configuring-identity-aware-proxy-with-google-iap - 使用 Google IAP 配置身份感知代理
为支持的 Google Cloud 服务配置基于身份的 IAP 访问、上下文感知策略、会话控制和服务账号访问。
标签
更新于: 2026-09-29能力
典型输入
典型输出
该技能可以做什么
- 在后端启用 IAP
- 配置 IAM 访问绑定
- 创建基于上下文的访问级别
- 设置会话重新认证策略
- 配置服务账号访问
- 验证 IAP 安全控制
输入
- Google Cloud 项目
- 后端服务
- OAuth 客户端凭据
- 用户和群组
- 访问级别策略
- 设备和网络条件
- 服务账号凭据
输出
- 已启用的 IAP 配置
- IAM 策略绑定
- Access Context Manager 访问级别
- 会话设置
- 服务账号认证请求
- 验证结果
要求
- 已启用结算的 Google Cloud 项目
- 已启用 IAP API
- 已启用 Access Context Manager API
- HTTPS 负载均衡器或受支持的服务
- Cloud Identity 或 Google Workspace
- OAuth 同意屏幕
- 所需的 Google Cloud 权限
