S'authentifier auprès d'Access Approval

Ce document explique comment s'authentifier de manière automatisée auprès d'Access Approval. La façon dont vous vous authentifiez auprès d'Access Approval dépend de l'interface que vous utilisez pour accéder à l'API et de l'environnement dans lequel votre code s'exécute.

Pour en savoir plus sur l'authentification Google Cloud, consultez la page Présentation de l'authentification.

Accès API

L'approbation des accès est compatible avec l'accès automatisé. Vous pouvez accéder à l'API des manières suivantes :

Google Cloud CLI

Lorsque vous utilisez la CLI gcloud pour accéder à l'approbation des accès, connectez-vous à la CLI gcloud avec un compte utilisateur, qui fournit les identifiants utilisés par les commandes de la CLI gcloud.

Si les règles de sécurité de votre organisation empêchent les comptes utilisateur de disposer des autorisations requises, vous pouvez utiliser l'emprunt d'identité du compte de service.

Pour en savoir plus, consultez la section S'authentifier pour utiliser gcloud CLI. Pour en savoir plus sur l'utilisation de la gcloud CLI avec l'approbation des accès, consultez la documentation de référence de la gcloud CLI.

REST

Vous pouvez vous authentifier l'API Access Approval à l'aide de vos identifiants gcloud CLI Identifiants par défaut de l'application. Pour en savoir plus sur l'authentification pour les requêtes REST, consultez la page S'authentifier pour utiliser REST. Pour en savoir plus sur les types d'identifiants, consultez la section Identifiants gcloud CLI et identifiants ADC.

Contrôle des accès pour l'approbation des accès

Une fois que vous êtes authentifié auprès d'Access Approval, vous devez être autorisé à accéder aux ressources Google Cloud. L'approbation des accès utilise Identity and Access Management (IAM) pour l'autorisation.

Pour en savoir plus sur les rôles d'Access Approval, consultez la section Contrôle des accès avec IAM Pour en savoir plus sur IAM et les autorisations, consultez la section Présentation d'IAM.

Étapes suivantes