跳至主要内容
文档
close
开始使用
Google Cloud 使用入门
商品列表
Cloud Customer Care
精选产品
Agent Platform
Apigee API Management
BigQuery
Compute Engine
Cloud CDN
Cloud Run
Cloud Storage
Cloud SQL
Gemini Enterprise
交互的能力
Looker
跨产品工具
访问权限和资源管理
费用和用量管理
基础设施即代码
SDK、语言、框架和工具
技术领域
AI 和机器学习
应用开发
应用托管
计算
数据分析和流水线
数据库
分布式云、混合云和多云
行业解决方案
迁移
网络
可观测性和监控
安全
Storage
/
控制台
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
登录
Identity-Aware Proxy
免费开始使用吧
概览
指南
参考文档
示例
支持
资源
文档
更多
概览
指南
参考文档
示例
支持
资源
控制台
Identity-Aware Proxy
产品概览
Cloud IAP 概念性概览
快速入门
所有快速入门
通过 Google 账号管理访问权限
使用外部身份管理访问权限
为 Compute Engine 设置 Cloud IAP
方法指南
所有方法指南
启用 IAP
启用 Cloud IAP
为 App Engine 启用 Cloud IAP
为 Cloud Run 启用 Cloud IAP
为 Compute Engine 启用 Cloud IAP
为 Kubernetes Engine 启用 Cloud IAP
为本地应用启用 Cloud IAP
为 Cloud Storage 存储分区启用 IAP
将自定义 OAuth 客户端与 IAP 搭配使用
面向代理商的 IAP 概览
管理用户访问权限
获取用户的身份
使用授权政策
限制对特定网域的访问权限
设置情境感知访问权限
会话管理
管理会话
配置重新身份验证
Google 身份
设置程序化身份验证
自定义 OAuth 配置
共享 OAuth 客户端
使用 Google 管理的 OAuth 客户端启用 IAP
配置 SAML 属性传播
外部身份 (Identity Platform)
启用外部身份
使用具有外部身份的服务账号
以编程方式访问非 Google 资源
管理外部身份会话
登录页面
使用 FirebaseUI 创建登录页面
创建自定义登录页面
使用 Cloud Run 托管登录页面
员工身份联合
使用员工身份联合配置 IAP
管理员工身份联合的 IAP 会话
使用 IAP 进行 TCP 转发
使用 IAP 进行 TCP 转发
使用 IP 地址或主机名进行 TCP 转发
借助 VPC Service Controls 安全地使用 TCP 转发
安全和治理
启用 Cloud Audit Logging
使用签名标头保护应用的安全
使用组织政策启用 IAP
使用自定义组织政策
自定义和高级使用场景
高级 IAP 自定义
使用查询参数和标头
设置外部 HTTPS 负载均衡器
使用 IAP 作为身份验证代理
将 IAP 与 Cloud Service Mesh 集成
概念
所有概念