跳至主要內容
技術領域
close
AI 和機器學習
應用程式開發
應用程式託管
運算
資料分析和管道
資料庫
分散式雲端、混合雲和多雲端
產業解決方案
遷移
網路
觀測能力與監控
安全性
Storage
跨產品工具
close
存取權與資源管理
費用與用量管理
基礎架構即程式碼
SDK、語言、框架和工具
/
控制台
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
登入
IAM
免費試用
總覽
指南
參考資料
範例
資源
技術領域
更多
總覽
指南
參考資料
範例
資源
跨產品工具
更多
控制台
Discover
產品總覽
開始使用
在 Google Cloud 控制台中授予角色
使用用戶端程式庫授予角色
IAM 和您的安全架構
Google Cloud 的身分管理
為使用者設定身分
使用者身分
在 Google Cloud 控制台中建立及管理 Google 群組
使用 Google 群組的最佳做法
為使用者聯合身分
員工身分聯盟
身分聯盟的架構模式
使用員工身分聯盟的最佳做法
員工身分聯盟的 SCIM 佈建
設定員工身分聯盟
Microsoft Entra ID
具有大量群組的 Microsoft Entra ID
Okta
PingFederate
PingOne AIC
其他 OIDC 或 SAML 2.0
透過 Microsoft Entra 在 Power BI 中存取 BigQuery 資料
設定 SCIM
Microsoft Entra ID
Okta
OIDC 或 SAML 2.0
取得員工身分聯盟的短期憑證
管理員工身分集區和提供者
刪除員工身分聯盟使用者及其資料
設定使用者對控制台的存取權 (同盟)
使用聯合身分登入 gcloud CLI
整合 OAuth 應用程式
OAuth 應用程式整合總覽
管理 OAuth 應用程式
設定工作負載的身分
工作負載的身分
建立及管理服務帳戶
關於服務帳戶
服務帳戶
服務帳戶憑證
服務帳戶模擬
服務帳戶類型
服務帳戶驗證的角色
建立及授予服務代理角色
建立服務帳戶
管理服務帳戶
列出及編輯服務帳戶
停用及啟用服務帳戶
刪除及取消刪除服務帳戶
管理服務帳戶的標記
將服務帳戶附加至資源
為服務帳戶和金鑰使用自訂機構政策
服務帳戶最佳做法
使用服務帳戶的最佳做法
在部署管道中使用服務帳戶的最佳做法
使用代管型 Workload Identity
關於代管型 Workload Identity
Compute Engine
為 GCE 建立代管型工作負載身分
GKE
為 GKE 建立代管型 Workload Identity
排解 GKE 代管型 Workload Identity 問題
Cloud Load Balancing
為負載平衡器建立受管理的工作負載身分
使用自訂組織政策
連結外部工作負載的身分
Workload Identity 聯盟
設定 Workload Identity 聯盟
AWS 或 Azure
Active Directory
部署管道
Kubernetes
使用 X.509 憑證的工作負載
其他識別資訊提供者
使用 Google 驗證程式庫驗證工作負載
管理 Workload Identity 集區和提供者
使用 Workload Identity 聯盟的最佳做法
讓消費者透過您的產品或服務存取 Google Cloud 資源
下載憑證設定並授予存取權
整合 Cloud Run 和 Workload Identity 聯盟
使用自訂組織政策
建立及管理服務帳戶金鑰
從服務帳戶金鑰遷移
服務帳戶金鑰輪替
建立及刪除服務帳戶金鑰
列出及取得服務帳戶金鑰
上傳公開金鑰
停用及啟用服務帳戶金鑰
管理服務帳戶金鑰的最佳做法
資源的內建身分
設定代理程式的身分
Agent Identity 總覽
使用 Agent CLI 和 Agent Identity 建立及部署代理
使用服務專員自己的身分驗證
代理身分驗證管理員
代理身分驗證管理員總覽
使用三足式 OAuth 進行驗證
使用雙足式 OAuth 進行驗證
使用 API 金鑰進行驗證
管理驗證提供者
遷移至 Agent Identity API
控管資源存取權
關於 IAM 存取權控管
角色和權限
主體
政策類型
允許政策
允許政策繼承
拒絕政策
主體存取邊界政策
存取權變更傳播
IAM Conditions
選擇要授予的角色
選擇要使用的角色類型
尋找合適的預先定義角色
在 Gemini 的協助下取得預先定義角色建議
查看可授予的角色
特定職務的角色
工作職務的預先定義角色
帳單相關工作職務
網路相關工作職務
稽核相關職務
建立及管理自訂角色
建立及管理自訂角色
授予存取權
管理專案、資料夾和組織的存取權
管理服務帳戶的存取權
管理其他資源的存取權
測試允許政策變更
有條件授予存取權
管理條件式角色繫結
設定暫時存取權
依據資源設定存取權
標記和條件式存取權
設定角色授予限制
Lint 允許政策中的條件
拒絕存取
限制主體可存取的資源
建立及套用主體存取邊界政策
查看主體存取邊界政策
編輯主體存取邊界政策
移除主體存取邊界政策
暫時提升的存取權
暫時提升的存取權總覽