Passer au contenu principal
Google Cloud Documentation
Domaines technologiques
  • IA et ML
  • Développement d'applications
  • Hébergement d'applications
  • Calcul
  • Analyses de données et pipelines
  • Bases de données
  • Solutions distribuées, hybrides et multicloud
  • Solutions par secteur d'activité
  • Migration
  • Mise en réseau
  • Observabilité et surveillance
  • Sécurité
  • Storage
Outils de produits croisés
  • Gestion des accès et des ressources
  • Gestion des coûts et de l'utilisation
  • Infrastructure as Code
  • SDK, langages, frameworks et outils
/
Console
  • English
  • Deutsch
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Connexion
  • IAM
  • Identity and Access Management (IAM)
Commencer l'essai gratuit
Aperçu Guides Référence Exemples Ressources
Google Cloud Documentation
  • Domaines technologiques
    • Plus
    • Aperçu
    • Guides
    • Référence
    • Exemples
    • Ressources
  • Outils de produits croisés
    • Plus
  • Console
  • Découvrir
  • Vue d'ensemble du produit
  • Premiers pas
  • Attribuer des rôles dans la console Google Cloud
  • Attribuer des rôles à l'aide des bibliothèques clientes
  • IAM et votre architecture de sécurité
  • Gestion des identités pour Google Cloud
  • Configurer les identités des utilisateurs
  • Identités pour les utilisateurs
  • Créez et gérez des groupes Google dans la console Google Cloud.
  • Bonnes pratiques concernant l'utilisation de Google Groupes
  • Fédérer les identités pour les utilisateurs
    • Fédération d'identité de personnel
    • Schémas d'architecture pour la fédération d'identité
    • Bonnes pratiques pour utiliser la fédération d'identité de personnel
    • Provisionnement SCIM pour la fédération d'identité de personnel
    • Configurer la fédération des identités des employés
      • Microsoft Entra ID
      • Microsoft Entra ID avec un grand nombre de groupes
      • Okta
      • PingFederate
      • PingOne AIC
      • Autres produits OIDC ou SAML 2.0
      • Accéder aux données BigQuery dans Power BI avec Microsoft Entra
    • Configurer SCIM
      • Microsoft Entra ID
      • Okta
      • OIDC ou SAML 2.0
    • Obtenir des identifiants éphémères pour la fédération des identités des employés
    • Gérer les pools d'identités de personnel et les fournisseurs
    • Supprimer les utilisateurs et leurs données de la fédération des identités des employés
    • Configurer l'accès utilisateur à la console (fédération)
    • Se connecter à la gcloud CLI avec votre identité fédérée
    • Intégrer des applications OAuth
      • Présentation de l'intégration d'applications OAuth
      • Gérer les applications OAuth
  • Configurer des identités pour les charges de travail
  • Identités pour les charges de travail
  • Créer et gérer des comptes de service
    • À propos des comptes de service
      • Service Accounts
      • Identifiants du compte de service
      • Emprunter l'identité d'un compte de service
      • Types de comptes de service
      • Rôles pour l'authentification du compte de service
    • Créer et attribuer des rôles aux agents de service
    • Créer des comptes de service
    • Gérer les comptes de service
      • Répertorier et modifier les comptes de service
      • Désactiver et activer des comptes de service
      • Supprimer ou restaurer des comptes de service
      • Gérer les balises pour les comptes de service
    • Associer des comptes de service aux ressources
    • Utiliser des règles d'administration personnalisées pour les comptes de service et les clés
    • Bonnes pratiques relatives aux comptes de service
      • Bonnes pratiques d'utilisation des comptes de service
      • Bonnes pratiques d'utilisation des comptes de service dans les pipelines de déploiement
  • Utiliser des identités de charge de travail gérées
    • À propos des identités de charge de travail gérées
    • Compute Engine
      • Créer des identités de charge de travail gérées pour GCE
    • GKE
      • Créer des identités de charge de travail gérées pour GKE
      • Résoudre les problèmes liés aux identités de charge de travail gérées pour GKE
    • Cloud Load Balancing
      • Créer des identités de charge de travail gérées pour les équilibreurs de charge
    • Utiliser des règles d'administration personnalisées
  • Fédérer les identités pour les charges de travail externes
    • Fédération d'identité de charge de travail
    • Configurer la fédération d'identité de charge de travail
      • AWS ou Azure
      • Active Directory
      • Pipelines de déploiement
      • Kubernetes
      • Charges de travail avec des certificats X.509
      • Autres fournisseurs d'identité
    • Authentifier des charges de travail à l'aide des bibliothèques d'authentification Google
    • Gérer les pools d'identités de charge de travail et les fournisseurs
    • Bonnes pratiques pour utiliser la fédération d'identité de charge de travail
    • Autoriser les clients à accéder à leurs ressources Google Cloud à partir de votre produit ou service
    • Télécharger la configuration des identifiants et accorder l'accès
    • Intégrer Cloud Run et la fédération d'identité de charge de travail
    • Utiliser des règles d'administration personnalisées
  • Créer et gérer des clés de compte de service
    • Migrer depuis un mécanisme d'authentification basé sur des clés de compte de service
    • Rotation des clés de compte de service
    • Créer et supprimer des clés de compte de service
    • Répertorier et obtenir les clés de compte de service
    • Importer une clé publique
    • Désactiver et activer les clés de compte de service
    • Bonnes pratiques pour gérer les clés de compte de service
  • Identités intégrées pour les ressources
  • Configurer des identités pour les agents
  • Présentation de l'identité de l'agent
  • Créer et déployer un agent avec l'interface de ligne de commande Agent et l'identité de l'agent
  • S'authentifier à l'aide de l'identité propre d'un agent
  • Gestionnaire d'authentification des identités d'agent
    • Présentation du gestionnaire d'authentification des identités d'agent
    • S'authentifier à l'aide d'OAuth en trois étapes
    • S'authentifier à l'aide d'OAuth en deux étapes
    • S'authentifier à l'aide d'une clé API
    • Gérer les fournisseurs d'authentification
    • Migrer vers l'API Agent Identity
  • Contrôler l'accès aux ressources
  • À propos des contrôles d'accès IAM
    • Rôles et autorisations
    • Comptes principaux
    • Types de règles
    • Règles d'autorisation
    • Autoriser l'héritage des règles
    • Stratégies de refus
    • Stratégies de limite d'accès des comptes principaux
    • Propagation des modifications d'accès
    • Conditions IAM
  • Choisir les rôles à attribuer
    • Choisir le type de rôle à utiliser
    • Trouver les rôles prédéfinis appropriés
    • Obtenir des suggestions de rôles prédéfinis avec l'aide de Gemini
    • Afficher les rôles attribuables
    • Rôles pour des fonctions spécifiques
      • Rôles prédéfinis pour les fonctions
      • Fonctions liées à la facturation
      • Fonctions liées au réseau
      • Fonctions liées à l'audit
  • Créer et gérer des rôles personnalisés
    • Créer et gérer des rôles personnalisés
  • Accorder l'accès
    • Gérer l'accès aux projets, aux dossiers et aux organisations
    • Gérer l'accès aux comptes de service
    • Gérer l'accès aux autres ressources
    • Tester les modifications des règles d'autorisation
  • Accorder l'accès de manière conditionnelle
    • Gérer les liaisons de rôles conditionnelles
    • Configurer un accès temporaire
    • Configurer un accès basé sur les ressources
    • Tags et accès conditionnel
    • Définir des limites pour l'attribution de rôles
    • Conditions lint dans les règles d'autorisation
  • Refuser l'accès
  • Limiter les ressources auxquelles un compte principal peut accéder
    • Créer et appliquer des stratégies de limite d'accès des comptes principaux
    • Afficher les stratégies de limite d'accès des comptes principaux
    • Modifier les stratégies de limite d'accès des comptes principaux
    • Supprimer les stratégies de limite d'accès des comptes principaux
  • Accès élevé temporaire
    • Présentation de l'accès élevé temporaire
    • Contrôler l'accès temporaire avec privilèges via PAM
      • Présentation de PAM
      • Autorisations et configuration
      • Créer des droits d'accès
      • Afficher, mettre à jour et supprimer des droits
      • Configurer les paramètres PAM
      • Afficher et exporter les paramètres PAM
      • Afficher les autorisations
      • Révoquer les autorisations
      • Auditer les événements de droit d'accès et d'attribution
      • Corriger les autorisations excessives avec PAM
      • Utiliser des règles d'administration personnalisées pour Privileged Access Manager
      • Bonnes pratiques pour PAM
    • Demander un accès temporaire avec privilèges via PAM
    • Retirer des autorisations
    • Approuver ou refuser des attributions de droits d'accès avec PAM
    • Créer des identifiants éphémères pour un compte de service
    • Créer des identifiants éphémères pour plusieurs comptes de service
    • Limiter les autorisations Cloud Storage associées à un identifiant
      • Limites d'accès aux identifiants pour Cloud Storage
      • Créer un identifiant éphémère à champ d'application limité
    • Migrer vers l'API Service Account Credentials
  • Restaurer une version précédente d'une stratégie d'autorisation
  • Tester les autorisations pour les interfaces utilisateur personnalisées
  • Utiliser des règles d'administration personnalisées pour les règles d'autorisation
  • Utiliser IAM pour empêcher l'exfiltration des pipelines de données
  • Optimiser votre configuration IAM
  • Utiliser IAM en toute sécurité
  • Optimiser les stratégies IAM à l'aide des outils Policy Intelligence
  • Aider à sécuriser IAM avec VPC Service Controls
  • Surveiller
  • Journaux d'audit
    • Journaux d'audit de l'API IAM
    • Journaux d'audit IAM SCIM
    • Journaux d'audit de l'API Service Account Credentials
    • Journalisation d'audit Privileged Access Manager
    • Journaux d'audit de l'API Security Token Service
    • Exemples de journaux pour les comptes de service
    • Exemples de journaux pour la fédération des identités des employés
    • Exemples de journaux pour l'intégration d'applications OAuth de personnel
    • Exemples de journaux pour la fédération d'identité de charge de travail
  • Analyser l'accès aux ressources
  • Surveiller l'utilisation du compte de service
    • Outils pour comprendre l'utilisation des comptes de service
    • Surveiller les modèles d'utilisation des comptes de service et des clés
  • Consulter l'historique des stratégies d'autorisation
  • Examiner les insights sur la sécurité
  • Dépannage
  • Résoudre les messages d'erreur d'autorisation
    • Messages d'erreur d'autorisation
    • Demander les autorisations manquantes
    • Résoudre les erreurs d'autorisation
  • Résoudre les problèmes liés aux stratégies d'autorisation et de refus
  • Résoudre les problèmes liés aux règles d'administration pour les comptes de service
  • Résoudre les problèmes de "withcond" dans les stratégies et les liaisons de rôles
  • Résoudre les problèmes liés à la fédération des identités des employés
  • Résoudre les problèmes liés à la fédération d'identité de charge de travail
  • Résoudre les problèmes liés au gestionnaire d'authentification des identités d'agent
  • Exemples
  • Tous les exemples de code Identity and Access Management
  • Exemples de code pour tous les produits
  • IA et ML
  • Développement d'applications
  • Hébergement d'applications
  • Calcul
  • Analyses de données et pipelines
  • Bases de données
  • Solutions distribuées, hybrides et multicloud