Configurer un accès basé sur des certificats

Pour configurer l'accès basé sur les certificats, vous devez créer un niveau d'accès basé sur les certificats, appliquer ce niveau d'accès et activer l'accès basé sur les certificats dans vos applications clientes.

Avant de commencer

Assurez-vous que l'extension Chrome Endpoint Verification et l'application d'assistance Endpoint Verification sont déployées sur tous les appareils qui nécessitent un accès aux ressources Google Cloud . Ils deviennent des appareils de confiance auxquels vous pouvez accorder l'accès.

Si vous devez déployer la validation des points de terminaison, consultez Déployer la validation des points de terminaison pour l'utiliser avec l'accès basé sur les certificats.

Configurer la CBA

Pour configurer la CBA, procédez comme suit:

  1. Créez un niveau d'accès CBA qui nécessite des certificats pour déterminer l'accès aux ressources.

  2. Appliquez le niveau d'accès CBA à une ressource à l'aide de l'une des méthodes suivantes:

  3. Une fois la CBA appliquée, l'accès aux ressources sans certificats client est refusé. Pour accorder l'accès aux appareils approuvés, vous devez vous assurer que vos clients envoient correctement des certificats aux API Google via une connexion mTLS. Pour ce faire, activez la fonctionnalité CBA dans votre client compatible avec la CBA en suivant la procédure décrite dans Activer l'accès basé sur les certificats dans les applications clientes.

Étape suivante