דילוג לתוכן הראשי
תחומים טכנולוגיים
close
AI ו-ML
פיתוח אפליקציות
אירוח אפליקציות
Compute
ניתוח נתונים וצינורות עיבוד נתונים
מסדי נתונים
סביבות מבוזרות, היברידיות ומרובות עננים (multi-cloud)
פתרונות לתעשייה
העברה
קשרים מקצועיים
ניראות ומעקב
אבטחה
Storage
כלים למכפלה וקטורית (cross product)
close
ניהול גישה ומשאבים
ניהול עלויות ושימוש
תשתית כקוד
SDK, שפות, frameworks וכלים
/
מסוף
English
Deutsch
Español – América Latina
Français
Indonesia
Italiano
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
היכנס
IAM
Identity and Access Management (IAM)
התחלת תקופת ניסיון בחינם
סקירה כללית
מדריכים
חומרי עזר
דוגמאות
משאבים
תחומים טכנולוגיים
עוד
סקירה כללית
מדריכים
חומרי עזר
דוגמאות
משאבים
כלים למכפלה וקטורית (cross product)
עוד
מסוף
Discover
סקירה כללית על המוצר
מתחילים
הקצאת תפקידים במסוף Google Cloud
הקצאת תפקידים באמצעות ספריות לקוח
ניהול הזהויות והרשאות הגישה בארכיטקטורת האבטחה
ניהול הזהויות ל-Google Cloud
הגדרת זהויות למשתמשים
זהויות למשתמשים
יצירה וניהול של קבוצות Google במסוף Google Cloud
שיטות מומלצות לשימוש בקבוצות Google
איחוד זהויות למשתמשים
איחוד שירותי אימות הזהות של כוח העבודה
תבניות ארכיטקטורה לאיחוד שירותי אימות הזהות
שיטות מומלצות לשימוש באיחוד שירותי אימות הזהויות של כוח העבודה
הקצאת הרשאות SCIM לאיחוד שירותי אימות הזהות של כוח העבודה
הגדרת איחוד שירותי אימות הזהויות של כוח העבודה
Microsoft Entra ID
Microsoft Entra ID עם מספר גדול של קבוצות
Okta
PingFederate
PingOne AIC
עוד OIDC או SAML 2.0
גישה לנתוני BigQuery ב-Power BI באמצעות Microsoft Entra
הגדרת SCIM
Microsoft Entra ID
Okta
OIDC או SAML 2.0
קבלת פרטי כניסה לטווח קצר לאיחוד שירותי אימות הזהות של כוח העבודה
ניהול ספקים ומאגרים של זהויות של כוח העבודה
מחיקה של המשתמשים באיחוד שירותי אימות הזהויות של כוח העבודה והנתונים שלהם
הגדרת גישת משתמשים למסוף (מאוחד)
כניסה ל-CLI של gcloud באמצעות זהות מאוחדת
שילוב אפליקציות OAuth
סקירה כללית על שילוב אפליקציות OAuth
ניהול אפליקציות OAuth
הגדרת זהויות לעומסי עבודה
זהויות לעומסי עבודה
יצירה וניהול של חשבונות שירות
מידע על חשבונות שירות
חשבונות שירות
פרטי כניסה לחשבון שירות
התחזות לחשבון שירות
סוגי חשבונות שירות
תפקידים לאימות של חשבונות שירות
יצירת תפקידים ומתן תפקידים לסוכני שירות
יצירת חשבונות שירות
ניהול חשבונות שירות
הצגת רשימה ועריכה של חשבונות שירות
השבתה והפעלה של חשבונות שירות
מחיקה וביטול מחיקה של חשבונות שירות
ניהול תגים לחשבונות שירות
צירוף חשבונות שירות למשאבים
שימוש במדיניות ארגונית מותאמת אישית לחשבונות שירות ולמפתחות
המלצות לחשבונות שירות
שיטות מומלצות לשימוש בחשבונות שירות
שיטות מומלצות לשימוש בחשבונות שירות בצינורות עיבוד נתונים לפריסה
שימוש בזהויות מנוהלות של עומסי עבודה
מידע על זהויות מנוהלות של עומסי עבודה
Compute Engine
יצירת זהויות מנוהלות של עומסי עבודה ל-GCE
GKE
יצירת זהויות מנוהלות של עומסי עבודה ל-GKE
פתרון בעיות בזהויות מנוהלות של עומסי עבודה ב-GKE
איזון עומסים בענן
יצירת זהויות מנוהלות של עומסי עבודה למאזני עומסים
שימוש במדיניות ארגונית בהתאמה אישית
איחוד זהויות לעומסי עבודה חיצוניים
איחוד שירותי אימות הזהות של עומסי עבודה
הגדרת איחוד שירותי אימות הזהות של עומסי עבודה
AWS או Azure
Active Directory
צינורות עיבוד נתונים לפריסה
Kubernetes
עומסי עבודה עם אישורי X.509
ספקי זהויות אחרים
אימות עומסי עבודה באמצעות ספריות אימות של Google
ניהול ספקים ומאגרים של זהויות של עומסי העבודה
שיטות מומלצות לשימוש באיחוד שירותי אימות הזהות של עומסי עבודה
איך לתת ללקוחות גישה למשאבים שלהם ב-Google Cloud מהמוצר או מהשירות שלכם
הורדת הגדרות של פרטי כניסה והענקת גישה
שילוב של Cloud Run ואיחוד שירותי אימות הזהות של עומסי העבודה
שימוש במדיניות ארגונית בהתאמה אישית
יצירה וניהול של מפתחות לחשבונות שירות
מעבר ממפתחות של חשבונות שירות
רוטציית מפתחות לחשבונות שירות
יצירה ומחיקה של מפתחות של חשבון שירות
הצגת רשימה וטעינה של מפתחות לחשבונות שירות
העלאת מפתח ציבורי
השבתה והפעלה של מפתחות לחשבונות שירות
שיטות מומלצות לניהול מפתחות לחשבונות שירות
זהויות מובנות למשאבים
הגדרת זהויות לסוכנים
סקירה כללית של זהות הסוכן
יצירה ופריסה של סוכן באמצעות Agent CLI ו-Agent Identity
אימות באמצעות הזהות של נציג
מנהל אימות הזהות של הסוכן
סקירה כללית על כלי ניהול אימות הזהות של הסוכן
אימות באמצעות OAuth תלת-רגלי
אימות באמצעות OAuth דו-רגלי
אימות באמצעות מפתח API
ניהול ספקי אימות
מעבר ל-Agent Identity API
שליטה בגישה למשאבים
הסבר על בקרת הגישה בפלטפורמה לניהול הזהויות והרשאות הגישה
תפקידים והרשאות
חשבונות משתמשים
סוגי מדיניות
מדיניות ההרשאות
ירושת מדיניות ההרשאות
מדיניות דחייה
מדיניות לקביעת גבול הגישה לחשבונות משתמשים (PAB)
הפצת שינויים בהרשאות הגישה
תנאים לניהול הזהויות והרשאות הגישה
בחירת תפקידים שאפשר לתת
בחירת סוג התפקיד שרוצים להשתמש בו
מציאת התפקידים המוגדרים מראש המתאימים
קבלת הצעות לתפקידים מוגדרים מראש בעזרת Gemini
הצגת התפקידים שאפשר לתת
תפקידים ספציפיים
תפקידים מוגדרים מראש לתפקידים ספציפיים
תפקידים שקשורים לחיוב
תפקידים שקשורים לרשתות
תפקידים שקשורים לביקורת
יצירה וניהול של תפקידים בהתאמה אישית
יצירה וניהול של תפקידים בהתאמה אישית
ניהול תגים לתפקידים בהתאמה אישית
הענק גישה
ניהול הגישה לפרויקטים, לתיקיות ולארגונים
ניהול הגישה לחשבונות שירות
ניהול הגישה למשאבים אחרים
בדיקת שינויים במדיניות ההרשאות
הענקת גישה מותנית
ניהול של קישורי תפקידים מותנים
הגדרת גישה זמנית
הגדרת גישה מבוססת-משאבים
תגים וגישה מותנית
הגדרת מגבלות על הקצאת תפקידים
איתור שגיאות בקוד של מדיניות הרשאות
מניעת גישה
הגבלת המשאבים שחשבון משתמש יכול לגשת אליהם
יצירה והחלה של מדיניות לקביעת גבול הגישה לחשבונות משתמשים (PAB)
צפייה במדיניות לקביעת גבול הגישה לחשבונות משתמשים
עריכה של מדיניות לקביעת גבול הגישה לחשבונות משתמשים (PAB)
הסרה של מדיניות לקביעת גבול הגישה לחשבונות משתמשים (PAB)
גישה זמנית עם הרשאות גבוהות
סקירה כללית על גישה זמנית עם הרשאות גבוהות
שליטה בגישה זמנית עם הרשאות גבוהות באמצעות PAM
סקירה כללית על PAM
הרשאות והגדרה
יצירת הרשאות