将 IAP 用作身份验证代理
使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
本页面介绍了如何将 Identity-Aware Proxy (IAP) 配置为身份验证代理。
将 IAP 政策配置为允许所有用户访问应用后,IAP 不会检查用户身份验证凭据。如果要将 IAP 用作身份验证代理,并允许用户在访问资源时进行身份验证,则必须将 IAP 模式设置为 Force_Login
。
如需将 IAP 配置为身份验证代理,请完成以下步骤:
请按照 IAP 方法指南文档在资源上启用 IAP。
转到 IAP 页面。
转到 Identity-Aware Proxy
选择资源,然后点击添加成员。
将 IAP-secured Web App User 角色添加到 allUsers
,使资源可公开访问。
如需让 IAP 对用户进行身份验证,请确保向应用发出的请求采用以下格式:target_domain + ?gcp-iap-
mode=FORCE_LOGIN
。这会对所有传入请求强制执行身份验证,并在成功身份验证后将请求重定向到 target_domain
。
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2022-09-15。
[{
"type": "thumb-down",
"id": "hardToUnderstand",
"label":"很难理解"
},{
"type": "thumb-down",
"id": "incorrectInformationOrSampleCode",
"label":"信息或示例代码不正确"
},{
"type": "thumb-down",
"id": "missingTheInformationSamplesINeed",
"label":"没有我需要的信息/示例"
},{
"type": "thumb-down",
"id": "translationIssue",
"label":"翻译问题"
},{
"type": "thumb-down",
"id": "otherDown",
"label":"其他"
}]
[{
"type": "thumb-up",
"id": "easyToUnderstand",
"label":"易于理解"
},{
"type": "thumb-up",
"id": "solvedMyProblem",
"label":"解决了我的问题"
},{
"type": "thumb-up",
"id": "otherUp",
"label":"其他"
}]