Usa IAP como proxy de autenticación

En esta página, se describe cómo configurar Identity-Aware Proxy (IAP) como un proxy de autenticación.

Cuando configuras una política de IAP para permitir que todos los usuarios accedan a una aplicación, IAP no verifica las credenciales de autenticación del usuario. Si deseas usar IAP como un proxy de autenticación y que los usuarios se autentiquen cuando acceden a un recurso, debes establecer el modo de IAP en Force_Login.

Configura IAP como un proxy de autenticación

Para configurar IAP como un proxy de autenticación, completa los siguientes pasos:

  1. Sigue la documentación de las guías prácticas de IAP para habilitar IAP en un recurso.

  2. Ve a la página de IAP.
    Ir a Identity-Aware Proxy

  3. Selecciona un recurso y, luego, haz clic en Agregar miembro.

  4. Agrega el rol Usuario de aplicación web protegida con IAP a allUsers para que el recurso sea accesible de forma pública.

  5. Para que IAP autentique a los usuarios, asegúrate de que tu solicitud a la aplicación tenga el siguiente formato:

    YOUR_APP_URL?gcp-iap-mode=FORCE_LOGIN

    Esto aplica la autenticación a todas las solicitudes entrantes y las redirecciona a YOUR_APP_URL después de una autenticación correcta.