Zum Hauptinhalt springen
Technologiebereiche
close
KI und ML
Anwendungsentwicklung
Anwendungshosting
Compute
Datenanalyse und Pipelines
Datenbanken
Verteilt, Hybrid und Multi-Cloud
Branchenlösungen
Migration
Netzwerk
Beobachtbarkeit und Monitoring
Sicherheit
Storage
Produktübergreifende Tools
close
Zugriffs- und Ressourcenverwaltung
Kosten- und Nutzungsmanagement
Infrastruktur als Code
SDK, Sprachen, Frameworks und Tools
/
Console
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Anmelden
IAM
Jetzt kostenlos testen
Übersicht
Leitfäden
Referenzen
Beispiele
Ressourcen
Technologiebereiche
Mehr
Übersicht
Leitfäden
Referenzen
Beispiele
Ressourcen
Produktübergreifende Tools
Mehr
Console
Erste Schritte
Produktübersicht
Los gehts
Rollen in der Google Cloud Console gewähren
Rollen mithilfe von Clientbibliotheken zuweisen
IAM und Ihre Sicherheitsarchitektur
Identitätsverwaltung für Google Cloud
Identitäten für Nutzer konfigurieren
Identitäten für Nutzer
Erstellen und verwalten Sie Google Groups in der Google Cloud Console
Best Practices für die Verwendung von Google-Gruppen
Identitäten für Nutzer verknüpfen
Workforce Identity-Föderation
Architekturmuster für die Identitätsföderation
Best Practices für die Verwendung der Workforce Identity-Föderation
SCIM-Bereitstellung für Workforce Identity-Föderation
Identitätsföderation von Arbeitslasten konfigurieren
Microsoft Entra ID
Microsoft Entra ID mit einer großen Anzahl von Gruppen
Okta
PingFederate
PingOne AIC
Anderes OIDC oder SAML 2.0
Auf BigQuery-Daten in Power BI mit Microsoft Entra zugreifen
SCIM konfigurieren
Microsoft Entra ID
Okta
OIDC oder SAML 2.0
Kurzlebige Anmeldedaten für die Identitätsföderation von Arbeitslasten abrufen
Workforce Identity-Pools und -Anbieter verwalten
Nutzer von Identitätsföderation von Arbeitslasten und deren Daten löschen
Nutzerzugriff auf die Console (föderiert) einrichten
Mit Ihrer föderierten Identität in der gcloud CLI anmelden
OAuth-Anwendungen einbinden
OAuth-Anwendungsintegration – Übersicht
OAuth-Anwendungen verwalten
Identitäten für Arbeitslasten konfigurieren
Identitäten für Arbeitslasten
Dienstkonten erstellen und verwalten
Informationen zu Dienstkonten
Dienstkonten
Dienstkonto-Anmeldedaten
Identitätsübernahme des Dienstkontos
Dienstkontotypen
Rollen für die Dienstkontoauthentifizierung
Rollen für Dienst-Agents erstellen und zuweisen
Dienstkonten erstellen
Dienstkonten verwalten
Dienstkonten auflisten und bearbeiten
Dienstkonten deaktivieren und aktivieren
Dienstkonten löschen und wiederherstellen
Tags für Dienstkonten verwalten
Dienstkonten an Ressourcen anhängen
Benutzerdefinierte Organisationsrichtlinien für Dienstkonten und Schlüssel verwenden
Best Practices für Dienstkonten
Best Practices für die Verwendung von Dienstkonten
Best Practices für die Verwendung von Dienstkonten in Bereitstellungspipelines
Verwaltete Arbeitslastidentitäten verwenden
Verwaltete Arbeitslastidentitäten
Compute Engine
Verwaltete Arbeitslastidentitäten für GCE erstellen
GKE
Verwaltete Arbeitslastidentitäten für GKE erstellen
Probleme mit verwalteten Arbeitslastidentitäten für GKE beheben
Cloud Load Balancing
Verwaltete Arbeitslastidentitäten für Load Balancer erstellen
Benutzerdefinierte Organisationsrichtlinien verwenden
Identitäten für externe Arbeitslasten verknüpfen
Workload Identity-Föderation
Identitätsföderation von Arbeitslasten konfigurieren
AWS oder Azure
Active Directory
Bereitstellungspipelines
Kubernetes
Arbeitslasten mit X.509-Zertifikaten
Andere Identitätsanbieter
Arbeitslasten mit Google-Authentifizierungsbibliotheken authentifizieren
Workload Identity-Pools und -Poolanbieter verwalten
Best Practices für die Verwendung der Identitätsföderation von Arbeitslasten
Ermöglichen Sie Kunden den Zugriff auf ihre Google Cloud-Ressourcen über Ihr Produkt oder Ihren Service
Anmeldedatenkonfiguration herunterladen und Zugriff gewähren
Cloud Run und Identitätsföderation von Arbeitslasten einbinden
Benutzerdefinierte Organisationsrichtlinien verwenden
Dienstkontoschlüssel erstellen und verwalten
Von Dienstkontoschlüsseln migrieren
Rotation von Dienstkontoschlüsseln
Dienstkontoschlüssel erstellen und löschen
Dienstkontoschlüssel auflisten und abrufen
Öffentlichen Schlüssel hochladen
Dienstkontoschlüssel deaktivieren und aktivieren
Best Practices für die Verwaltung von Dienstkontoschlüsseln
Integrierte Identitäten für Ressourcen
Identitäten für KI‑Agenten konfigurieren
Identität von KI-Agenten – Übersicht
Agent mit Agent CLI und Agent Identity erstellen und bereitstellen
Authentifizierung mit der Identität eines Kundenservicemitarbeiters
Authentifizierungsmanager für die Identität von KI-Agenten
Übersicht über den Authentifizierungsmanager für die Identität von KI-Agenten
Mit dreibeinigem OAuth authentifizieren
Mit zweiseitigem OAuth authentifizieren
Mit einem API-Schlüssel authentifizieren
Authentifizierungsanbieter verwalten
Zur Agent Identity API migrieren
Ressourcenzugriff steuern
IAM-Zugriffssteuerungen
Rollen und Berechtigungen
Hauptkonten
Richtlinientypen
Zulassungsrichtlinien
Übernahme von Zulassungsrichtlinien
Ablehnungsrichtlinien
Principal Access Boundary-Richtlinien
Zugriffsänderungsweitergabe
IAM-Bedingungen
Rollen auswählen, die gewährt werden sollen
Rolle auswählen
Die richtigen vordefinierten Rollen finden
Vordefinierte Rollenvorschläge mit Gemini-Unterstützung erhalten
Zuweisbare Rollen anzeigen
Rollen für bestimmte Jobfunktionen
Vordefinierte Rollen für Aufgabenbereiche
Abrechnungsbezogene Jobfunktionen
Netzwerkbezogene Jobfunktionen
Auditbezogene Jobfunktionen
Benutzerdefinierte Rollen erstellen und verwalten
Benutzerdefinierte Rollen erstellen und verwalten
Zugriff erlauben
Zugriff auf Projekte, Ordner und Organisationen verwalten
Zugriff auf Dienstkonten verwalten
Zugriff auf andere Ressourcen verwalten
Änderungen an Zulassungsrichtlinien testen
Bedingten Zugriff gewähren
Bedingte Rollenbindungen verwalten
Temporären Zugriff konfigurieren
Ressourcenbasierten Zugriff konfigurieren
Tags und bedingter Zugriff
Limits für das Zuweisen von Rollen festlegen
Linting von Bedingungen in Zulassungsrichtlinien
Zugriff verweigern
Ressourcen einschränken, auf die ein Hauptkonto zugreifen kann
Principal Access Boundary-Richtlinien erstellen und anwenden
Principal Access Boundary-Richtlinien aufrufen
Principal Access Boundary-Richtlinien bearbeiten
Principal Access Boundary-Richtlinien entfernen
Temporärer erhöhter Zugriff
Temporärer erhöhter Zugriff – Übersicht
Temporären erhöhten Zugriff mit PAM steuern
Übersicht über PAM
Berechtigungen und Einrichtung
Berechtigungen erstellen
Berechtigungen ansehen, aktualisieren und löschen
PAM-Einstellungen konfigurieren
PAM-Einstellungen ansehen und exportieren
Erteilungen ansehen
Erteilungen widerrufen
Berechtigungs- und Erteilungsereignisse prüfen
Übermäßige Berechtigungen mit PAM beheben
Benutzerdefinierte Organisationsrichtlinien für Privileged Access Manager verwenden
Best Practices für PAM
Temporären erhöhten Zugriff mit PAM anfordern
Erteilungen widerrufen
Erteilungen mit PAM genehmigen oder ablehnen
Kurzlebige Anmeldedaten für ein Dienstkonto erstellen
Kurzlebige Anmeldedaten für mehrere Dienstkonten erstellen
Cloud Storage-Berechtigungen von Anmeldedaten einschränken
Zugriffsbeschränkungen für Anmeldedaten für Cloud Storage
Herabgestufte, kurzlebige Anmeldedaten erstellen
Zur Service Account Credentials API migrieren
Vorherige Version einer Zulassungsrichtlinie wiederherstellen
Berechtigungen für benutzerdefinierte Benutzeroberflächen testen
Benutzerdefinierte Organisationsrichtlinien für Zulassungsrichtlinien verwenden
IAM verwenden, um Exfiltration aus Datenpipelines zu verhindern
IAM-Konfiguration optimieren
IAM sicher verwenden
IAM-Richtlinien mit Policy-Intelligence-Tools optimieren
IAM mit VPC Service Controls schützen
Überwachen
Audit-Logging
IAM API-Audit-Logging
IAM SCIM-Audit-Logging
Audit-Logging für die Service Account Credentials API
Audit-Logging für Privileged Access Manager
Audit-Logging für die Security Token Service API
Beispiellogs für Dienstkonten
Beispiellogs für die Identitätsföderation von Arbeitslasten
Beispiellogs für die Integration von Workforce OAuth-Anwendungen
Beispiellogs für die Identitätsföderation von Arbeitslasten
Zugriff auf Ressourcen analysieren
Nutzung des Dienstkontos überwachen
Tools zur Nutzung des Dienstkontos
Nutzungsmuster für Dienstkonten und Schlüssel überwachen
Verlauf der Zulassungsrichtlinien prüfen
Sicherheitsstatistiken ansehen
Fehler beheben
Fehlermeldungen zu Berechtigungen beheben
Fehlermeldungen zu Berechtigungen
Fehlende Berechtigungen anfordern
Berechtigungsfehler beheben
Fehlerbehebung bei Zulassungs- und Ablehnungsrichtlinien
Fehlerbehebung bei Organisationsrichtlinien für Dienstkonten
Fehlerbehebung bei „withcond” in Richtlinien und Rollenbindungen
Fehlerbehebung bei der Identitätsföderation von Arbeitslasten
Fehlerbehebung bei der Identitätsföderation von Arbeitslasten
Fehlerbehebung beim Authentifizierungsmanager für die Identität von KI-Agenten
Beispiele
Alle Codebeispiele für die Identitäts- und Zugriffsverwaltung
Codebeispiele für alle Produkte
KI und ML
Anwendungsentwicklung
Anwendungshosting
Compute