Documentation Identity-Aware Proxy

Identity-Aware Proxy (IAP) est une alternative cloud native aux VPN traditionnels. Il gère l'accès aux applications exécutées dans Cloud Run, App Engine, Compute Engine et GKE.

IAP vérifie l'identité et applique l'autorisation au niveau de l'application, ce qui élimine l'accès étendu au réseau et la sécurité basée sur le périmètre. Chaque demande est évaluée en temps réel, ce qui garantit que seuls les utilisateurs authentifiés et autorisés peuvent accéder aux ressources protégées.

Vous pouvez configurer des règles d'accès contextuel en utilisant l'identité des utilisateurs, l'appartenance à un groupe, la sécurité des appareils et des signaux contextuels comme la position géographique ou l'adresse IP. Contrairement aux VPN, IAP ne nécessite aucun logiciel client ni tunnel réseau. Les utilisateurs accèdent aux applications directement via Chrome, tandis que les équipes informatiques définissent et appliquent les règles d'accès de manière centralisée.

Pour en savoir plus, accédez à la page produit Identity-Aware Proxy.

  • Développez des solutions avec nos derniers modèles et outils d'IA générative.
  • Utilisez sans frais plus de 20 produits populaires, y compris Compute Engine et les API d'IA.
  • Le tout, sans aucuns frais automatiques, ni aucun engagement.

Continuez à explorer avec plus de 20 produits toujours disponibles sans frais.

Accédez à plus de 20 produits disponibles sans frais pour des cas d'utilisation courants, y compris des API d'IA, des VM, des entrepôts de données, et plus encore.

Explorez les auto-formations, des cas d'utilisation, des architectures de référence et des exemples de code illustrant comment utiliser des services Google Cloud et s'y connecter.
Formation
Formation et tutoriels

Découvrez les techniques et les contrôles de sécurité Google Cloud. Découvrez les composants de Google Cloud et déployez une solution sécurisée. Apprenez à atténuer les attaques à plusieurs points d'une infrastructure cloud Google Cloud, y compris les attaques par déni de service distribué, les attaques par hameçonnage et les menaces impliquant la classification et l'utilisation de contenu.

Cas d'utilisation
Cas d'utilisation

Les utilisateurs se connectent via un navigateur pour accéder aux applications internes telles que les portails RH et les tableaux de bord. L'accès est lié à l'identité, au rôle et à la sécurité de l'appareil, ce qui garantit un accès selon le principe du moindre privilège sans exposition à l'ensemble du réseau.

Accès des employés Zéro confiance Sécurité

Cas d'utilisation
Cas d'utilisation

Donnez accès à des applications spécifiques à des partenaires externes sans les ajouter à votre réseau. Définissez des autorisations à durée limitée que vous pouvez révoquer instantanément, sans avoir à modifier le pare-feu.

Accès des fournisseurs Tiers Sécurité

Cas d'utilisation
Cas d'utilisation

IAP sécurise l'accès SSH et RDP aux VM cloud sans exposer d'adresses IP publiques. Éliminez les hôtes de relais, les clés SSH statiques et les identifiants à longue durée de vie grâce à un accès sécurisé basé sur l'identité.

Accès administrateur SSH Sécurité

Vidéos associées