IAP als Authentifizierungsproxy verwenden

Auf dieser Seite wird beschrieben, wie Sie Identity-Aware Proxy (IAP) als Authentifizierungsproxy konfigurieren.

Wenn Sie eine IAP-Richtlinie so konfigurieren, dass alle Nutzer Zugriff auf eine Anwendung haben, werden die Anmeldedaten der Nutzer nicht von IAP geprüft. Wenn Sie IAP als Authentifizierungsproxy verwenden und Nutzer sich beim Zugriff auf eine Ressource authentifizieren müssen, müssen Sie den IAP-Modus auf Force_Login festlegen.

IAP als Authentifizierungsproxy konfigurieren

So konfigurieren Sie IAP als Authentifizierungsproxy:

  1. Folgen Sie der IAP-Dokumentation Anleitungen , um IAP für eine Ressource zu aktivieren.

  2. Rufen Sie die IAP-Seite auf.
    Zum Identity-Aware Proxy

  3. Wählen Sie eine Ressource aus und klicken Sie auf Mitglied hinzufügen.

  4. Fügen Sie der Gruppe allUsers die Rolle Nutzer von IAP-gesicherten Web-Apps hinzu, um die Ressource öffentlich zugänglich zu machen.

  5. Damit IAP Nutzer authentifizieren kann, muss Ihre Anfrage an die Anwendung das folgende Format haben:

    YOUR_APP_URL?gcp-iap-mode=FORCE_LOGIN

    Dadurch wird die Authentifizierung für alle eingehenden Anfragen erzwungen und die Anfrage nach erfolgreicher Authentifizierung an YOUR_APP_URL weitergeleitet.