Configurar o acesso baseado em certificado

Para configurar o acesso baseado em certificado (CBA, na sigla em inglês), crie um novo nível de acesso da CBA, aplique o nível de acesso e ative a CBA nos aplicativos clientes.

Antes de começar

Certifique-se de que a extensão do Chrome Verificação de endpoints e o app assistente da Verificação de endpoints estejam implantados em todos os dispositivos que exigem acesso aos recursos do Google Cloud. Eles se tornam dispositivos confiáveis aos quais você pode conceder acesso.

Se você precisar implantar a Verificação de endpoints, consulte Como implantar a Verificação de endpoints para usar com o acesso baseado em certificado.

Configurar CBA

Para configurar a CBA, siga estas etapas:

  1. Crie um novo nível de acesso da CBA que exija certificados ao determinar o acesso aos recursos.

  2. Aplique o nível de acesso da CBA em um recurso usando um dos seguintes métodos:

  3. Depois de aplicar a CBA, o acesso a recursos sem certificados do cliente é negado. Para conceder acesso a dispositivos confiáveis, verifique se os clientes estão enviando certificados corretamente para as APIs do Google usando uma conexão mTLS. Para isso, ative o recurso da CBA no cliente compatível com a CBA usando o procedimento em Ativar acesso com base em certificado em aplicativos clientes.

A seguir