跳至主要内容
技术领域
AI 和机器学习
应用开发
应用托管
计算
数据分析和流水线
数据库
分布式云、混合云和多云
生成式 AI
行业解决方案
网络
可观测性和监控
安全
Storage
跨产品工具
访问权限和资源管理
费用和用量管理
基础设施即代码
迁移
SDK、语言、框架和工具
/
控制台
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
IAM
Identity and Access Management (IAM)
免费开始使用吧
概览
指南
参考文档
示例
资源
技术领域
更多
概览
指南
参考文档
示例
资源
跨产品工具
更多
控制台
Discover
产品概览
开始使用
在 Google Cloud 控制台中授予角色
使用客户端库授予角色
适用于 Google Cloud 的身份管理
为用户配置身份
员工身份联合
配置员工身份联合
Microsoft Entra ID
Okta
其他 OIDC 或 SAML 2.0
为员工身份联合获取短期有效的凭据
管理员工身份池和提供方
删除员工身份联合用户及其数据
设置用户对控制台(联合)的访问权限
使用联合身份登录 gcloud CLI
为工作负载配置身份
工作负载的身份
创建和管理服务账号
服务账号简介
服务账号
服务账号凭证
服务账号模拟
服务账号类型
用于服务账号身份验证的角色
创建服务代理并授予角色
创建服务账号
管理服务账号
列出和修改服务账号
停用和启用服务账号
删除和恢复删除的服务账号
管理服务账号的标记
将服务账号关联到资源
服务账号最佳做法
服务账号使用最佳实践
在部署流水线中使用服务账号的最佳实践
使用托管式工作负载身份
托管式工作负载身份简介
Compute Engine
为 GCE 创建托管式工作负载身份
GKE
为 GKE 创建托管式工作负载身份
为 GKE 排查托管式工作负载身份问题
联合外部工作负载的身份
工作负载身份联合
配置工作负载身份联合
AWS 或 Azure
Active Directory
部署流水线