Passer au contenu principal
Domaines technologiques
close
IA et ML
Développement d'applications
Hébergement d'applications
Calcul
Analyses de données et pipelines
Bases de données
Solutions distribuées, hybrides et multicloud
Solutions par secteur d'activité
Migration
Mise en réseau
Observabilité et surveillance
Sécurité
Storage
Outils de produits croisés
close
Gestion des accès et des ressources
Gestion des coûts et de l'utilisation
Infrastructure as Code
SDK, langages, frameworks et outils
/
Console
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Connexion
IAM
Commencer l'essai gratuit
Aperçu
Guides
Référence
Exemples
Ressources
Domaines technologiques
Plus
Aperçu
Guides
Référence
Exemples
Ressources
Outils de produits croisés
Plus
Console
Découvrir
Vue d'ensemble du produit
Premiers pas
Attribuer des rôles dans la console Google Cloud
Attribuer des rôles à l'aide des bibliothèques clientes
IAM et votre architecture de sécurité
Gestion des identités pour Google Cloud
Configurer les identités des utilisateurs
Identités pour les utilisateurs
Créez et gérez des groupes Google dans la console Google Cloud.
Bonnes pratiques concernant l'utilisation de Google Groupes
Fédérer les identités pour les utilisateurs
Fédération d'identité de personnel
Schémas d'architecture pour la fédération d'identité
Bonnes pratiques pour utiliser la fédération d'identité de personnel
Provisionnement SCIM pour la fédération d'identité de personnel
Configurer la fédération des identités des employés
Microsoft Entra ID
Microsoft Entra ID avec un grand nombre de groupes
Okta
PingFederate
PingOne AIC
Autres produits OIDC ou SAML 2.0
Accéder aux données BigQuery dans Power BI avec Microsoft Entra
Configurer SCIM
Microsoft Entra ID
Okta
OIDC ou SAML 2.0
Obtenir des identifiants éphémères pour la fédération des identités des employés
Gérer les pools d'identités de personnel et les fournisseurs
Supprimer les utilisateurs et leurs données de la fédération des identités des employés
Configurer l'accès utilisateur à la console (fédération)
Se connecter à la gcloud CLI avec votre identité fédérée
Intégrer des applications OAuth
Présentation de l'intégration d'applications OAuth
Gérer les applications OAuth
Configurer des identités pour les charges de travail
Identités pour les charges de travail
Créer et gérer des comptes de service
À propos des comptes de service
Service Accounts
Identifiants du compte de service
Emprunter l'identité d'un compte de service
Types de comptes de service
Rôles pour l'authentification du compte de service
Créer et attribuer des rôles aux agents de service
Créer des comptes de service
Gérer les comptes de service
Répertorier et modifier les comptes de service
Désactiver et activer des comptes de service
Supprimer ou restaurer des comptes de service
Gérer les balises pour les comptes de service
Associer des comptes de service aux ressources
Utiliser des règles d'administration personnalisées pour les comptes de service et les clés
Bonnes pratiques relatives aux comptes de service
Bonnes pratiques d'utilisation des comptes de service
Bonnes pratiques d'utilisation des comptes de service dans les pipelines de déploiement
Utiliser des identités de charge de travail gérées
À propos des identités de charge de travail gérées
Compute Engine
Créer des identités de charge de travail gérées pour GCE
GKE
Créer des identités de charge de travail gérées pour GKE
Résoudre les problèmes liés aux identités de charge de travail gérées pour GKE
Cloud Load Balancing
Créer des identités de charge de travail gérées pour les équilibreurs de charge
Utiliser des règles d'administration personnalisées
Fédérer les identités pour les charges de travail externes
Fédération d'identité de charge de travail
Configurer la fédération d'identité de charge de travail
AWS ou Azure
Active Directory
Pipelines de déploiement
Kubernetes
Charges de travail avec des certificats X.509
Autres fournisseurs d'identité
Authentifier des charges de travail à l'aide des bibliothèques d'authentification Google
Gérer les pools d'identités de charge de travail et les fournisseurs
Bonnes pratiques pour utiliser la fédération d'identité de charge de travail
Autoriser les clients à accéder à leurs ressources Google Cloud à partir de votre produit ou service
Télécharger la configuration des identifiants et accorder l'accès
Intégrer Cloud Run et la fédération d'identité de charge de travail
Utiliser des règles d'administration personnalisées
Créer et gérer des clés de compte de service
Migrer depuis un mécanisme d'authentification basé sur des clés de compte de service
Rotation des clés de compte de service
Créer et supprimer des clés de compte de service
Répertorier et obtenir les clés de compte de service
Importer une clé publique
Désactiver et activer les clés de compte de service
Bonnes pratiques pour gérer les clés de compte de service
Identités intégrées pour les ressources
Configurer des identités pour les agents
Présentation de l'identité de l'agent
Créer et déployer un agent avec l'interface de ligne de commande Agent et l'identité de l'agent
S'authentifier à l'aide de l'identité propre d'un agent
Gestionnaire d'authentification des identités d'agent
Présentation du gestionnaire d'authentification des identités d'agent
S'authentifier à l'aide d'OAuth en trois étapes
S'authentifier à l'aide d'OAuth en deux étapes
S'authentifier à l'aide d'une clé API
Gérer les fournisseurs d'authentification
Migrer vers l'API Agent Identity
Contrôler l'accès aux ressources
À propos des contrôles d'accès IAM
Rôles et autorisations
Comptes principaux
Types de règles
Règles d'autorisation
Autoriser l'héritage des règles
Stratégies de refus
Stratégies de limite d'accès des comptes principaux
Propagation des modifications d'accès
Conditions IAM
Choisir les rôles à attribuer
Choisir le type de rôle à utiliser
Trouver les rôles prédéfinis appropriés
Obtenir des suggestions de rôles prédéfinis avec l'aide de Gemini
Afficher les rôles attribuables
Rôles pour des fonctions spécifiques