Menggunakan IAP sebagai proxy autentikasi

Halaman ini menjelaskan cara mengonfigurasi Identity-Aware Proxy (IAP) sebagai proxy autentikasi.

Jika Anda mengonfigurasi kebijakan IAP untuk mengizinkan semua pengguna mengakses aplikasi, IAP tidak akan memeriksa kredensial autentikasi pengguna. Jika ingin menggunakan IAP sebagai proxy autentikasi, dan meminta pengguna melakukan autentikasi saat mengakses resource, Anda harus menyetel mode IAP ke Force_Login.

Mengonfigurasi IAP sebagai proxy autentikasi

Untuk mengonfigurasi IAP sebagai proxy autentikasi, selesaikan langkah-langkah berikut:

  1. Ikuti dokumentasi Panduan cara kerja IAP untuk mengaktifkan IAP pada resource.

  2. Buka halaman pembelian dalam aplikasi (IAP).
    Buka Identity-Aware Proxy

  3. Pilih fasilitas, lalu klik Tambahkan Anggota.

  4. Tambahkan peran IAP-secured Web App User ke allUsers agar resource dapat diakses secara publik.

  5. Agar IAP mengautentikasi pengguna, pastikan permintaan Anda ke aplikasi menggunakan format berikut:

    YOUR_APP_URL?gcp-iap-mode=FORCE_LOGIN

    Tindakan ini akan menerapkan autentikasi ke semua permintaan masuk dan mengalihkan permintaan ke YOUR_APP_URL setelah autentikasi berhasil.