Passa ai contenuti principali
Google Cloud Documentation
Aree tecnologiche
  • AI e ML
  • Sviluppo di applicazioni
  • Hosting di applicazioni
  • Computing
  • Analisi dei dati e pipeline
  • Database
  • Distribuito, ibrido e multi-cloud
  • Soluzioni di settore
  • Migrazione
  • Networking
  • Osservabilità e monitoraggio
  • Sicurezza
  • Storage
Strumenti per più prodotti
  • Gestione di accessi e risorse
  • Gestione di costi e utilizzo
  • Infrastructure as Code (IaC)
  • SDK, linguaggi, framework e strumenti
/
Console
  • English
  • Deutsch
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Accedi
  • IAM
  • Identity and Access Management (IAM)
Inizia gratuitamente
Panoramica Guide Riferimento Esempi Risorse
Google Cloud Documentation
  • Aree tecnologiche
    • Altro
    • Panoramica
    • Guide
    • Riferimento
    • Esempi
    • Risorse
  • Strumenti per più prodotti
    • Altro
  • Console
  • Scopri
  • Panoramica del prodotto
  • Per iniziare
  • Concedere ruoli nella console Google Cloud
  • Concedere ruoli utilizzando le librerie client
  • IAM e la tua architettura di sicurezza
  • Gestione delle identità per Google Cloud
  • Configurare le identità per gli utenti
  • Identità per gli utenti
  • Creare e gestire i gruppi Google nella console Google Cloud
  • Best practice per l'utilizzo di Google Gruppi
  • Federare le identità per gli utenti
    • Federazione delle identità per la forza lavoro
    • Pattern di architettura per la federazione delle identità
    • Best practice per l'utilizzo della federazione delle identità della forza lavoro
    • Provisioning SCIM per la federazione delle identità per la forza lavoro
    • Configura la federazione delle identità per la forza lavoro
      • Microsoft Entra ID
      • Microsoft Entra ID con un numero elevato di gruppi
      • Okta
      • PingFederate
      • PingOne AIC
      • Altro OIDC o SAML 2.0
      • Accedere ai dati BigQuery in Power BI con Microsoft Entra
    • Configurare SCIM
      • Microsoft Entra ID
      • Okta
      • OIDC o SAML 2.0
    • Recuperare le credenziali di breve durata per la federazione delle identità della forza lavoro
    • Gestisci i pool e i provider delle identità della forza lavoro
    • Eliminare gli utenti della federazione delle identità della forza lavoro e i relativi dati
    • Configurare l'accesso utente alla console (federato)
    • Accedi a gcloud CLI con la tua identità federata
    • Integrare le applicazioni OAuth
      • Panoramica dell'integrazione delle applicazioni OAuth
      • Gestire le applicazioni OAuth
  • Configura le identità per i workload
  • Identità per i carichi di lavoro
  • Crea e gestisci gli account di servizio
    • Informazioni sugli account di servizio
      • Service account
      • Credenziali del service account
      • Simulazione dell'identità dei service account
      • Tipi di service account
      • Ruoli per l'autenticazione del account di servizio
    • Creare e concedere ruoli agli agenti di servizio
    • Creazione di account di servizio
    • Gestisci service account
      • Elenca e modifica i service account
      • Disabilita e abilita i service account
      • Elimina e annulla l'eliminazione dei service account
      • Gestisci i tag per i service account
    • Collegare service account alle risorse
    • Utilizzare criteri dell'organizzazione personalizzati per chiavi e service account
    • Best practice per gli account di servizio
      • Best practice per l'utilizzo dei service account
      • Best practice per l'utilizzo degli account di servizio nelle pipeline di deployment
  • Utilizzare le identità dei workload gestite
    • Informazioni sulle identità dei workload gestite
    • Compute Engine
      • Crea identità del workload gestite per GCE
    • GKE
      • Crea identità dei carichi di lavoro gestite per GKE
      • Risolvere i problemi relativi alle identità dei carichi di lavoro gestite per GKE
    • Cloud Load Balancing
      • Crea identità di workload gestite per i bilanciatori del carico
    • Utilizzare policy dell'organizzazione personalizzate
  • Federare le identità per i workload esterni
    • Federazione delle identità per i workload
    • Configura la federazione delle identità per i workload
      • AWS o Azure
      • Active Directory
      • Pipeline di deployment
      • Kubernetes
      • Workload con certificati X.509
      • Altri provider di identità
    • Autentica i workload utilizzando le librerie di autenticazione Google
    • Gestione dei provider e dei pool di identità per i carichi di lavoro
    • Best practice per l'utilizzo della federazione delle identità per i carichi di lavoro
    • Consenti ai clienti di accedere alle loro risorse Google Cloud dal tuo prodotto o servizio
    • Scarica la configurazione delle credenziali e concedi l'accesso
    • Integrare Cloud Run e la federazione delle identità per i carichi di lavoro
    • Utilizzare policy dell'organizzazione personalizzate
  • Crea e gestisci le chiavi dei service account
    • Eseguire la migrazione dalle chiavi del account di servizio
    • Rotazione della chiave service account
    • Crea ed elimina le chiavi dei account di servizio
    • Elencare e ottenere le chiavi dei account di servizio
    • Caricare una chiave pubblica
    • Disabilita e abilita le chiavi account di servizio
    • Best practice per la gestione delle chiavi degli account di servizio
  • Identità integrate per le risorse
  • Configurare le identità per gli agenti
  • Panoramica di Agent Identity
  • Crea e distribuisci un agente con l'interfaccia a riga di comando dell'agente e l'identità dell'agente
  • Autenticarsi utilizzando l'identità di un agente
  • Gestore di autenticazione di identità dell'agente
    • Panoramica del gestore di autenticazione di identità dell'agente
    • Autenticarsi utilizzando OAuth a tre vie
    • Autenticarsi utilizzando OAuth a due vie
    • Autenticarsi utilizzando una chiave API
    • Gestire i provider di autenticazione
    • Esegui la migrazione all'API Agent Identity
  • Controllare l'accesso alle risorse
  • Informazioni sui controlli dell'accesso IAM
    • Ruoli e autorizzazioni
    • Entità
    • Tipi di criteri
    • Policy di autorizzazione
    • Consenti l'ereditarietà delle policy
    • Policy di negazione
    • Policy di Principal Access Boundary
    • Propagazione della modifica di accesso
    • Condizioni IAM
  • Scegli i ruoli da concedere
    • Scegli il tipo di ruolo da utilizzare
    • Trovare i ruoli predefiniti giusti
    • Ricevere suggerimenti sui ruoli predefiniti con l'assistenza di Gemini
    • Visualizzazione dei ruoli assegnabili
    • Ruoli per funzioni del job specifiche
      • Ruoli predefiniti per le funzioni del job
      • Mansioni relative alla fatturazione
      • Mansioni relative al networking
      • Mansioni relative al controllo
  • Crea e gestisci ruoli personalizzati
    • Crea e gestisci ruoli personalizzati
  • Concedi l'accesso
    • Gestisci l'accesso a progetti, cartelle e organizzazioni
    • Gestisci l'accesso ai service account
    • Gestione dell'accesso ad altre risorse
    • Testare le modifiche ai criteri di autorizzazione
  • Concedere l'accesso in modo condizionale
    • Gestire le associazioni di ruoli condizionali
    • Configurazione dell'accesso temporaneo
    • Configurazione dell'accesso basato sulle risorse
    • Tag e accesso condizionale
    • Impostare limiti per la concessione dei ruoli
    • Condizioni di analisi tramite lint nelle policy di autorizzazione
  • Rifiuta l'accesso
  • Limitare le risorse a cui può accedere un'entità
    • Crea e applica policy di Principal Access Boundary
    • Visualizza le policy di Principal Access Boundary
    • Modifica le policy di Principal Access Boundary
    • Rimuovi le policy di Principal Access Boundary
  • Accesso elevato temporaneo
    • Panoramica dell'accesso elevato temporaneo
    • Controllare l'accesso elevato temporaneo con PAM
      • Panoramica di PAM
      • Autorizzazioni e configurazione
      • Creare diritti
      • Visualizzare, aggiornare ed eliminare i diritti
      • Configurare le impostazioni PAM
      • Visualizzare ed esportare le impostazioni PAM
      • Visualizza grant
      • Revocare le concessioni
      • Controlla gli eventi di concessione e diritto
      • Correggere le autorizzazioni eccessive con PAM
      • Utilizzare policy dell'organizzazione personalizzate per Privileged Access Manager
      • Best practice per PAM
    • Richiedere l'accesso elevato temporaneo con PAM
    • Ritira concessioni
    • Approvare o negare le concessioni con PAM
    • Creare credenziali di breve durata per un account di servizio
    • Creare credenziali di breve durata per più account di servizio
    • Limitare le autorizzazioni Cloud Storage di una credenziale
      • Limiti di accesso alle credenziali per Cloud Storage
      • Creare una credenziale di breve durata con ambito ridotto
    • Esegui la migrazione all'API Service Account Credentials
  • Ripristinare una versione precedente di una policy di autorizzazione
  • Testare le autorizzazioni per le interfacce utente personalizzate
  • Utilizzare criteri dell'organizzazione personalizzati per i criteri di autorizzazione
  • Utilizzare IAM per impedire l'esfiltrazione dalle pipeline di dati
  • Ottimizzare la configurazione IAM
  • Utilizzare IAM in modo sicuro
  • Ottimizzare le policy IAM utilizzando gli strumenti di Policy Intelligence
  • Protezione di IAM con i Controlli di servizio VPC
  • Monitoraggio
  • Audit logging
    • Audit logging dell'API IAM
    • Audit logging di IAM SCIM
    • Audit logging dell'API Service Account Credentials
    • Audit logging di Privileged Access Manager
    • Audit logging dell'API Security Token Service
    • Log di esempio per gli account di servizio
    • Log di esempio per la federazione delle identità della forza lavoro
    • Log di esempio per l'integrazione dell'applicazione OAuth della forza lavoro
    • Log di esempio per la federazione delle identità per i carichi di lavoro
  • Analizzare l'accesso alle risorse
  • Monitorare l'utilizzo dei account di servizio
    • Strumenti per comprendere l'utilizzo dei account di servizio
    • Monitorare i pattern di utilizzo di chiavi e account di servizio
  • Esaminare la cronologia delle policy di autorizzazione
  • Esamina gli insight sulla sicurezza
  • Risoluzione dei problemi
  • Risolvere i problemi relativi ai messaggi di errore di autorizzazione
    • Messaggi di errore di autorizzazione
    • Richiedere le autorizzazioni mancanti
    • Risolvere gli errori di autorizzazione
  • Risolvere i problemi relativi alle policy di autorizzazione e di negazione
  • Risolvi i problemi relativi agli errori dei criteri dell'organizzazione per i service account
  • Risolvere i problemi relativi a "withcond" nei criteri e nei binding dei ruoli
  • Risolvere i problemi relativi alla federazione delle identità per la forza lavoro
  • Risolvere i problemi relativi alla federazione delle identità per i workload
  • Risolvere i problemi relativi al gestore di autenticazione di identità dell'agente
  • Esempi
  • Tutti gli esempi di codice di Identity and Access Management
  • Esempi di codice per tutti i prodotti
  • AI e ML
  • Sviluppo di applicazioni
  • Hosting di applicazioni
  • Computing
  • Analisi dei dati e pipeline
  • Database
  • Distribuito, ibrido e multi-cloud
  • Soluzioni di settore
  • Migrazione