דילוג לתוכן הראשי
Google Cloud Documentation
תחומים טכנולוגיים
  • ‫AI ו-ML
  • פיתוח אפליקציות
  • אירוח אפליקציות
  • Compute
  • ניתוח נתונים וצינורות עיבוד נתונים
  • מסדי נתונים
  • סביבות מבוזרות, היברידיות ומרובות עננים (multi-cloud)
  • פתרונות לתעשייה
  • העברה
  • קשרים מקצועיים
  • ניראות ומעקב
  • אבטחה
  • Storage
כלים למכפלה וקטורית (cross product)
  • ניהול גישה ומשאבים
  • ניהול עלויות ושימוש
  • תשתית כקוד
  • ‫SDK, שפות, frameworks וכלים
/
מסוף
  • English
  • Deutsch
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
היכנס
  • IAM
  • Identity and Access Management (IAM)
התחלת תקופת ניסיון בחינם
סקירה כללית מדריכים חומרי עזר דוגמאות משאבים
Google Cloud Documentation
  • תחומים טכנולוגיים
    • עוד
    • סקירה כללית
    • מדריכים
    • חומרי עזר
    • דוגמאות
    • משאבים
  • כלים למכפלה וקטורית (cross product)
    • עוד
  • מסוף
  • Discover
  • סקירה כללית על המוצר
  • מתחילים
  • הקצאת תפקידים במסוף Google Cloud
  • הקצאת תפקידים באמצעות ספריות לקוח
  • ניהול הזהויות והרשאות הגישה בארכיטקטורת האבטחה
  • ניהול הזהויות ל-Google Cloud
  • הגדרת זהויות למשתמשים
  • זהויות למשתמשים
  • יצירה וניהול של קבוצות Google במסוף Google Cloud
  • שיטות מומלצות לשימוש בקבוצות Google
  • איחוד זהויות למשתמשים
    • איחוד שירותי אימות הזהות של כוח העבודה
    • תבניות ארכיטקטורה לאיחוד שירותי אימות הזהות
    • שיטות מומלצות לשימוש באיחוד שירותי אימות הזהויות של כוח העבודה
    • הקצאת הרשאות SCIM לאיחוד שירותי אימות הזהות של כוח העבודה
    • הגדרת איחוד שירותי אימות הזהויות של כוח העבודה
      • Microsoft Entra ID
      • ‫Microsoft Entra ID עם מספר גדול של קבוצות
      • Okta
      • PingFederate
      • PingOne AIC
      • עוד OIDC או SAML 2.0
      • גישה לנתוני BigQuery ב-Power BI באמצעות Microsoft Entra
    • הגדרת SCIM
      • Microsoft Entra ID
      • Okta
      • OIDC או SAML 2.0
    • קבלת פרטי כניסה לטווח קצר לאיחוד שירותי אימות הזהות של כוח העבודה
    • ניהול ספקים ומאגרים של זהויות של כוח העבודה
    • מחיקה של המשתמשים באיחוד שירותי אימות הזהויות של כוח העבודה והנתונים שלהם
    • הגדרת גישת משתמשים למסוף (מאוחד)
    • כניסה ל-CLI של gcloud באמצעות זהות מאוחדת
    • שילוב אפליקציות OAuth
      • סקירה כללית על שילוב אפליקציות OAuth
      • ניהול אפליקציות OAuth
  • הגדרת זהויות לעומסי עבודה
  • זהויות לעומסי עבודה
  • יצירה וניהול של חשבונות שירות
    • מידע על חשבונות שירות
      • חשבונות שירות
      • פרטי כניסה לחשבון שירות
      • התחזות לחשבון שירות
      • סוגי חשבונות שירות
      • תפקידים לאימות של חשבונות שירות
    • יצירת תפקידים ומתן תפקידים לסוכני שירות
    • יצירת חשבונות שירות
    • ניהול חשבונות שירות
      • הצגת רשימה ועריכה של חשבונות שירות
      • השבתה והפעלה של חשבונות שירות
      • מחיקה וביטול מחיקה של חשבונות שירות
      • ניהול תגים לחשבונות שירות
    • צירוף חשבונות שירות למשאבים
    • שימוש במדיניות ארגונית מותאמת אישית לחשבונות שירות ולמפתחות
    • המלצות לחשבונות שירות
      • שיטות מומלצות לשימוש בחשבונות שירות
      • שיטות מומלצות לשימוש בחשבונות שירות בצינורות עיבוד נתונים לפריסה
  • שימוש בזהויות מנוהלות של עומסי עבודה
    • מידע על זהויות מנוהלות של עומסי עבודה
    • Compute Engine
      • יצירת זהויות מנוהלות של עומסי עבודה ל-GCE
    • GKE
      • יצירת זהויות מנוהלות של עומסי עבודה ל-GKE
      • פתרון בעיות בזהויות מנוהלות של עומסי עבודה ב-GKE
    • איזון עומסים בענן
      • יצירת זהויות מנוהלות של עומסי עבודה למאזני עומסים
    • שימוש במדיניות ארגונית בהתאמה אישית
  • איחוד זהויות לעומסי עבודה חיצוניים
    • איחוד שירותי אימות הזהות של עומסי עבודה
    • הגדרת איחוד שירותי אימות הזהות של עומסי עבודה
      • ‫AWS או Azure
      • Active Directory
      • צינורות עיבוד נתונים לפריסה
      • ‏Kubernetes
      • עומסי עבודה עם אישורי X.509
      • ספקי זהויות אחרים
    • אימות עומסי עבודה באמצעות ספריות אימות של Google
    • ניהול ספקים ומאגרים של זהויות של עומסי העבודה
    • שיטות מומלצות לשימוש באיחוד שירותי אימות הזהות של עומסי עבודה
    • איך לתת ללקוחות גישה למשאבים שלהם ב-Google Cloud מהמוצר או מהשירות שלכם
    • הורדת הגדרות של פרטי כניסה והענקת גישה
    • שילוב של Cloud Run ואיחוד שירותי אימות הזהות של עומסי העבודה
    • שימוש במדיניות ארגונית בהתאמה אישית
  • יצירה וניהול של מפתחות לחשבונות שירות
    • מעבר ממפתחות של חשבונות שירות
    • רוטציית מפתחות לחשבונות שירות
    • יצירה ומחיקה של מפתחות של חשבון שירות
    • הצגת רשימה וטעינה של מפתחות לחשבונות שירות
    • העלאת מפתח ציבורי
    • השבתה והפעלה של מפתחות לחשבונות שירות
    • שיטות מומלצות לניהול מפתחות לחשבונות שירות
  • זהויות מובנות למשאבים
  • הגדרת זהויות לסוכנים
  • סקירה כללית של זהות הסוכן
  • יצירה ופריסה של סוכן באמצעות Agent CLI ו-Agent Identity
  • אימות באמצעות הזהות של נציג
  • מנהל אימות הזהות של הסוכן
    • סקירה כללית על כלי ניהול אימות הזהות של הסוכן
    • אימות באמצעות OAuth תלת-רגלי
    • אימות באמצעות OAuth דו-רגלי
    • אימות באמצעות מפתח API
    • ניהול ספקי אימות
    • מעבר ל-Agent Identity API
  • שליטה בגישה למשאבים
  • הסבר על בקרת הגישה בפלטפורמה לניהול הזהויות והרשאות הגישה
    • תפקידים והרשאות
    • חשבונות משתמשים
    • סוגי מדיניות
    • מדיניות ההרשאות
    • ירושת מדיניות ההרשאות
    • מדיניות דחייה
    • מדיניות לקביעת גבול הגישה לחשבונות משתמשים (PAB)
    • הפצת שינויים בהרשאות הגישה
    • תנאים לניהול הזהויות והרשאות הגישה
  • בחירת תפקידים שאפשר לתת
    • בחירת סוג התפקיד שרוצים להשתמש בו
    • מציאת התפקידים המוגדרים מראש המתאימים
    • קבלת הצעות לתפקידים מוגדרים מראש בעזרת Gemini
    • הצגת התפקידים שאפשר לתת
    • תפקידים ספציפיים
      • תפקידים מוגדרים מראש לתפקידים ספציפיים
      • תפקידים שקשורים לחיוב
      • תפקידים שקשורים לרשתות
      • תפקידים שקשורים לביקורת
  • יצירה וניהול של תפקידים בהתאמה אישית
    • יצירה וניהול של תפקידים בהתאמה אישית
    • ניהול תגים לתפקידים בהתאמה אישית
  • הענק גישה
    • ניהול הגישה לפרויקטים, לתיקיות ולארגונים
    • ניהול הגישה לחשבונות שירות
    • ניהול הגישה למשאבים אחרים
    • בדיקת שינויים במדיניות ההרשאות
  • הענקת גישה מותנית
    • ניהול של קישורי תפקידים מותנים
    • הגדרת גישה זמנית
    • הגדרת גישה מבוססת-משאבים
    • תגים וגישה מותנית
    • הגדרת מגבלות על הקצאת תפקידים
    • איתור שגיאות בקוד של מדיניות הרשאות