Ir para o conteúdo principal
Áreas de tecnologia
close
IA e ML
Desenvolvimento de aplicativos
Hospedagem de aplicativos
Computação
Pipelines e análises de dados
Bancos de dados
Distribuído, híbrido e multicloud
Soluções por setor
Migração
Rede
Observabilidade e monitoramento
Segurança
Storage
Ferramentas de vários produtos
close
Gerenciamento de recursos e acesso
Gerenciamento de custos e uso
Infraestrutura como código
SDK, linguagens, frameworks e ferramentas
/
Console
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Fazer login
IAM
Comece sem custos financeiros
Visão geral
Guias
Referência
Exemplos
Recursos
Áreas de tecnologia
Mais
Visão geral
Guias
Referência
Exemplos
Recursos
Ferramentas de vários produtos
Mais
Console
Descoberta
Visão geral do produto
Começar
Conceder papéis no console do Google Cloud
Conceder papéis usando bibliotecas de cliente
IAM e sua arquitetura de segurança
Gerenciamento de identidade para o Google Cloud
Configurar identidades para usuários
Identidades para usuários
Crie e gerencie grupos do Google no Console do Google Cloud.
Práticas recomendadas para usar os Grupos do Google
Federar identidades para usuários
Federação de identidade da força de trabalho
Padrões de arquitetura para federação de identidade
Práticas recomendadas para usar a federação de identidade de colaboradores
Provisionamento do SCIM para a federação de identidade de colaboradores
Configurar a federação de identidade de colaboradores
Microsoft Entra ID
Microsoft Entra ID com um grande número de grupos
Okta
PingFederate
PingOne AIC
Outro OIDC ou SAML 2.0
Acessar os dados do BigQuery no Power BI com o Microsoft Entra
Configurar o SCIM
Microsoft Entra ID
Okta
OIDC ou SAML 2.0
Conseguir credenciais de curta duração para a federação de identidade de colaboradores
Gerenciar pools e provedores de identidade da força de trabalho
Excluir os usuários da federação de identidade de colaboradores e respectivos dados
Configurar o acesso do usuário ao console (federado)
Fazer login na CLI gcloud com sua identidade federada
Integrar aplicativos OAuth
Visão geral da integração de aplicativos OAuth
Gerenciar aplicativos OAuth
Configurar identidades para cargas de trabalho
Identidades para cargas de trabalho
Criar e gerenciar contas de serviço
Sobre contas de serviço
Contas de serviço
Credenciais da conta de serviço
Identidade temporária de conta de serviço
Tipos de conta de serviço
Papéis para a autenticação da conta de serviço
Criar e conceder papéis a agentes de serviço
Criar contas de serviço
Gerenciar contas de serviço
Listar e editar contas de serviço
Desativar e ativar contas de serviço
Excluir e cancelar a exclusão de contas de serviço
Gerenciar tags para contas de serviço
Anexar contas de serviço a recursos
Usar políticas personalizadas da organização para contas de serviço e chaves
Práticas recomendadas de conta de serviço
práticas recomendadas para usar contas de serviço
Práticas recomendadas para usar contas de serviço em pipelines de implantação
Usar identidades de carga de trabalho gerenciadas
Sobre identidades de cargas de trabalho gerenciadas
Compute Engine
Criar identidades de carga de trabalho gerenciadas para o GCE
GKE
Criar identidades de carga de trabalho gerenciadas para o GKE
Resolver problemas de identidades gerenciadas da carga de trabalho para o GKE
Balanceamento de carga em nuvem
Criar identidades de carga de trabalho gerenciadas para balanceadores de carga
Usar políticas personalizadas da organização
Federar identidades para cargas de trabalho externas
Federação de identidade da carga de trabalho
Configurar a federação de identidade da carga de trabalho
AWS ou Azure
Active Directory
Pipelines de implantação
Kubernetes
Cargas de trabalho com certificados X.509
Outros provedores de identidade
Autenticar cargas de trabalho usando bibliotecas de autenticação do Google
Gerenciar provedores e pools de identidade de carga de trabalho
Práticas recomendadas para usar a federação de identidade da carga de trabalho
Permita que os clientes acessem os recursos do Google Cloud usando seu produto ou serviço
Fazer o download da configuração de credencial e conceder acesso
Integrar o Cloud Run e a federação de identidade da carga de trabalho
Usar políticas personalizadas da organização
Criar e gerenciar chaves de contas de serviço
Migrar das chaves de conta de serviço
Rotação de chave da conta de serviço
Criar e excluir chaves de contas de serviço
Listar e receber chaves de conta de serviço
Fazer o upload de uma chave pública
Desativar e ativar chaves de conta de serviço
Práticas recomendadas para gerenciar chaves de contas de serviço
Identidades integradas para recursos
Configurar identidades para agentes
Visão geral da identidade do agente
Criar e implantar um agente com a CLI do agente e a identidade do agente
Autenticar usando a própria identidade de um agente
Gerenciador de autenticação de identidade do agente
Visão geral do gerenciador de autenticação de identidade do agente
Autenticar usando o OAuth de três etapas
Autenticar usando o OAuth de duas etapas
Autenticar usando uma chave de API
Gerenciar provedores de autenticação
Migrar para a API Agent Identity
Controlar o acesso a recursos
Sobre os controles de acesso do IAM
Papéis e permissões
Principais
Tipos de política
Permitir políticas
Permitir herança de políticas
Políticas de negação
Políticas de limite de acesso principal
Propagação de mudança de acesso
Condições do IAM
Escolher papéis para conceder
Escolher o tipo de função a ser usado
Encontrar os papéis predefinidos certos
Receber sugestões de papéis predefinidos com a ajuda do Gemini
Ver papéis atribuíveis
Funções para cargos específicos
Papéis predefinidos para funções de trabalho
Funções de trabalho relacionadas ao faturamento
Funções de trabalho relacionadas a Rede
Funções de trabalho relacionadas à auditoria
Criar e gerenciar funções personalizadas
Criar e gerenciar funções personalizadas
Conceder acesso
Gerenciar o acesso a projetos, pastas e organizações
Gerenciar o acesso às contas de serviço
Gerenciar o acesso a outros recursos
Testar mudanças na política de permissão
Conceder acesso condicionalmente
Gerenciar vinculações de papéis condicionais
Configurar o acesso temporário
Configurar o acesso com base em recursos
Tags e acesso condicional
Definir limites para a concessão de papéis
Condições do lint nas políticas de permissão
Negar acesso
Restringir os recursos que um principal pode acessar
Criar e aplicar políticas de limite de acesso de principal
Ver políticas de limite de acesso principal
Editar políticas de limite de acesso de principal
Remover políticas de limite de acesso de principal