メイン コンテンツにスキップ
テクノロジー分野
close
AI と ML
アプリケーション開発
アプリケーションのホスティング
コンピューティング
データ分析とパイプライン
データベース
分散型クラウド、ハイブリッド クラウド、マルチクラウド
生成 AI
業種別ソリューション
ネットワーキング
オブザーバビリティとモニタリング
セキュリティ
Storage
プロダクト横断型のツール
close
アクセスとリソースの管理
費用と使用量の管理
Infrastructure as code
移行
SDK、言語、フレームワーク、ツール
/
コンソール
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
ログイン
IAM
無料で利用開始
概要
ガイド
リファレンス
サンプル
リソース
テクノロジー分野
その他
概要
ガイド
リファレンス
サンプル
リソース
プロダクト横断型のツール
その他
コンソール
Discover
サービスの概要
使ってみる
Google Cloud コンソールでロールを付与する
クライアント ライブラリを使用してロールを付与する
IAM とセキュリティ アーキテクチャ
Google Cloud の ID 管理
ユーザーの ID を構成する
ユーザーの ID
Google Cloud コンソールで Google グループを作成して管理する
Google グループの使用に関するベスト プラクティス
ユーザーの ID を連携させる
Workforce Identity 連携
Workforce Identity 連携を構成する
Microsoft Entra ID
グループ数の多い Microsoft Entra ID
Okta
その他の OIDC または SAML 2.0
Microsoft Entra を使用して Power BI で BigQuery データにアクセスする
Workforce Identity 連携の有効期間が短い認証情報を取得する
Workforce Identity プールとプロバイダを管理する
Workforce Identity 連携ユーザーとそのデータを削除する
コンソール(連携)へのユーザー アクセスを設定する
連携 ID を使用して gcloud CLI にログインする
OAuth アプリケーションを統合する
OAuth アプリケーション統合の概要
OAuth アプリケーションを管理する
ワークロードの ID を構成する
ワークロードの ID
サービス アカウントの作成と管理
サービス アカウントについて
サービス アカウント
サービス アカウント認証情報
サービス アカウントの権限借用
サービス アカウントの種類
サービス アカウント認証用のロール
ロールを作成してサービス エージェントに付与する
サービス アカウントを作成する
サービス アカウントを管理
サービス アカウントの一覧表示と編集
サービス アカウントを無効または有効にする
サービス アカウントの削除と削除取り消し
サービス アカウントのタグを管理する
サービス アカウントをリソースに関連付ける
サービス アカウントとキーにカスタム組織ポリシーを使用する
サービス アカウントのベスト プラクティス
サービス アカウントの使用に関するベスト プラクティス
デプロイ パイプラインでサービス アカウントを使用するためのベスト プラクティス
マネージド ワークロード ID を使用する
マネージド Workload Identity について
Compute Engine
GCE 用のマネージド ワークロード ID を作成する
GKE
GKE 用のマネージド ワークロード ID を作成する
GKE 用マネージド ワークロード ID のトラブルシューティング
カスタム組織ポリシーを使用する
外部ワークロードの ID を連携させる
Workload Identity 連携
Workload Identity 連携を構成する
AWS または Azure
Active Directory
デプロイメント パイプライン
Kubernetes
X.509 証明書を使用するワークロード
その他の ID プロバイダ
Workload Identity プールとプロバイダを管理する
Workload Identity 連携の使用に関するベスト プラクティス
プロダクトやサービスから Google Cloud リソースにアクセスできるようにする
認証情報の構成をダウンロードしてアクセス権を付与する
Cloud Run と Workload Identity 連携を統合する
カスタム組織ポリシーを使用する
サービス アカウント キーの作成と管理
サービス アカウント キーから移行する
サービス アカウント キーのローテーション
サービス アカウント キーの作成と削除
サービス アカウント キーの一覧表示と取得
公開鍵をアップロードする
サービス アカウント キーの無効化と有効化
サービス アカウント キーを管理するためのベスト プラクティス
リソースの組み込み ID
リソースへのアクセスを制御する
IAM アクセス制御について
ロールと権限
プリンシパル
ポリシーの種類
許可ポリシー
許可ポリシーの継承
拒否ポリシー
プリンシパル アクセス境界ポリシー
アクセス権の変更の伝播
IAM Conditions
付与するロールを選択する
使用するロールの種類を選択する
適切な事前定義ロールを見つける
Gemini のアシスト機能を使用して事前定義ロールの候補を取得する
付与可能なロールを表示する
特定のジョブ機能のロール
職務の事前定義ロール
請求関連のジョブ機能
ネットワーク関連のジョブ機能
監査関連のジョブ機能
カスタムロールの作成と管理
カスタムロールの作成と管理
Deployment Manager を使用してカスタムロールを保守する
アクセスの許可
プロジェクト、フォルダ、組織へのアクセス権の管理
サービス アカウントに対するアクセス権の管理
他のリソースへのアクセス権を管理する
許可ポリシーの変更をテストする
条件付きでアクセスを許可する
条件付きロール バインディングを管理する
一時的なアクセス権を構成する
リソースベースのアクセスを構成する