Use o IAP como um proxy de autenticação

Esta página descreve como configurar o Identity-Aware Proxy (IAP) como um proxy de autenticação.

Quando configura uma política de IAP para permitir que todos os utilizadores acedam a uma aplicação, o IAP não verifica as credenciais de autenticação do utilizador. Se quiser usar o IAP como um proxy de autenticação e que os utilizadores se autentiquem quando acedem a um recurso, tem de definir o modo do IAP como Force_Login.

Configure o IAP como um proxy de autenticação

Para configurar o IAP como um proxy de autenticação, conclua os seguintes passos:

  1. Siga a documentação dos guias de instruções da IAP para ativar a IAP num recurso.

  2. Aceda à página de CAsI.
    Aceder ao Identity-Aware Proxy

  3. Selecione um recurso e, de seguida, clique em Adicionar membro.

  4. Adicione a função Utilizador da app Web protegida por IAP a allUsers para tornar o recurso acessível publicamente.

  5. Para que a IAP autentique os utilizadores, certifique-se de que o seu pedido à aplicação está no seguinte formato:

    YOUR_APP_URL?gcp-iap-mode=FORCE_LOGIN

    Isto aplica a autenticação a todos os pedidos recebidos e redireciona o pedido para YOUR_APP_URL após a autenticação bem-sucedida.