跳至主要內容
說明文件
close
開始使用
開始使用 Google Cloud
產品清單
Cloud Customer Care
精選產品
Agent Platform
Apigee API 管理平台
BigQuery
Compute Engine
Cloud CDN
Cloud Run
Cloud Storage
Cloud SQL
Gemini Enterprise
Google Kubernetes Engine
Looker
跨產品工具
存取權與資源管理
費用與用量管理
基礎架構即程式碼
SDK、語言、框架和工具
技術領域
AI 和機器學習
應用程式開發
應用程式託管
運算
資料分析和管道
資料庫
分散式雲端、混合雲和多雲端
產業解決方案
遷移
網路
觀測能力與監控
安全性
Storage
/
控制台
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
登入
IAM
Identity and Access Management (IAM)
免費試用
總覽
指南
參考資料
範例
資源
說明文件
更多
總覽
指南
參考資料
範例
資源
控制台
Discover
產品總覽
開始使用
在 Google Cloud 控制台中授予角色
使用用戶端程式庫授予角色
IAM 和您的安全架構
Google Cloud 的身分管理
為使用者設定身分
使用者身分
在 Google Cloud 控制台中建立及管理 Google 群組
使用 Google 群組的最佳做法
為使用者聯合身分
員工身分聯盟
身分聯盟的架構模式
使用員工身分聯盟的最佳做法
員工身分聯盟的 SCIM 佈建
設定員工身分聯盟
Microsoft Entra ID
具有大量群組的 Microsoft Entra ID
Okta
PingFederate
PingOne AIC
其他 OIDC 或 SAML 2.0
透過 Microsoft Entra 在 Power BI 中存取 BigQuery 資料
設定 SCIM
Microsoft Entra ID
Okta
OIDC 或 SAML 2.0
取得員工身分聯盟的短期憑證
管理員工身分集區和提供者
刪除員工身分聯盟使用者及其資料
設定使用者對控制台的存取權 (同盟)
使用聯合身分登入 gcloud CLI
整合 OAuth 應用程式
OAuth 應用程式整合總覽
管理 OAuth 應用程式
設定工作負載的身分
工作負載的身分
建立及管理服務帳戶
關於服務帳戶
服務帳戶
服務帳戶憑證
服務帳戶模擬
服務帳戶類型
服務帳戶驗證的角色
建立及授予服務代理角色
建立服務帳戶
管理服務帳戶
列出及編輯服務帳戶
停用及啟用服務帳戶
刪除及取消刪除服務帳戶
管理服務帳戶的標記
將服務帳戶附加至資源
為服務帳戶和金鑰使用自訂機構政策
服務帳戶最佳做法
使用服務帳戶的最佳做法
在部署管道中使用服務帳戶的最佳做法
使用代管型 Workload Identity
關於代管型 Workload Identity
Compute Engine
為 GCE 建立代管型工作負載身分
GKE
為 GKE 建立代管型 Workload Identity
排解 GKE 代管型 Workload Identity 問題
Cloud Load Balancing
為負載平衡器建立受管理的工作負載身分
使用自訂組織政策
連結外部工作負載的身分
Workload Identity 聯盟
設定 Workload Identity 聯盟
AWS 或 Azure
Active Directory
部署管道
Kubernetes
使用 X.509 憑證的工作負載
其他識別資訊提供者
使用 Google 驗證程式庫驗證工作負載
管理 Workload Identity 集區和提供者
使用 Workload Identity 聯盟的最佳做法
讓消費者透過您的產品或服務存取 Google Cloud 資源
下載憑證設定並授予存取權
整合 Cloud Run 和 Workload Identity 聯盟
使用自訂組織政策
建立及管理服務帳戶金鑰
從服務帳戶金鑰遷移
服務帳戶金鑰輪替
建立及刪除服務帳戶金鑰
列出及取得服務帳戶金鑰
上傳公開金鑰
停用及啟用服務帳戶金鑰
管理服務帳戶金鑰的最佳做法
資源的內建身分
設定代理程式的身分
Agent Identity 總覽
使用 Agent CLI 和 Agent Identity 建立及部署代理
使用服務專員自己的身分驗證
代理身分驗證管理員
代理身分驗證管理員總覽
使用三足式 OAuth 進行驗證
使用雙足式 OAuth 進行驗證
使用 API 金鑰進行驗證
管理驗證提供者
遷移至 Agent Identity API
使用自訂機構政策管理授權管理員
位置
控管資源存取權
關於 IAM 存取權控管
政策類型
主體
存取權變更傳播
IAM Conditions
選擇要授予的角色
角色總覽
選擇要使用的角色類型
尋找合適的預先定義角色
在 Gemini 的協助下取得預先定義角色建議
建立及管理自訂角色
查看可授予的角色
特定職務的角色
工作職務的預先定義角色
帳單相關工作職務
網路相關工作職務
稽核相關職務
授予存取權
允許政策
允許政策繼承
授予資源存取權
管理專案、資料夾和組織的存取權
管理服務帳戶的存取權
管理其他資源的存取權
有條件授予存取權
管理條件式角色繫結
設定暫時存取權
依據資源設定存取權
標記和條件式存取權
設定角色授予限制
Lint 允許政策中的條件
測試允許政策變更
拒絕存取
拒絕政策
拒絕存取資源
以主體為主的存取控制
主體存取邊界政策
主體存取邊界政策的範例用途
建立及套用主體存取邊界政策
查看主體存取邊界政策
編輯主體存取邊界政策
移除主體存取邊界政策
暫時提升的存取權
暫時提升的存取權總覽
使用 PAM 控管暫時提升的存取權
PAM 簡介
權限和設定
建立授權
查看、更新及刪除授權
設定 PAM
查看及匯出 PAM 設定
查看授予項目
撤銷授權
稽核授權和授予事件
使用 PAM 修正權限過高的問題
為 Privileged Access Manager 使用自訂組織政策
PAM 最佳做法
透過 PAM 要求暫時提升的存取權
撤銷授予項目
使用 PAM 核准或拒絕授予項目
為服務帳戶建立短期憑證
為多個服務帳戶建立短期憑證
限制憑證的 Cloud Storage 權限
Cloud Storage 的憑證存取權界線
建立權限範圍縮小的短期憑證
遷移至 Service Account Credentials API
還原先前的允許政策版本
測試自訂使用者介面的權限
使用自訂機構政策來設定允許政策
使用 IAM 防範資料管道的竊取行為
最佳化 IAM 設定
安全使用 IAM
使用 Policy Intelligence 工具,調整身分與存取權管理政策
使用 VPC Service Controls 保護 IAM
監控
稽核記錄功能
IAM API 稽核記錄
IAM SCIM 稽核記錄
Service Account Credentials API 稽核記錄
Agent Identity API 稽核記錄
Agent Identity Credentials API 稽核記錄
Privileged Access Manager 稽核記錄
Security Token Service API 稽核記錄
服務帳戶的記錄範例
員工身分聯盟的記錄範例
員工 OAuth 應用程式整合的記錄範例
Workload Identity 聯盟的記錄範例
分析資源存取權