Configurer un accès basé sur des certificats

Pour configurer l'accès contextuel avec mTLS, également appelé accès basé sur les certificats (CBA), vous devez créer un niveau d'accès CBA, l'appliquer et l'activer dans vos applications clientes.

Avant de commencer

Assurez-vous que l'extension Chrome Validation des points de terminaison et l'application d'assistance Validation des points de terminaison sont déployées sur tous les appareils qui doivent accéder aux ressources Google Cloud. Ces appareils deviennent des appareils vérifiés auxquels vous pouvez accorder l'accès.

La CBA pour les charges de travail ou les applications Web ne nécessite pas la validation des points de terminaison.

Si vous devez déployer Endpoint Verification, consultez Déployer Endpoint Verification pour l'utiliser avec l'accès basé sur les certificats.

Configurer CBA

Pour configurer la facturation basée sur la consommation, procédez comme suit :

  1. Créez un niveau d'accès CBA qui nécessite des certificats pour déterminer l'accès aux ressources.

  2. Appliquez le niveau d'accès CBA à une ressource à l'aide de l'une des méthodes suivantes :

  3. Une fois l'authentification basée sur les certificats appliquée, l'accès aux ressources sans certificat client est refusé. Pour accorder l'accès aux appareils vérifiés, vous devez vous assurer que vos clients envoient correctement les certificats aux API Google via une connexion mTLS. Pour ce faire, activez la fonctionnalité CBA dans votre client compatible avec la CBA en suivant la procédure décrite dans Activer l'accès basé sur les certificats dans les applications clientes.

Étapes suivantes