Melakukan autentikasi untuk Access Approval

Dokumen ini menjelaskan cara melakukan autentikasi ke Access Approval secara terprogram. Cara Anda melakukan autentikasi ke Access Approval bergantung pada antarmuka yang Anda gunakan untuk mengakses API dan lingkungan tempat kode Anda dijalankan.

Untuk mengetahui informasi selengkapnya tentang Google Cloud autentikasi, lihat Metode autentikasi.

Akses API

Access Approval mendukung akses terprogram. Anda dapat mengakses API dengan cara berikut:

Google Cloud CLI

Saat menggunakan gcloud CLI untuk mengakses Access Approval, Anda melakukan autentikasi Google Cloud sebagai principal, yang memberikan kredensial yang digunakan oleh perintah gcloud CLI.

Jika kebijakan keamanan organisasi Anda mencegah akun pengguna memiliki izin yang diperlukan, Anda dapat menggunakan peniruan akun layanan.

Untuk mengetahui informasi selengkapnya, lihat Melakukan autentikasi untuk gcloud CLI. Untuk mengetahui informasi selengkapnya tentang penggunaan gcloud CLI dengan Access Approval, lihat halaman referensi gcloud CLI.

REST

Anda dapat melakukan autentikasi ke Access Approval API menggunakan kredensial gcloud CLI atau menggunakan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya tentang autentikasi permintaan REST permintaan, lihat Melakukan autentikasi untuk menggunakan REST.

Kontrol akses untuk Access Approval

Setelah melakukan autentikasi ke Access Approval, Anda harus diberi otorisasi untuk mengakses Google Cloud resource. Access Approval uses Identity and Access Management (IAM) untuk otorisasi.

Untuk mengetahui informasi selengkapnya tentang peran untuk Access Approval, lihat Kontrol akses dengan IAM. Untuk mengetahui informasi selengkapnya tentang IAM dan otorisasi, lihat Ringkasan IAM.

Langkah berikutnya