שימוש ב-IAP כשרת proxy לאימות

בדף הזה מוסבר איך להגדיר את Identity-Aware Proxy ‏ (IAP) כשרת proxy לאימות.

כשמגדירים מדיניות IAP שמאפשרת לכל המשתמשים גישה לאפליקציה, IAP לא בודק את פרטי האימות של המשתמשים. אם רוצים להשתמש ב-IAP כשרת proxy לאימות, ולדרוש מהמשתמשים לעבור אימות כשהם ניגשים למשאב, צריך להגדיר את מצב IAP ל-Force_Login.

הגדרת IAP כשרת proxy לאימות

כדי להגדיר את IAP כשרת proxy לאימות, מבצעים את השלבים הבאים:

  1. כדי להפעיל את IAP במשאב, פועלים לפי ההוראות במדריכים של IAP .

  2. עוברים לדף של הרכישה מתוך האפליקציה.
    מעבר אל שרת proxy לאימות זהויות (IAP)

  3. בוחרים משאב ולוחצים על הוספת חבר.

  4. כדי להפוך את המשאב לנגיש לכולם, מוסיפים את התפקיד IAP-secured Web App User (משתמש באפליקציית אינטרנט שמאובטחת באמצעות IAP) אל allUsers.

  5. כדי ש-IAP יאמת את המשתמשים, צריך לוודא שהבקשה לאפליקציה היא בפורמט הבא:

    YOUR_APP_URL?gcp-iap-mode=FORCE_LOGIN

    ההגדרה הזו מחייבת אימות לכל הבקשות הנכנסות ומפנה את הבקשה ל-YOUR_APP_URL אחרי אימות מוצלח.