Ir para o conteúdo principal
Áreas de tecnologia
close
IA e aprendizagem automática
Desenvolvimento de aplicações
Alojamento de aplicações
Computação
Estatísticas e pipelines de dados
Bases de dados
Sistema distribuído, híbrido e de várias nuvens
IA generativa
Soluções para setores
Trabalho em rede
Observabilidade e monitorização
Segurança
Storage
Ferramentas de produtos cruzados
close
Gestão de acesso e recursos
Gestão de custos e utilização
Infraestrutura como código
Migração
SDK, linguagens, frameworks e ferramentas
/
Console
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Fazer login
Security
IAM
Começar gratuitamente
Vista geral
Guias
Referência
Amostras
Recursos
Áreas de tecnologia
Mais
Vista geral
Guias
Referência
Amostras
Recursos
Ferramentas de produtos cruzados
Mais
Console
Descubra
Vista geral do produto
Começar
Conceda funções na Google Cloud Console
Conceda funções através de bibliotecas de cliente
IAM e a sua arquitetura de segurança
Gestão de identidades para o Google Cloud
Configure identidades para utilizadores
Identidades para utilizadores
Crie e faça a gestão de grupos Google na Google Cloud Console
Práticas recomendadas para usar os Grupos Google
Federe identidades para utilizadores
Federação de identidade da força de trabalho
Configure a federação de identidade da força de trabalho
Microsoft Entra ID
Microsoft Entra ID com um grande número de grupos
Okta
Outro OIDC ou SAML 2.0
Aceda aos dados do BigQuery no Power BI com o Microsoft Entra
Obtenha credenciais de curta duração para a federação de identidade da força de trabalho
Faça a gestão de Workforce Identity Pools e fornecedores
Elimine utilizadores da Federação de identidades da força de trabalho e os respetivos dados
Configure o acesso dos utilizadores à consola (federado)
Inicie sessão na CLI gcloud com a sua identidade federada
Integre aplicações OAuth
Vista geral da integração de aplicações OAuth
Faça a gestão de aplicações OAuth
Configure identidades para cargas de trabalho
Identidades para cargas de trabalho
Crie e faça a gestão de contas de serviço
Acerca das contas de serviço
Contas de serviço
Credenciais da conta de serviço
Roubo de identidade de contas de serviço
Tipos de contas de serviço
Funções para a autenticação de contas de serviço
Crie e conceda funções a agentes de serviço
Crie contas de serviço
Faça a gestão das contas de serviço
Liste e edite contas de serviço
Desative e ative contas de serviço
Elimine e anule a eliminação de contas de serviço
Faça a gestão de etiquetas para contas de serviço
Anexe contas de serviço a recursos
Use políticas da organização personalizadas para contas de serviço e chaves
Práticas recomendadas para contas de serviço
Práticas recomendadas para usar contas de serviço
Práticas recomendadas para usar contas de serviço em pipelines de implementação
Use identidades de cargas de trabalho geridas
Acerca das identidades de carga de trabalho geridas
Compute Engine
Crie identidades de carga de trabalho geridas para o GCE
GKE
Crie identidades de carga de trabalho geridas para o GKE
Resolva problemas de identidades de cargas de trabalho geridas para o GKE
Use políticas da organização personalizadas
Federe identidades para cargas de trabalho externas
Workload Identity Federation
Configure a Workload Identity Federation
AWS ou Azure
Active Directory
Pipelines de implementação
Kubernetes
Cargas de trabalho com certificados X.509
Outros fornecedores de identidade
Faça a gestão de Workload Identity Pools e fornecedores
Práticas recomendadas para usar a federação de identidades de cargas de trabalho
Permita que os clientes acedam aos respetivos recursos do Google Cloud a partir do seu produto ou serviço
Transfira a configuração das credenciais e conceda acesso
Integre o Cloud Run e a federação de identidade da carga de trabalho
Use políticas da organização personalizadas
Crie e faça a gestão de chaves de contas de serviço
Migre das chaves de contas de serviço
Rotação da chave da conta de serviço
Crie e elimine chaves de contas de serviço
Liste e obtenha chaves de contas de serviço
Carregue uma chave pública
Desative e ative chaves de contas de serviço
Práticas recomendadas para gerir chaves de contas de serviço
Identidades integradas para recursos
Controle o acesso aos recursos
Acerca dos controlos de acesso da IAM
Funções e permissões
Diretores
Tipos de políticas
Políticas de permissão
Permita a herança de políticas
Políticas de recusa
Políticas de limite de acesso principal
Propagação da alteração de acesso
Condições do IAM
Escolha as funções a conceder
Escolha o tipo de função a usar
Encontre as funções predefinidas certas
Receba sugestões de funções predefinidas com a assistência do Gemini
Veja as funções atribuíveis
Funções para funções específicas
Funções predefinidas para funções
Funções de trabalho relacionadas com a faturação
Funções do cargo relacionadas com redes
Funções de trabalho relacionadas com a auditoria
Crie e faça a gestão de funções personalizadas
Crie e faça a gestão de funções personalizadas
Use o Deployment Manager para manter funções personalizadas
Conceder acesso
Faça a gestão do acesso a projetos, pastas e organizações
Faça a gestão do acesso a contas de serviço
Faça a gestão do acesso a outros recursos
Teste as alterações à política de permissão
Conceda acesso condicionalmente
Faça a gestão das associações de funções condicionais
Configure o acesso temporário
Configure o acesso baseado em recursos
Etiquetas e acesso condicional
Defina limites para a concessão de funções
Valide as condições nas políticas de permissão
Negar acesso
Restringir os recursos aos quais um principal pode aceder
Crie e aplique políticas de limite de acesso principal
Veja as políticas de limite de acesso principal
Edite as políticas de limite de acesso principal
Remova políticas de limite de acesso principal
Acesso elevado temporário
Vista geral do acesso elevado temporário
Controle o acesso temporário elevado com a PAM
Vista geral do PAM
Autorizações e configuração
Crie direitos
Veja, atualize e elimine autorizações
Configure as definições de PAM
Veja e exporte as definições do PAM
Veja as subvenções
Revogue concessões
Auditoria de eventos de autorização e concessão
Práticas recomendadas para PAM
Peça acesso elevado temporário com PAM
Revogue autorizações de acesso
Aprove ou recuse concessões com a PAM
Crie credenciais de curta duração para uma conta de serviço
Crie credenciais de curta duração para várias contas de serviço
Restrinja as autorizações do Cloud Storage de uma credencial
Vista geral dos limites de acesso às credenciais
Crie uma credencial de curta duração com âmbito reduzido
Migre para a API de credenciais da conta de serviço
Teste as autorizações para interfaces do utilizador personalizadas
Use políticas da organização personalizadas para políticas de permissão
Use o IAM para ajudar a evitar a exfiltração de pipelines de dados
Otimize a configuração da IAM
Use o IAM de forma segura
Otimize as políticas de IAM com as ferramentas de inteligência de políticas
Ajude a proteger o IAM com os VPC Service Controls
Monitor
Registo de auditoria
Registo de auditoria da API IAM
Registo de auditoria SCIM do IAM
Registo de auditoria da API Service Account Credentials
Registo de auditoria do Gestor de acessos privilegiados
Registo em registo de auditoria da API Security Token Service
Exemplos de registos para contas de serviço
Exemplos de registos para a federação de identidade da força de trabalho
Exemplos de registos para a integração da aplicação OAuth da força de trabalho
Exemplos de registos para a Workload Identity Federation
Analise o acesso aos recursos
Monitorize a utilização da conta de serviço
Ferramentas para compreender a utilização da conta de serviço
Monitorize os padrões de utilização das contas de serviço e das chaves
Reveja o histórico da política de permissão
Reveja as estatísticas de segurança
Resolver problemas
Resolva problemas de mensagens de erro de autorização
Resolva problemas com políticas de permissão e recusa
Resolva problemas de erros de políticas da organização para contas de serviço
Resolva problemas de "withcond" em políticas e associações de funções
Resolva problemas da federação de identidade da força de trabalho