Ir para o conteúdo principal
Google Cloud Documentation
Áreas de tecnologia
  • IA e aprendizagem automática
  • Desenvolvimento de aplicações
  • Alojamento de aplicações
  • Computação
  • Estatísticas e pipelines de dados
  • Bases de dados
  • Sistema distribuído, híbrido e de várias nuvens
  • IA generativa
  • Soluções para setores
  • Trabalho em rede
  • Observabilidade e monitorização
  • Segurança
  • Storage
Ferramentas de produtos cruzados
  • Gestão de acesso e recursos
  • Gestão de custos e utilização
  • Infraestrutura como código
  • Migração
  • SDK, linguagens, frameworks e ferramentas
/
Console
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Fazer login
  • Security
  • IAM
Começar gratuitamente
Vista geral Guias Referência Amostras Recursos
Google Cloud Documentation
  • Áreas de tecnologia
    • Mais
    • Vista geral
    • Guias
    • Referência
    • Amostras
    • Recursos
  • Ferramentas de produtos cruzados
    • Mais
  • Console
  • Descubra
  • Vista geral do produto
  • Começar
  • Conceda funções na Google Cloud Console
  • Conceda funções através de bibliotecas de cliente
  • IAM e a sua arquitetura de segurança
  • Gestão de identidades para o Google Cloud
  • Configure identidades para utilizadores
  • Identidades para utilizadores
  • Crie e faça a gestão de grupos Google na Google Cloud Console
  • Práticas recomendadas para usar os Grupos Google
  • Federe identidades para utilizadores
    • Federação de identidade da força de trabalho
    • Configure a federação de identidade da força de trabalho
      • Microsoft Entra ID
      • Microsoft Entra ID com um grande número de grupos
      • Okta
      • Outro OIDC ou SAML 2.0
      • Aceda aos dados do BigQuery no Power BI com o Microsoft Entra
    • Obtenha credenciais de curta duração para a federação de identidade da força de trabalho
    • Faça a gestão de Workforce Identity Pools e fornecedores
    • Elimine utilizadores da Federação de identidades da força de trabalho e os respetivos dados
    • Configure o acesso dos utilizadores à consola (federado)
    • Inicie sessão na CLI gcloud com a sua identidade federada
    • Integre aplicações OAuth
      • Vista geral da integração de aplicações OAuth
      • Faça a gestão de aplicações OAuth
  • Configure identidades para cargas de trabalho
  • Identidades para cargas de trabalho
  • Crie e faça a gestão de contas de serviço
    • Acerca das contas de serviço
      • Contas de serviço
      • Credenciais da conta de serviço
      • Roubo de identidade de contas de serviço
      • Tipos de contas de serviço
      • Funções para a autenticação de contas de serviço
    • Crie e conceda funções a agentes de serviço
    • Crie contas de serviço
    • Faça a gestão das contas de serviço
      • Liste e edite contas de serviço
      • Desative e ative contas de serviço
      • Elimine e anule a eliminação de contas de serviço
      • Faça a gestão de etiquetas para contas de serviço
    • Anexe contas de serviço a recursos
    • Use políticas da organização personalizadas para contas de serviço e chaves
    • Práticas recomendadas para contas de serviço
      • Práticas recomendadas para usar contas de serviço
      • Práticas recomendadas para usar contas de serviço em pipelines de implementação
  • Use identidades de cargas de trabalho geridas
    • Acerca das identidades de carga de trabalho geridas
    • Compute Engine
      • Crie identidades de carga de trabalho geridas para o GCE
    • GKE
      • Crie identidades de carga de trabalho geridas para o GKE
      • Resolva problemas de identidades de cargas de trabalho geridas para o GKE
    • Use políticas da organização personalizadas
  • Federe identidades para cargas de trabalho externas
    • Workload Identity Federation
    • Configure a Workload Identity Federation
      • AWS ou Azure
      • Active Directory
      • Pipelines de implementação
      • Kubernetes
      • Cargas de trabalho com certificados X.509
      • Outros fornecedores de identidade
    • Faça a gestão de Workload Identity Pools e fornecedores
    • Práticas recomendadas para usar a federação de identidades de cargas de trabalho
    • Permita que os clientes acedam aos respetivos recursos do Google Cloud a partir do seu produto ou serviço
    • Transfira a configuração das credenciais e conceda acesso
    • Integre o Cloud Run e a federação de identidade da carga de trabalho
    • Use políticas da organização personalizadas
  • Crie e faça a gestão de chaves de contas de serviço
    • Migre das chaves de contas de serviço
    • Rotação da chave da conta de serviço
    • Crie e elimine chaves de contas de serviço
    • Liste e obtenha chaves de contas de serviço
    • Carregue uma chave pública
    • Desative e ative chaves de contas de serviço
    • Práticas recomendadas para gerir chaves de contas de serviço
  • Identidades integradas para recursos
  • Controle o acesso aos recursos
  • Acerca dos controlos de acesso da IAM
    • Funções e permissões
    • Diretores
    • Tipos de políticas
    • Políticas de permissão
    • Permita a herança de políticas
    • Políticas de recusa
    • Políticas de limite de acesso principal
    • Propagação da alteração de acesso
    • Condições do IAM
  • Escolha as funções a conceder
    • Escolha o tipo de função a usar
    • Encontre as funções predefinidas certas
    • Receba sugestões de funções predefinidas com a assistência do Gemini
    • Veja as funções atribuíveis
    • Funções para funções específicas
      • Funções predefinidas para funções
      • Funções de trabalho relacionadas com a faturação
      • Funções do cargo relacionadas com redes
      • Funções de trabalho relacionadas com a auditoria
  • Crie e faça a gestão de funções personalizadas
    • Crie e faça a gestão de funções personalizadas
    • Use o Deployment Manager para manter funções personalizadas
  • Conceder acesso
    • Faça a gestão do acesso a projetos, pastas e organizações
    • Faça a gestão do acesso a contas de serviço
    • Faça a gestão do acesso a outros recursos
    • Teste as alterações à política de permissão
  • Conceda acesso condicionalmente
    • Faça a gestão das associações de funções condicionais
    • Configure o acesso temporário
    • Configure o acesso baseado em recursos
    • Etiquetas e acesso condicional
    • Defina limites para a concessão de funções
    • Valide as condições nas políticas de permissão
  • Negar acesso
  • Restringir os recursos aos quais um principal pode aceder
    • Crie e aplique políticas de limite de acesso principal
    • Veja as políticas de limite de acesso principal
    • Edite as políticas de limite de acesso principal
    • Remova políticas de limite de acesso principal
  • Acesso elevado temporário
    • Vista geral do acesso elevado temporário
    • Controle o acesso temporário elevado com a PAM
      • Vista geral do PAM
      • Autorizações e configuração
      • Crie direitos
      • Veja, atualize e elimine autorizações
      • Configure as definições de PAM
      • Veja e exporte as definições do PAM
      • Veja as subvenções
      • Revogue concessões
      • Auditoria de eventos de autorização e concessão
      • Práticas recomendadas para PAM
    • Peça acesso elevado temporário com PAM
    • Revogue autorizações de acesso
    • Aprove ou recuse concessões com a PAM
    • Crie credenciais de curta duração para uma conta de serviço
    • Crie credenciais de curta duração para várias contas de serviço
    • Restrinja as autorizações do Cloud Storage de uma credencial
      • Vista geral dos limites de acesso às credenciais
      • Crie uma credencial de curta duração com âmbito reduzido
    • Migre para a API de credenciais da conta de serviço
  • Teste as autorizações para interfaces do utilizador personalizadas
  • Use políticas da organização personalizadas para políticas de permissão
  • Use o IAM para ajudar a evitar a exfiltração de pipelines de dados
  • Otimize a configuração da IAM
  • Use o IAM de forma segura
  • Otimize as políticas de IAM com as ferramentas de inteligência de políticas
  • Ajude a proteger o IAM com os VPC Service Controls
  • Monitor
  • Registo de auditoria
    • Registo de auditoria da API IAM
    • Registo de auditoria SCIM do IAM
    • Registo de auditoria da API Service Account Credentials
    • Registo de auditoria do Gestor de acessos privilegiados
    • Registo em registo de auditoria da API Security Token Service
    • Exemplos de registos para contas de serviço
    • Exemplos de registos para a federação de identidade da força de trabalho
    • Exemplos de registos para a integração da aplicação OAuth da força de trabalho
    • Exemplos de registos para a Workload Identity Federation
  • Analise o acesso aos recursos
  • Monitorize a utilização da conta de serviço
    • Ferramentas para compreender a utilização da conta de serviço
    • Monitorize os padrões de utilização das contas de serviço e das chaves
  • Reveja o histórico da política de permissão
  • Reveja as estatísticas de segurança
  • Resolver problemas