Ir al contenido principal
Google Cloud Documentation
Áreas de tecnología
  • IA y AA
  • Desarrollo de aplicaciones
  • Hosting de aplicaciones
  • Procesamiento
  • Canalizaciones y análisis de datos
  • Bases de datos
  • Nubes distribuidas, híbridas y múltiples
  • Soluciones de la industria
  • Migración
  • Redes
  • Observabilidad y supervisión
  • Seguridad
  • Storage
Herramientas para uso entre productos
  • Administración de accesos y recursos
  • Administración de uso y costos
  • Infraestructura como código
  • SDK, lenguajes, frameworks y herramientas
/
Consola
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Acceder
  • IAM
Comenzar gratis
Descripción general Guías Referencia Ejemplos Recursos
Google Cloud Documentation
  • Áreas de tecnología
    • Más
    • Descripción general
    • Guías
    • Referencia
    • Ejemplos
    • Recursos
  • Herramientas para uso entre productos
    • Más
  • Consola
  • Descubrimiento
  • Descripción general del producto
  • Comenzar
  • Otorgar roles en la consola de Google Cloud
  • Otorga roles mediante bibliotecas cliente
  • IAM y tu arquitectura de seguridad
  • Administración de identidades para Google Cloud
  • Configurar identidades para los usuarios
  • Identidades para usuarios
  • Crea y administra Grupos de Google en la consola de Google Cloud.
  • Prácticas recomendadas para usar Grupos de Google
  • Federar identidades para los usuarios
    • Federación de Workforce Identity
    • Patrones de arquitectura para la federación de identidades
    • Prácticas recomendadas para usar la federación de identidades del personal
    • Aprovisionamiento de SCIM para la federación de identidades de personal
    • Configura la federación de identidades de personal
      • Microsoft Entra ID
      • Microsoft Entra ID con una gran cantidad de grupos
      • Okta
      • PingFederate
      • PingOne AIC
      • Otro OIDC o SAML 2.0
      • Accede a los datos de BigQuery en Power BI con Microsoft Entra
    • Configura SCIM
      • Microsoft Entra ID
      • Okta
      • OIDC o SAML 2.0
    • Obtén credenciales de corta duración para la federación de identidades de personal
    • Administra grupos y proveedores de Workforce Identity
    • Borra los usuarios de la federación de identidades de personal y sus datos
    • Configura el acceso de usuario a la consola (federada)
    • Accede a gcloud CLI con tu identidad federada
    • Integra aplicaciones de OAuth
      • Descripción general de la integración de aplicaciones de OAuth
      • Administra aplicaciones de OAuth
  • Configurar identidades para las cargas de trabajo
  • Identidades para las cargas de trabajo
  • Crea y administra cuentas de servicio
    • Acerca de las cuentas de servicio
      • Cuentas de servicio
      • Credenciales de cuenta de servicio
      • Identidad temporal como cuenta de servicio
      • Tipos de cuentas de servicio
      • Roles para la autenticación de cuentas de servicio
    • Crea y otorga roles a los agentes de servicio
    • Crea cuentas de servicio
    • Administrar cuentas de servicio
      • Enumera y edita cuentas de servicio
      • Inhabilita y habilita cuentas de servicio
      • Borra y recupera cuentas de servicio
      • Administra etiquetas de cuentas de servicio
    • Conecta cuentas de servicio a recursos
    • Usa políticas de la organización personalizadas para cuentas de servicio y claves
    • Prácticas recomendadas para las cuentas de servicio
      • Prácticas recomendadas para usar cuentas de servicio
      • Prácticas recomendadas para usar cuentas de servicio en canalizaciones de implementación
  • Usa identidades para cargas de trabajo administradas
    • Acerca de las identidades para cargas de trabajo administradas
    • Compute Engine
      • Crea identidades para cargas de trabajo administradas para GCE
    • GKE
      • Crea identidades para cargas de trabajo administradas para GKE
      • Soluciona problemas relacionados con las identidades para cargas de trabajo administradas de GKE
    • Cloud Load Balancing
      • Crea identidades para cargas de trabajo administradas para balanceadores de cargas
    • Usa políticas de la organización personalizadas
  • Federar identidades para cargas de trabajo externas
    • Federación de Workload Identity
    • Configura la federación de Workload Identity
      • AWS o Azure
      • Active Directory
      • Canalizaciones de implementación
      • Kubernetes
      • Cargas de trabajo con certificados X.509
      • Otros proveedores de identidad
    • Autentica cargas de trabajo con las bibliotecas de autenticación de Google
    • Administra grupos y proveedores de Workload Identity
    • Prácticas recomendadas para usar la federación de identidades para cargas de trabajo
    • Permitir que los clientes accedan a sus recursos de Google Cloud desde tu producto o servicio
    • Descarga la configuración de credenciales y otorga acceso
    • Integra Cloud Run y la federación de identidades para cargas de trabajo
    • Usa políticas de la organización personalizadas
  • Crea y administra claves de cuentas de servicio
    • Migra claves de cuentas de servicio
    • Rotación de claves de la cuenta de servicio
    • Crear y borrar claves de cuentas de servicio
    • Enumerar y obtener claves de cuentas de servicio
    • Subir una clave pública
    • Inhabilita y habilita claves de cuentas de servicio
    • Prácticas recomendadas para administrar claves de cuenta de servicio
  • Identidades integradas para los recursos
  • Configura identidades para los agentes
  • Descripción general de la identidad del agente
  • Crea e implementa un agente con la CLI de Agent y la identidad del agente
  • Autenticación con la identidad propia de un agente
  • Administrador de autenticación de identidad del agente
    • Descripción general del administrador de autenticación de identidad del agente
    • Autentica con OAuth de 3 segmentos
    • Autentica con OAuth de 2 segmentos
    • Autentica con una clave de API
    • Administra proveedores de autenticación
    • Migra a la API de Agent Identity
  • Controla el acceso a los recursos
  • Acerca de los controles de acceso de IAM
    • Funciones y permisos
    • Principales
    • Tipos de políticas
    • Políticas de permiso
    • Herencia de políticas de permisos
    • Políticas de denegación
    • Políticas de Límite de Acceso de las Principales
    • Propagación de cambios de acceso
    • Condiciones de IAM
  • Elegir los roles que deseas otorgar
    • Elige el tipo de rol que quieres usar
    • Encuentra los roles predefinidos adecuados
    • Obtén sugerencias de roles predefinidos con la asistencia de Gemini
    • Consulta funciones asignables
    • Roles de funciones de trabajo específicas
      • Roles predefinidos para funciones de trabajo
      • Funciones de trabajo relacionadas con la facturación
      • Funciones de trabajo relacionadas con las Herramientas de redes
      • Auditar funciones de trabajo
  • Crea y administra roles personalizados
    • Crea y administra roles personalizados
  • Otorgar acceso
    • Administra el acceso a proyectos, carpetas y organizaciones
    • Administra el acceso a las cuentas de servicio
    • Administra el acceso a otros recursos
    • Probar cambios en la política de permisos
  • Otorga acceso de forma condicional
    • Administra vinculaciones de roles condicionales
    • Configura el acceso temporal
    • Configura el acceso basado en recursos
    • Etiquetas y acceso condicional
    • Establece límites para otorgar roles
    • Condiciones de lint en las políticas de permisos
  • Deniega el acceso
  • Restringe los recursos a los que puede acceder un principal
    • Crea y aplica Políticas de Límite de Acceso de las Principales
    • Consulta las Políticas de Límite de Acceso de las Principales
    • Edita las Política de Límite de Acceso de las Principales
    • Cómo quitar las políticas de límite de acceso de las principales
  • Acceso temporal elevado
    • Descripción general del acceso temporal elevado
    • Controla el acceso temporal elevado con PAM
      • Descripción general de PAM
      • Permisos y configuración
      • Crea derechos
      • Consulta, actualiza y borra derechos
      • Configura los parámetros de PAM
      • Cómo ver y exportar la configuración de PAM
      • Consulta otorgamientos
      • Revoca otorgamientos
      • Audita los eventos de derechos y otorgamiento
      • Cómo corregir los permisos excesivos con PAM
      • Usa políticas de la organización personalizadas para Privileged Access Manager
      • Prácticas recomendadas para PAM
    • Solicita acceso temporal elevado con PAM
    • Retirar otorgamientos
    • Aprueba o rechaza otorgamientos con PAM
    • Crea credenciales de corta duración para una cuenta de servicio
    • Crea credenciales de corta duración para múltiples cuentas de servicio
    • Restringe los permisos de Cloud Storage de una credencial
      • Límites de acceso a las credenciales para Cloud Storage
      • Crea una credencial de corta duración de alcance reducido
    • Migra a la API de las credenciales de la cuenta de servicio
  • Restablece una versión anterior de una política de permisos
  • Prueba permisos para interfaces de usuario personalizadas
  • Usa políticas de la organización personalizadas para las políticas de permiso
  • Usar IAM para ayudar a evitar el robo de canalizaciones de datos
  • Optimizar la configuración de IAM
  • Usa IAM de forma segura
  • Optimizar las políticas de IAM con las herramientas de Policy Intelligence
  • Ayudar a proteger IAM con los Controles del servicio de VPC
  • Supervisión
  • Registros de auditoría
    • Registro de auditoría de la API de IAM
    • Registro de auditoría de SCIM de IAM
    • Registro de auditoría de la API de Service Account Credentials
    • Registro de auditoría de Privileged Access Manager
    • Registro de auditoría de la API de servicio de tokens de seguridad
    • Registros de ejemplo para cuentas de servicio
    • Registros de ejemplo para la federación de identidades de personal
    • Registros de ejemplo para la integración de aplicaciones de OAuth de Workforce
    • Registros de ejemplo para la federación de identidades para cargas de trabajo
  • Analizar el acceso a los recursos
  • Supervisar el uso de la cuenta de servicio
    • Herramientas para comprender el uso de la cuenta de servicio
    • Supervisa patrones de uso para claves y cuentas de servicio
  • Revisa el historial de la política de permisos
  • Revisa las estadísticas de seguridad
  • Solución de problemas
  • Soluciona problemas relacionados con mensajes de error de permisos
    • Mensajes de error de permisos
    • Cómo solicitar permisos faltantes
    • Cómo resolver errores de permisos
  • Soluciona problemas de políticas de permiso y denegación
  • Soluciona problemas relacionados con errores de políticas de la organización para cuentas de servicio
  • Soluciona problemas con “withcond” en las políticas y vinculaciones de funciones
  • Soluciona problemas de la federación de identidades de personal
  • Soluciona problemas de la federación de identidades para cargas de trabajo
  • Soluciona problemas del administrador de autenticación de identidad del agente
  • Ejemplos
  • Todas las muestras de código de Identity and Access Management
  • Muestras de código de todos los productos
  • IA y AA
  • Desarrollo de aplicaciones
  • Hosting de aplicaciones
  • Procesamiento
  • Canalizaciones y análisis de datos
  • Bases de datos
  • Nubes distribuidas, híbridas y múltiples
  • Soluciones de la industria
  • Migración
  • Redes
  • Observabilidad y supervisión
  • Seguridad
  • Storage
  • Administración de accesos y recursos
  • Administración de uso y costos
  • Infraestructura como código
  • SDK, lenguajes, frameworks y herramientas
Google utiliza tecnología de IA para traducir contenido a tu idioma preferido. Las traducciones realizadas con IA pueden contener errores.
  • Home
  • Documentation
  • Security