שימוש ב-IAP כשרת proxy לאימות

בדף הזה מוסבר איך להגדיר את Identity-Aware Proxy ‏ (IAP) כשרת proxy לאימות.

כשמגדירים מדיניות IAP שמאפשרת לכל המשתמשים גישה לאפליקציה, IAP לא בודק את פרטי האימות של המשתמשים. אם רוצים להשתמש ב-IAP כשרת proxy לאימות, ולדרוש מהמשתמשים לעבור אימות כשהם ניגשים למשאב, צריך להגדיר את מצב IAP ל-Force_Login.

הגדרת IAP כשרת proxy לאימות

כדי להגדיר את IAP כשרת proxy לאימות, מבצעים את השלבים הבאים:

  1. כדי להפעיל את IAP במשאב, פועלים לפי ההוראות במאמרי התיעוד בנושא מדריכים מעשיים ל-IAP .

  2. עוברים לדף של הרכישה מתוך האפליקציה.
    מעבר אל שרת proxy לאימות זהויות (IAP)

  3. בוחרים משאב ולוחצים על הוספת חבר.

  4. כדי להפוך את המשאב לזמין לציבור, מוסיפים את התפקיד IAP-secured Web App User (משתמש באפליקציית אינטרנט מאובטחת באמצעות IAP) אל allUsers.

  5. כדי ש-IAP יאמת את המשתמשים, צריך לוודא שהבקשה לאפליקציה היא בפורמט הבא:

    YOUR_APP_URL?gcp-iap-mode=FORCE_LOGIN

    ההגדרה הזו מחייבת אימות לכל הבקשות הנכנסות ומפנה את הבקשה ל-YOUR_APP_URL אחרי אימות מוצלח.