Configurar o acesso baseado em certificado

Para configurar o acesso baseado em certificado (CBA), crie e aplique um nível de acesso de CBA e ative o CBA nos aplicativos cliente.

Antes de começar

Confira se a extensão do Chrome Verificação de endpoints e o app assistente da Verificação de endpoints estão implantados em todos os dispositivos que precisam de acesso aos recursos do Google Cloud . Eles se tornam dispositivos confiáveis a que você pode conceder acesso. A CBA para carga de trabalho ou aplicativo da Web não exige a Verificação de endpoints.

Se você precisar implantar a Verificação de endpoints, consulte Implantar a Verificação de endpoints para usar com acesso baseado em certificado.

Configurar a CBA

Para configurar a CBA, siga estas etapas:

  1. Crie um nível de acesso de CBA que exija certificados ao determinar o acesso a recursos.

  2. Aplique o nível de acesso da CBA a um recurso usando um dos seguintes métodos:

  3. Depois de aplicar a CBA, o acesso a recursos sem certificados de cliente será negado. Para conceder acesso a dispositivos confiáveis, verifique se os clientes estão enviando certificados corretamente para as APIs do Google por uma conexão mTLS. Para isso, ative o recurso CBA no cliente compatível com CBA usando o procedimento em Ativar o acesso baseado em certificado em aplicativos cliente.

A seguir