Google Cloud IAM 是統一的基礎架構,可大規模治理人類與 AI 代理存取權,助您重塑資安未來。
閱讀快速逐步操作說明,瞭解如何在控制台中開始設定 IAM 角色
功能
整合整個生態系統的身分識別:透過 Google Cloud Identity 使用 SSO 和 MFA,或搭配使用自己的識別資訊提供者與免同步的員工身分聯盟,讓員工能安全登入。提供代理和應用程式頂級的加密身分,讓它們能以自身身分及代表使用者安全地進行驗證。
Gemini 可以執行智慧最佳化作業,簡化設定程序。使用 Gemini 角色選擇器,以自然語言生成符合最小權限原則的角色,不必再憑空猜測。搭配更全面的 Policy Intelligence 套件,透過 政策分析工具 精準掌握使用者和代理可存取的內容,進而自動偵測並移除過多的權限、排解存取問題,確保政策長期維持安全與最佳狀態。
以精準的權限,擺脫權限過大的寬泛角。使用 Principal Access Boundary,限縮代理的存取權範圍,避免其繼承完整的委派使用者權限。針對人類管理員,則透過 Privileged Access Manager (PAM) 授予敏感工作具時效性的暫時性權限,確保進階權限絕不永久留存,且任何身分識別的「影響範圍」都嚴格限縮在控管範內。
透過動態屬性式存取權,全面落實完整的零信任模型。使用 Access Context Manager,根據使用者身分和裝置情境建立精細的存取規則。接著,透過 Identity-Aware Proxy (IAP) 和 VPC Service Controls 在應用程式與 Google Cloud 服務中強制執行這些規則,進而建立安全的統一防護邊界。
使用 SPIFFE 框架,為每個代理提供專屬且時效短暫的身分,以進行無密碼 mTLS 驗證。透過聯合現有的識別資訊提供者,完成使用者入駐。使用 Workload Identity Federation,即可在多雲端或地端部署環境中進行無金鑰驗證,全面淘汰高風險的金鑰。安全地調度 OAuth 流程,讓代理能代表使用者執行動作,且絕不會洩漏任何憑證。
使用 SPIFFE 框架,為每個代理提供專屬且時效短暫的身分,以進行無密碼 mTLS 驗證。透過聯合現有的識別資訊提供者,完成使用者入駐。使用 Workload Identity Federation,即可在多雲端或地端部署環境中進行無金鑰驗證,全面淘汰高風險的金鑰。安全地調度 OAuth 流程,讓代理能代表使用者執行動作,且絕不會洩漏任何憑證。
使用 Gemini 角色選擇器,以自然語言生成角色。在 SCC 中使用 IAM 建議工具,移除過多的存取權。使用 Principal Access Boundaries 限制代理,並運用組織政策建立整個階層的防護機制。最後套用 IAM 條件,根據時間、裝置或資源屬性,強制執行情境感知存取權。
使用 Gemini 角色選擇器,以自然語言生成角色。在 SCC 中使用 IAM 建議工具,移除過多的存取權。使用 Principal Access Boundaries 限制代理,並運用組織政策建立整個階層的防護機制。最後套用 IAM 條件,根據時間、裝置或資源屬性,強制執行情境感知存取權。
使用 VPC Service Controls 嚴密圍堵 Model Context Protocol (MCP) 伺服器和資料,全面防範資料外洩。將所有流量導向 Agent Gateway,藉此確保所有代理互動 (包括代理對代理 (A2A) 通訊) 安全無虞,並透過 Model Armor 政策阻擋提示注入和有害內容。最後,搭配 Security Command Center (SCC) 集中偵測威脅,並管理 AI 態勢。
使用 VPC Service Controls 嚴密圍堵 Model Context Protocol (MCP) 伺服器和資料,全面防範資料外洩。將所有流量導向 Agent Gateway,藉此確保所有代理互動 (包括代理對代理 (A2A) 通訊) 安全無虞,並透過 Model Armor 政策阻擋提示注入和有害內容。最後,搭配 Security Command Center (SCC) 集中偵測威脅,並管理 AI 態勢。
定價
| 內建於 Google Cloud 控制台 | Identity and Access Management API 為免費工具,使用者無須付費 | |
|---|---|---|
| 套件 | 說明 | 體驗內容 |
保護 AI 創新成果 |
|
|
內建於 Google Cloud 控制台
Identity and Access Management API 為免費工具,使用者無須付費
保護 AI 創新成果