Documentation Identity-Aware Proxy
Identity-Aware Proxy (IAP) est une alternative cloud native aux VPN traditionnels. Il gère l'accès aux applications exécutées dans Cloud Run, App Engine, Compute Engine et GKE.
IAP vérifie l'identité et applique l'autorisation au niveau de l'application, ce qui élimine l'accès étendu au réseau et la sécurité basée sur le périmètre. Chaque demande est évaluée en temps réel, ce qui garantit que seuls les utilisateurs authentifiés et autorisés peuvent accéder aux ressources protégées.
Vous pouvez configurer des règles d'accès contextuel en utilisant l'identité des utilisateurs, l'appartenance à un groupe, la sécurité des appareils et des signaux contextuels comme la position géographique ou l'adresse IP. Contrairement aux VPN, IAP ne nécessite aucun logiciel client ni tunnel réseau. Les utilisateurs accèdent aux applications directement via Chrome, tandis que les équipes informatiques définissent et appliquent les règles d'accès de manière centralisée.
Pour en savoir plus, accédez à la page produit Identity-Aware Proxy.
Démarrez votre démonstration de faisabilité avec 300 $ de crédits inclus
- Développez des solutions avec nos derniers modèles et outils d'IA générative.
- Utilisez sans frais plus de 20 produits populaires, y compris Compute Engine et les API d'IA.
- Le tout, sans aucuns frais automatiques, ni aucun engagement.
Continuez à explorer avec plus de 20 produits toujours disponibles sans frais.
Accédez à plus de 20 produits disponibles sans frais pour des cas d'utilisation courants, y compris des API d'IA, des VM, des entrepôts de données, et plus encore.
Ressources de documentation
Guides
Ressources associées
Sécurité dans Google Cloud
Découvrez les techniques et les contrôles de sécurité Google Cloud. Découvrez les composants de Google Cloud et déployez une solution sécurisée. Apprenez à atténuer les attaques à plusieurs points d'une infrastructure cloud Google Cloud, y compris les attaques par déni de service distribué, les attaques par hameçonnage et les menaces impliquant la classification et l'utilisation de contenu.
Accès des employés via les navigateurs
Les utilisateurs se connectent via un navigateur pour accéder aux applications internes telles que les portails RH et les tableaux de bord. L'accès est lié à l'identité, au rôle et à la sécurité de l'appareil, ce qui garantit un accès selon le principe du moindre privilège sans exposition à l'ensemble du réseau.
Accès contrôlé des fournisseurs et des sous-traitants
Donnez accès à des applications spécifiques à des partenaires externes sans les ajouter à votre réseau. Définissez des autorisations à durée limitée que vous pouvez révoquer instantanément, sans avoir à modifier le pare-feu.
Accès administrateur sans ports réseau ouverts
IAP sécurise l'accès SSH et RDP aux VM cloud sans exposer d'adresses IP publiques. Éliminez les hôtes de relais, les clés SSH statiques et les identifiants à longue durée de vie grâce à un accès sécurisé basé sur l'identité.