Protezione dell'accesso alle applicazioni e alle VM basata su identità e contesto.
Controlla l'accesso alle tue applicazioni basate su cloud e on-premise e alle VM in esecuzione su Google Cloud
Verifica l'identità dell'utente e usa il contesto per determinare se concedere l'accesso a un utente
Lavora da reti non attendibili senza utilizzare una VPN
Implementa un modello di accesso Zero Trust
Vantaggi
Proteggi l'accesso alle app in tempi più rapidi rispetto a quelli necessari per implementare una VPN. Lascia che i tuoi sviluppatori si concentrino sulla logica dell'applicazione, mentre IAP si occupa di autenticazione e autorizzazione.
Gli utenti finali devono soltanto indirizzare il browser web a un URL internet per accedere alle applicazioni rese sicure da IAP. Non è necessario installare alcun client VPN.
Gli amministratori possono creare e applicare criteri granulari di controllo degli accessi basati su attributi quali identità dell'utente, stato di sicurezza del dispositivo e indirizzo IP.
Funzionalità principali
IAP fornisce un unico punto di controllo per la gestione dell'accesso degli utenti alle applicazioni web e alle risorse cloud.
IAP protegge l'accesso alle applicazioni in hosting su Google Cloud, su altri cloud e on-premise.
Con il forwarding TCP, IAP è in grado di proteggere l'accesso SSH e RDP alle VM in hosting su Google Cloud. Le istanze delle VM non hanno nemmeno bisogno di indirizzi IP pubblici.
Documentazione
Prezzi
Identity-Aware Proxy include una serie di funzionalità che possono essere utilizzate per proteggere l'accesso alle risorse e alle applicazioni Google Cloud ospitate in Google Cloud, senza costi aggiuntivi. Per il bilanciamento del carico richiesto vengono addebitati i costi di rete e calcolo. Le informazioni sui prezzi del bilanciamento del carico sono disponibili nella documentazione di Compute Engine.
Le seguenti funzionalità di Identity-Aware Proxy sono funzionalità a pagamento di BeyondCorp Enterprise: proxy per le risorse non di Google Cloud; personalizzazione IAP; e l'utilizzo degli attributi del dispositivo nei livelli di accesso.
Scopri di più su prezzi e funzionalità di BeyondCorp Enterprise.
Inizia a creare su Google Cloud con 300 $ di crediti gratuiti e oltre 20 prodotti Always Free.