Dokumen ini menjelaskan cara melakukan autentikasi ke Access Approval secara terprogram. Cara Anda melakukan autentikasi ke Access Approval bergantung pada antarmuka yang Anda gunakan untuk mengakses API dan lingkungan tempat kode Anda dijalankan.
Untuk mengetahui informasi selengkapnya tentang Google Cloud autentikasi, lihat Metode autentikasi.
Akses API
Access Approval mendukung akses terprogram. Anda dapat mengakses API dengan cara berikut:
Google Cloud CLI
Saat menggunakan gcloud CLI untuk mengakses Access Approval, Anda melakukan autentikasi Google Cloud sebagai principal, yang memberikan kredensial yang digunakan oleh perintah gcloud CLI.
Jika kebijakan keamanan organisasi Anda mencegah akun pengguna memiliki izin yang diperlukan, Anda dapat menggunakan peniruan akun layanan.
Untuk mengetahui informasi selengkapnya, lihat Melakukan autentikasi untuk gcloud CLI. Untuk mengetahui informasi selengkapnya tentang penggunaan gcloud CLI dengan Access Approval, lihat halaman referensi gcloud CLI.
REST
Anda dapat melakukan autentikasi ke Access Approval API menggunakan kredensial gcloud CLI atau menggunakan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya tentang autentikasi permintaan REST permintaan, lihat Melakukan autentikasi untuk menggunakan REST.
Kontrol akses untuk Access Approval
Setelah melakukan autentikasi ke Access Approval, Anda harus diberi otorisasi untuk mengakses Google Cloud resource. Access Approval uses Identity and Access Management (IAM) untuk otorisasi.
Untuk mengetahui informasi selengkapnya tentang peran untuk Access Approval, lihat Kontrol akses dengan IAM. Untuk mengetahui informasi selengkapnya tentang IAM dan otorisasi, lihat Ringkasan IAM.
Langkah berikutnya
- Pelajari Google Cloud metode autentikasi.
- Lihat daftar kasus penggunaan autentikasi.