將 IAP 做為驗證 Proxy

本頁面說明如何將 Identity-Aware Proxy (IAP) 設定為驗證 Proxy。

如果您將 IAP 政策設為允許所有使用者存取應用程式,IAP 就不會檢查使用者驗證憑證。如要將 IAP 做為驗證 Proxy,並在使用者存取資源時驗證身分,請將 IAP 模式設為 Force_Login

將 IAP 設為驗證 Proxy

如要將 IAP 設定為驗證 Proxy,請完成下列步驟:

  1. 請按照 IAP 操作指南 說明文件,在資源上啟用 IAP。

  2. 前往 IAP 頁面。
    前往 Identity-Aware Proxy

  3. 選取資源,然後按一下「新增成員」

  4. 將「受 IAP 保護的網頁應用程式使用者」角色新增至 allUsers,讓資源可公開存取。

  5. 如要讓 IAP 驗證使用者,請確保對應用程式的要求採用下列格式:

    YOUR_APP_URL?gcp-iap-mode=FORCE_LOGIN

    這會對所有傳入要求強制執行驗證,並在驗證成功後將要求重新導向至 YOUR_APP_URL