Menggunakan IAP sebagai proxy autentikasi

Halaman ini menjelaskan cara mengonfigurasi Identity-Aware Proxy (IAP) sebagai proxy autentikasi.

Saat Anda mengonfigurasi kebijakan IAP untuk mengizinkan semua pengguna mengakses aplikasi, IAP tidak memeriksa kredensial autentikasi pengguna. Jika ingin menggunakan IAP sebagai proxy autentikasi, dan meminta pengguna melakukan autentikasi saat mengakses resource, Anda harus menetapkan mode IAP ke Force_Login.

Mengonfigurasi IAP sebagai proxy autentikasi

Untuk mengonfigurasi IAP sebagai proxy autentikasi, selesaikan langkah-langkah berikut:

  1. Ikuti dokumentasi Panduan cara kerja IAP untuk mengaktifkan IAP di resource.

  2. Buka halaman IAP.
    Buka Identity-Aware Proxy

  3. Pilih resource, lalu klik Add Member.

  4. Tambahkan peran IAP-secured Web App User ke allUsers agar resource dapat diakses secara publik.

  5. Agar IAP mengautentikasi pengguna, pastikan permintaan Anda ke aplikasi dalam format berikut:

    YOUR_APP_URL?gcp-iap-mode=FORCE_LOGIN

    Tindakan ini akan menerapkan autentikasi ke semua permintaan masuk dan mengarahkan ulang permintaan ke YOUR_APP_URL setelah autentikasi berhasil.