Configurer un accès basé sur des certificats

Pour configurer l'accès basé sur les certificats (CBA), vous devez créer un niveau d'accès CBA, l'appliquer et l'activer dans vos applications clientes.

Avant de commencer

Assurez-vous que l'extension Chrome Endpoint Verification et l'application d'assistance Endpoint Verification sont déployées sur tous les appareils qui doivent accéder aux ressources Google Cloud . Ils deviennent des appareils vérifiés auxquels vous pouvez accorder l'accès. Notez que l'authentification basée sur les certificats (CBA) pour une charge de travail ou une application Web ne nécessite pas Endpoint Verification.

Si vous devez déployer Endpoint Verification, consultez Déployer Endpoint Verification pour l'utiliser avec l'accès basé sur les certificats.

Configurer CBA

Pour configurer la facturation basée sur la consommation, procédez comme suit :

  1. Créez un niveau d'accès CBA qui nécessite des certificats pour déterminer l'accès aux ressources.

  2. Appliquez le niveau d'accès CBA à une ressource à l'aide de l'une des méthodes suivantes :

  3. Une fois l'authentification basée sur les certificats appliquée, l'accès aux ressources sans certificat client est refusé. Pour accorder l'accès aux appareils vérifiés, vous devez vous assurer que vos clients envoient correctement les certificats aux API Google via une connexion mTLS. Pour ce faire, activez la fonctionnalité CBA dans votre client compatible avec la CBA en suivant la procédure décrite dans Activer l'accès basé sur les certificats dans les applications clientes.

Étapes suivantes