Zum Hauptinhalt springen
Dokumentation
Jetzt starten
Erste Schritte mit Google Cloud
Produktliste
Cloud Customer Care
Vorgestellte Produkte
Agent Platform
API-Verwaltung mit Apigee
BigQuery
Compute Engine
Cloud CDN
Cloud Run
Cloud Storage
Cloud SQL
Gemini Enterprise
Google Kubernetes Engine
Looker
Produktübergreifende Tools
Zugriffs- und Ressourcenverwaltung
Kosten- und Nutzungsmanagement
Infrastruktur als Code
SDK, Sprachen, Frameworks und Tools
Technologiebereiche
KI und ML
Anwendungsentwicklung
Anwendungshosting
Compute
Datenanalyse und Pipelines
Datenbanken
Verteilt, Hybrid und Multi-Cloud
Branchenlösungen
Migration
Netzwerk
Beobachtbarkeit und Monitoring
Sicherheit
Storage
/
Console
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
IAM
Jetzt kostenlos testen
Übersicht
Leitfäden
Referenzen
Beispiele
Ressourcen
Dokumentation
Mehr
Übersicht
Leitfäden
Referenzen
Beispiele
Ressourcen
Console
Erste Schritte
Produktübersicht
Los gehts
Rollen in der Google Cloud Console gewähren
Rollen mithilfe von Clientbibliotheken zuweisen
Identitätsverwaltung für Google Cloud
Identitäten für Nutzer konfigurieren
Workforce Identity-Föderation
Identitätsföderation von Arbeitslasten konfigurieren
Microsoft Entra ID
Okta
PingFederate
PingOne AIC
Anderes OIDC oder SAML 2.0
Kurzlebige Anmeldedaten für die Identitätsföderation von Arbeitslasten abrufen
Workforce Identity-Pools und -Anbieter verwalten
Nutzer von Identitätsföderation von Arbeitslasten und deren Daten löschen
Nutzerzugriff auf die Console (föderiert) einrichten
Mit Ihrer föderierten Identität in der gcloud CLI anmelden
Identitäten für Arbeitslasten konfigurieren
Identitäten für Arbeitslasten
Dienstkonten erstellen und verwalten
Informationen zu Dienstkonten
Dienstkonten
Dienstkonto-Anmeldedaten
Identitätsübernahme des Dienstkontos
Dienstkontotypen
Rollen für die Dienstkontoauthentifizierung
Rollen für Dienst-Agents erstellen und zuweisen
Dienstkonten erstellen
Dienstkonten verwalten
Dienstkonten auflisten und bearbeiten
Dienstkonten deaktivieren und aktivieren
Dienstkonten löschen und wiederherstellen
Tags für Dienstkonten verwalten
Dienstkonten an Ressourcen anhängen
Best Practices für Dienstkonten
Best Practices für die Verwendung von Dienstkonten
Best Practices für die Verwendung von Dienstkonten in Bereitstellungspipelines
Verwaltete Arbeitslastidentitäten verwenden
Verwaltete Arbeitslastidentitäten
Compute Engine
Verwaltete Arbeitslastidentitäten für GCE erstellen
GKE
Verwaltete Arbeitslastidentitäten für GKE erstellen
Probleme mit verwalteten Arbeitslastidentitäten für GKE beheben
Cloud Load Balancing
Verwaltete Arbeitslastidentitäten für Load Balancer erstellen
Identitäten für externe Arbeitslasten verknüpfen
Workload Identity-Föderation
Identitätsföderation von Arbeitslasten konfigurieren
AWS oder Azure
Active Directory
Bereitstellungspipelines
Kubernetes
Arbeitslasten mit X.509-Zertifikaten
Andere Identitätsanbieter
Arbeitslasten mit Google-Authentifizierungsbibliotheken authentifizieren
Workload Identity-Pools und -Poolanbieter verwalten
Best Practices für die Verwendung der Identitätsföderation von Arbeitslasten
Ermöglichen Sie Kunden den Zugriff auf ihre Google Cloud-Ressourcen über Ihr Produkt oder Ihren Service
Anmeldedatenkonfiguration herunterladen und Zugriff gewähren
Cloud Run und Identitätsföderation von Arbeitslasten einbinden
Dienstkontoschlüssel erstellen und verwalten
Von Dienstkontoschlüsseln migrieren
Rotation von Dienstkontoschlüsseln
Dienstkontoschlüssel erstellen und löschen
Dienstkontoschlüssel auflisten und abrufen
Öffentlichen Schlüssel hochladen
Dienstkontoschlüssel deaktivieren und aktivieren
Best Practices für die Verwaltung von Dienstkontoschlüsseln
Identitäten für KI‑Agenten konfigurieren
Identität von KI-Agenten – Übersicht
Agent mit Agent CLI und Agent Identity erstellen und bereitstellen
Authentifizierung mit der Identität eines Kundenservicemitarbeiters
Authentifizierungsmanager für die Identität von KI-Agenten
Übersicht über den Authentifizierungsmanager für die Identität von KI-Agenten
Mit dreibeinigem OAuth authentifizieren
Mit zweiseitigem OAuth authentifizieren
Mit einem API-Schlüssel authentifizieren
Authentifizierungsanbieter verwalten
Zur Agent Identity API migrieren
Standorte
Ressourcenzugriff steuern
IAM-Zugriffssteuerungen
Richtlinientypen
Hauptkonten
Zugriffsänderungsweitergabe
IAM-Bedingungen
Rollen auswählen, die gewährt werden sollen
Rollen
Rolle auswählen
Die richtigen vordefinierten Rollen finden
Benutzerdefinierte Rollen erstellen und verwalten
Rollen für bestimmte Jobfunktionen
Vordefinierte Rollen für Aufgabenbereiche
Abrechnungsbezogene Jobfunktionen
Netzwerkbezogene Jobfunktionen
Auditbezogene Jobfunktionen
Zugriff erlauben
Zulassungsrichtlinien
Übernahme von Zulassungsrichtlinien
Zugriff auf Ressourcen gewähren
Zugriff auf Projekte, Ordner und Organisationen verwalten
Zugriff auf Dienstkonten verwalten
Zugriff auf andere Ressourcen verwalten
Bedingten Zugriff gewähren
Bedingte Rollenbindungen verwalten
Temporären Zugriff konfigurieren
Ressourcenbasierten Zugriff konfigurieren
Tags und bedingter Zugriff
Limits für das Zuweisen von Rollen festlegen
Linting von Bedingungen in Zulassungsrichtlinien
Zugriff verweigern
Ablehnungsrichtlinien
Zugriff auf Ressourcen verweigern
Temporärer erhöhter Zugriff
Temporärer erhöhter Zugriff – Übersicht
Erteilungen widerrufen
Kurzlebige Anmeldedaten für ein Dienstkonto erstellen
Kurzlebige Anmeldedaten für mehrere Dienstkonten erstellen
Vorherige Version einer Zulassungsrichtlinie wiederherstellen
Berechtigungen für benutzerdefinierte Benutzeroberflächen testen
IAM-Konfiguration optimieren
IAM sicher verwenden
IAM mit VPC Service Controls schützen
Überwachen
Audit-Logging
IAM API-Audit-Logging
IAM SCIM-Audit-Logging
Audit-Logging für die Service Account Credentials API
Audit-Logging für die Agent Identity API
Audit-Logging für die Agent Identity Credentials API
Audit-Logging für die Security Token Service API
Beispiellogs für Dienstkonten
Beispiellogs für die Identitätsföderation von Arbeitslasten
Beispiellogs für die Integration von Workforce OAuth-Anwendungen
Beispiellogs für die Identitätsföderation von Arbeitslasten
Nutzungsmuster für Dienstkonten und Schlüssel überwachen
Verlauf der Zulassungsrichtlinien prüfen
Sicherheitsstatistiken ansehen
Fehler beheben
Fehlerbehebung bei Zulassungs- und Ablehnungsrichtlinien
Fehlerbehebung bei Organisationsrichtlinien für Dienstkonten
Fehlerbehebung bei „withcond” in Richtlinien und Rollenbindungen
Fehlerbehebung bei der Identitätsföderation von Arbeitslasten
Fehlerbehebung bei der Identitätsföderation von Arbeitslasten
Fehlerbehebung beim Authentifizierungsmanager für die Identität von KI-Agenten
Beispiele
Alle Codebeispiele für die Identitäts- und Zugriffsverwaltung