Auf dieser Seite wird beschrieben, wie Sie Identity-Aware Proxy (IAP) für eine Google Cloud Ressource mit einem von Google verwalteten OAuth-Client aktivieren.
Wenn Sie IAP für eine Ressource mit einem von Google verwalteten OAuth-Client aktivieren, können nur Nutzer innerhalb der Organisation, in der sich die Ressource befindet, auf diese Ressource zugreifen. Wenn Sie Nutzern außerhalb von der Organisation Zugriff auf eine IAP-aktivierte Ressource gewähren möchten, aktivieren Sie benutzerdefinierte OAuth-Anmeldedaten.
IAP für eine neue Ressource aktivieren
Fürneue Google Cloud Ressourcen ist IAP nicht aktiviert. Führen Sie die folgenden Schritte aus, um IAP für eine neue Ressource zu aktivieren.
Rufen Sie in der Google Cloud Console die Seite IAP auf.
Klicken Sie auf den Tab Anwendungen.
Wählen Sie in der Liste der Ressourcen die Ressource aus, für die Sie IAP aktivieren möchten.
Klicken Sie in der Spalte IAP auf den Schalter, um ihn zu aktivieren.
Klicken Sie bei der Option IAP aktivieren auf Aktivieren.
Benutzerdefinierte OAuth-Anmeldedaten für eine Ressource einrichten
Wenn Sie Nutzern außerhalb der Organisation Zugriff auf eine IAP-aktivierte Ressource gewähren möchten, führen Sie die folgenden Schritte aus.
Rufen Sie in der Google Cloud Console die Seite IAP auf.
Klicken Sie auf den Tab Anwendungen.
Rufen Sie in der Liste der Ressourcen die Einstellungen der Ressource auf, für die Sie benutzerdefinierte OAuth-Anmeldedaten konfigurieren möchten.
Wählen Sie das Kästchen Benutzerdefinierte OAuth-Anmeldedaten aktivieren, um Nutzern außerhalb dieser Organisation den Zugriff auf diese Anwendung zu ermöglichen aus.
Geben Sie im Dialogfeld OAuth-Konfiguration eine Client-ID und einen Clientschlüssel ein.
Optional: Wenn Sie eine Client-ID und einen Clientschlüssel generieren lassen möchten, klicken Sie auf Anmeldedaten automatisch generieren.
Sie können die Client-Anmeldedaten in eine CSV-Datei herunterladen oder die Anmeldedaten löschen. Nachdem Sie die Änderungen gespeichert haben, können benutzerdefinierte Client-Anmeldedaten nicht mehr abgerufen werden. Wir empfehlen daher, die Anmeldedaten zu speichern.
Wenn Sie die Anmeldedaten löschen, wird auch der automatisch generierte OAuth-Client gelöscht.
Klicken Sie auf Speichern, um die Änderungen zu speichern. Durch das Speichern der Änderungen ändert sich der IAP-Aktivierungsstatus nicht.
Zu einem von Google verwalteten OAuth-Client wechseln
Sie können Ressourcen, die einen benutzerdefinierten OAuth-Client verwenden, so ändern, dass sie einen von Google verwalteten OAuth-Client verwenden. Führen Sie dazu die folgenden Schritte aus.
Rufen Sie in der Google Cloud Console die Seite IAP auf.
Klicken Sie auf den Tab Anwendungen.
Rufen Sie in der Liste der Ressourcen die Einstellungen der Ressource auf, für die Sie zu einem von Google verwalteten OAuth-Client wechseln möchten.
Deaktivieren Sie das Kästchen Benutzerdefinierte OAuth-Anmeldedaten aktivieren, um Nutzern außerhalb dieser Organisation den Zugriff auf diese Anwendung zu ermöglichen.
Klicken Sie auf Speichern.