Habilitar IAP con un cliente de OAuth gestionado por Google

En esta página se describe cómo habilitar Identity-Aware Proxy (IAP) para un Google Cloud recurso mediante un cliente OAuth gestionado por Google.

Cuando se habilita IAP en un recurso mediante un cliente OAuth gestionado por Google, solo los usuarios de la organización en la que se encuentra el recurso pueden acceder a él. Si quieres permitir que usuarios ajenos a la organización accedan a un recurso habilitado para IAP, habilita las credenciales de OAuth personalizadas.

Habilitar IAP en un nuevo recurso

Los recursos Google Cloud nuevos no tienen habilitada la función IAP. Sigue estos pasos para habilitar IAP en un recurso nuevo.

  1. En la consola de Google Cloud , ve a la página IAP.

    Ir a la página de IAP

  2. Haga clic en la pestaña Aplicaciones.

  3. En la lista de recursos, selecciona el recurso para el que quieras habilitar las compras en la aplicación.

  4. En la columna IAP, haz clic en el interruptor para activarlo.

  5. En la opción Activar IAP, haz clic en Activar.

Configurar credenciales de OAuth personalizadas para un recurso

Para permitir que los usuarios ajenos a la organización accedan a un recurso habilitado para IAP, sigue estos pasos.

  1. En la consola de Google Cloud , ve a la página IAP.

    Ir a la página de IAP

  2. Haga clic en la pestaña Aplicaciones.

  3. En la lista de recursos, ve a la configuración del recurso para el que quieras configurar credenciales de OAuth personalizadas.

  4. Selecciona la casilla Habilitar credenciales de OAuth personalizadas para permitir que los usuarios ajenos a esta organización accedan a esta aplicación.

  5. En el cuadro de diálogo Configuración de OAuth, introduce un ID de cliente y un secreto.

  6. Opcional: Para que se generen un ID de cliente y un secreto de cliente, haz clic en Generar credenciales automáticamente.

    Puedes descargar las credenciales del cliente en un archivo CSV o eliminarlas. Una vez que hayas guardado los cambios, no podrás recuperar las credenciales de cliente personalizadas, por lo que te recomendamos que las guardes.

    Si eliminas las credenciales, también se eliminará el cliente de OAuth generado automáticamente.

  7. Para guardar los cambios, haz clic en Guardar. Guardar los cambios no modifica el estado de las compras en la aplicación.

Cambiar a un cliente de OAuth gestionado por Google

Para cambiar los recursos de un cliente de OAuth personalizado a un cliente de OAuth gestionado por Google, sigue estos pasos.

  1. En la consola de Google Cloud , ve a la página IAP.

    Ir a la página de IAP

  2. Haga clic en la pestaña Aplicaciones.

  3. En la lista de recursos, ve a la configuración del recurso para el que quieras cambiar a un cliente de OAuth gestionado por Google.

  4. Desmarca la casilla Habilitar credenciales de OAuth personalizadas para permitir que los usuarios ajenos a esta organización accedan a esta aplicación.

  5. Haz clic en Guardar.