Access Approval への認証

このドキュメントでは、Access Approval をプログラムで認証する方法について説明します。 Access Approval に対する認証方法は、API へのアクセスに使用するインターフェースと、コードが実行されている環境によって異なります。

認証の詳細については、 Google Cloud 認証方法をご覧ください。 .

API アクセス

Access Approval はプログラムによるアクセスをサポートしています。次の方法で API にアクセスできます。

Google Cloud CLI

gcloud CLI を使用して Access Approval にアクセスする場合は、 Google Cloud プリンシパルとして認証します。これにより、gcloud CLI コマンドで使用される認証情報が提供されます。

組織のセキュリティ ポリシーによってユーザー アカウントに必要な 権限が与えられない場合は、サービス アカウントの権限借用を使用できます。

詳細については、 gcloud CLI で認証するをご覧ください。 Access Approval で gcloud CLI を使用する方法については、gcloud CLI のリファレンス ページをご覧ください。

REST

Access Approval API への認証には、gcloud CLI 認証情報または アプリケーションのデフォルト認証情報を使用します。REST リクエストの認証の詳細については、REST を使用して認証するをご覧ください。

Access Approval のアクセス制御

Access Approval への認証の後、 Google Cloud リソースへのアクセス承認を受ける必要があります。Access Approval は、承認に Identity and Access Management(IAM)を使用します。

Access Approval のロールの詳細については、IAM を使用したアクセス制御をご覧ください。 IAM と認可の詳細については、IAM の概要をご覧ください。

次のステップ