Dokumentation für Identity-Aware Proxy

Identity-Aware Proxy (IAP) ist eine cloudnative Alternative zu herkömmlichen VPNs, mit der der Zugriff auf Anwendungen verwaltet wird, die in Cloud Run, App Engine, Compute Engine und GKE ausgeführt werden.

IAP überprüft die Identität und erzwingt die Autorisierung auf Anwendungsebene. Dadurch werden umfassender Netzwerkzugriff und perimeterbasierte Sicherheit verhindert. Jede Anfrage wird in Echtzeit ausgewertet. So wird sichergestellt, dass nur authentifizierte, autorisierte Nutzer auf geschützte Ressourcen zugreifen können.

Sie können Richtlinien für kontextsensitiven Zugriff mit Nutzeridentität, Gruppenmitgliedschaft, Gerätesicherheit und kontextbezogenen Signalen wie Standort oder IP-Adresse konfigurieren. Im Gegensatz zu VPNs ist für IAP keine Clientsoftware oder kein Netzwerk-Tunneling erforderlich. Nutzer greifen direkt über Chrome auf Anwendungen zu, während IT-Teams Zugriffsrichtlinien zentral an einem Ort definieren und erzwingen.

Weitere Informationen finden Sie auf der Produktseite für Identity-Aware Proxy.

  • Nutzen Sie unsere neuesten generativen KI-Modelle und Tools für die Entwicklung.
  • Sie können mehr als 20 beliebte Produkte wie Compute Engine und KIAI APIs kostenlos nutzen.
  • Keine automatischen Abbuchungen, keine Verpflichtung.

Mehr als 20 Produkte immer kostenlos nutzen.

Sie haben Zugriff auf mehr als 20 kostenlose Produkte für gängige Anwendungsfälle, darunter KI-APIs, VMs, Data Warehouses und mehr.

Entdecken Sie Schulungen, Anwendungsfälle, Referenzarchitekturen und Codebeispiele mit Details zur Verwendung und Verbindung von Google Cloud -Diensten.
Training
Schulungen und Tutorials

Informationen zu Sicherheitskontrollen und ‑techniken in Google Cloud. Google Cloud-Komponenten kennenlernen und eine sichere Lösung bereitstellen Hier erfahren Sie, wie Sie Angriffe an verschiedenen Stellen in einer Google Cloud-Infrastruktur abwehren können, darunter DDoS-Angriffe (Distributed Denial of Service), Phishing-Angriffe und Bedrohungen im Zusammenhang mit der Inhaltsklassifizierung und -nutzung.

Anwendungsfall
Anwendungsfälle

Nutzer melden sich über einen Browser an, um auf interne Apps wie HR-Portale und Dashboards zuzugreifen. Der Zugriff ist an die Identität, Rolle und Gerätesicherheit gebunden, um den Zugriff mit den geringsten Berechtigungen ohne netzwerkweite Offenlegung zu gewährleisten.

Mitarbeiterzugriff Zero Trust Sicherheit

Anwendungsfall
Anwendungsfälle

Externen Partnern Zugriff auf bestimmte Apps gewähren, ohne sie in Ihr Netzwerk aufzunehmen Sie können zeitlich begrenzte Berechtigungen festlegen, die Sie sofort widerrufen können, ohne dass Firewalländerungen erforderlich sind.

Anbietern Zugriff gewähren Drittanbieter Sicherheit

Anwendungsfall
Anwendungsfälle

IAP schützt den SSH- und RDP-Zugriff auf Cloud-VMs, ohne öffentliche IP-Adressen offenzulegen. Eliminieren Sie Jump-Hosts, statische SSH-Schlüssel und Anmeldedaten mit langer Gültigkeitsdauer durch sicheren, identitätsbasierten Zugriff.

Administratorzugriff SSH Sicherheit

Ähnliche Videos