Ir al contenido principal
Google Cloud Documentation
Áreas tecnológicas
  • IA y aprendizaje automático
  • Desarrollo de aplicaciones
  • Alojamiento de aplicaciones
  • Computación
  • Analíticas y flujos de datos
  • Bases de datos
  • Tecnologías distribuidas, híbridas y multinube
  • IA generativa
  • Soluciones por sector
  • Redes
  • Observabilidad y monitorización
  • Seguridad
  • Storage
Herramientas para varios productos
  • Gestión de accesos y recursos
  • Gestión de costes y uso
  • Infraestructura como código
  • Migración
  • SDK, lenguajes, frameworks y herramientas
/
Consola
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Acceder
  • Security
  • IAM
Empezar gratis
Introducción Guías Referencia Ejemplos Recursos
Google Cloud Documentation
  • Áreas tecnológicas
    • Más
    • Introducción
    • Guías
    • Referencia
    • Ejemplos
    • Recursos
  • Herramientas para varios productos
    • Más
  • Consola
  • Descubrir
  • Descripción general del producto
  • Empezar
  • Asignar roles en la consola de Google Cloud
  • Asignar roles mediante bibliotecas de cliente
  • IAM y tu arquitectura de seguridad
  • Gestión de identidades para Google Cloud
  • Configurar identidades para los usuarios
  • Identidades de los usuarios
  • Crear y gestionar grupos de Google en la consola de Google Cloud
  • Prácticas recomendadas para usar Grupos de Google
  • Federar identidades de usuarios
    • Federación de identidades para los trabajadores
    • Configurar Workforce Identity Federation
      • ID de Microsoft Entra
      • Microsoft Entra ID con un gran número de grupos
      • Okta
      • Otro OIDC o SAML 2.0
      • Acceder a datos de BigQuery en Power BI con Microsoft Entra
    • Obtener credenciales de duración reducida para Workforce Identity Federation
    • Gestionar grupos de identidades y proveedores de empleados
    • Eliminar usuarios de Workforce Identity Federation y sus datos
    • Configurar el acceso de los usuarios a la consola (federado)
    • Iniciar sesión en gcloud CLI con tu identidad federada
    • Integrar aplicaciones OAuth
      • Información general sobre la integración de aplicaciones OAuth
      • Gestionar aplicaciones OAuth
  • Configurar identidades para cargas de trabajo
  • Identidades de cargas de trabajo
  • Crear y gestionar cuentas de servicio
    • Información sobre las cuentas de servicio
      • Cuentas de servicio
      • Credenciales de cuenta de servicio
      • Suplantación de identidad de cuentas de servicio
      • Tipos de cuentas de servicio
      • Roles para la autenticación con cuenta de servicio
    • Crear y conceder roles a agentes de servicio
    • Crear cuentas de servicio
    • Administrar cuentas de servicio
      • Mostrar y editar cuentas de servicio
      • Inhabilitar y habilitar cuentas de servicio
      • Eliminar y restaurar cuentas de servicio
      • Gestionar etiquetas de cuentas de servicio
    • Asociar cuentas de servicio a recursos
    • Usar políticas de organización personalizadas para cuentas de servicio y claves
    • Prácticas recomendadas para cuentas de servicio
      • Prácticas recomendadas para usar cuentas de servicio
      • Prácticas recomendadas para usar cuentas de servicio en flujos de implementación
  • Usar identidades de cargas de trabajo gestionadas
    • Acerca de las identidades de carga de trabajo gestionadas
    • Compute Engine
      • Crear identidades de carga de trabajo gestionadas para GCE
    • GKE
      • Crear identidades de carga de trabajo gestionadas para GKE
      • Solucionar problemas de identidades de carga de trabajo gestionadas para GKE
    • Usar políticas de organización personalizadas
  • Federar identidades de cargas de trabajo externas
    • Federación de identidades de cargas de trabajo
    • Configurar la federación de identidades de cargas de trabajo
      • AWS o Azure
      • Active Directory
      • Flujos de procesamiento de despliegue
      • Kubernetes
      • Cargas de trabajo con certificados X.509
      • Otros proveedores de identidades
    • Gestionar grupos y proveedores de Workload Identity
    • Prácticas recomendadas para usar la federación de identidades de cargas de trabajo
    • Permitir que los clientes accedan a sus recursos de Google Cloud desde tu producto o servicio
    • Descargar la configuración de las credenciales y conceder acceso
    • Integrar Cloud Run y la federación de identidades de cargas de trabajo
    • Usar políticas de organización personalizadas
  • Crear y gestionar claves de cuentas de servicio
    • Migrar desde claves de cuentas de servicio
    • Rotación de claves de cuenta de servicio
    • Crear y eliminar claves de cuentas de servicio
    • Mostrar y obtener claves de cuentas de servicio
    • Subir una clave pública
    • Inhabilitar y habilitar claves de cuentas de servicio
    • Prácticas recomendadas para gestionar claves de cuentas de servicio
  • Identidades integradas para recursos
  • Controlar el acceso a los recursos
  • Acerca de los controles de acceso de la gestión de identidades y accesos
    • Roles y permisos
    • Directores
    • Tipos de políticas
    • Permitir políticas
    • Permitir la herencia de políticas
    • Políticas de denegación
    • Políticas de límites de acceso de principales
    • Propagación de cambios de acceso
    • Condiciones de gestión de identidades y accesos
  • Elige los roles que quieras conceder
    • Elige el tipo de rol que quieras usar
    • Encontrar los roles predefinidos adecuados
    • Recibir sugerencias de roles predefinidos con la ayuda de Gemini
    • Ver roles que se pueden conceder
    • Roles para funciones de tareas específicas
      • Roles predefinidos para funciones de tareas
      • Funciones de tareas relacionadas con la facturación
      • Funciones de tareas relacionadas con redes
      • Funciones de tareas relacionadas con auditorías
  • Crear y gestionar roles personalizados
    • Crear y gestionar roles personalizados
    • Usar Deployment Manager para mantener roles personalizados
  • Dar acceso
    • Gestionar acceso a proyectos, carpetas y organizaciones
    • Gestionar acceso a cuentas de servicio
    • Gestionar acceso a otros recursos
    • Probar los cambios en la política de permiso
  • Conceder acceso de forma condicional
    • Gestionar vinculaciones de roles condicionales
    • Configurar el acceso temporal
    • Configurar el acceso basado en recursos
    • Etiquetas y acceso condicional
    • Configurar límites para conceder roles
    • Ejecutar lint en las condiciones de las políticas de permiso
  • Denegar acceso
  • Restringir los recursos a los que puede acceder una entidad principal
    • Crear y aplicar políticas de límites de acceso de principales
    • Ver las políticas de límites de acceso de principales
    • Editar políticas de límites de acceso de principales
    • Eliminar políticas de límites de acceso de principales
  • Acceso elevado temporal
    • Información general sobre el acceso elevado temporal
    • Controlar el acceso elevado temporal con PAM
      • Información general sobre PAM
      • Permisos y configuración
      • Crear derechos
      • Ver, actualizar y eliminar derechos
      • Configurar los ajustes de PAM
      • Ver y exportar la configuración de PAM
      • Ver las subvenciones
      • Revocar concesiones
      • Auditar eventos de derechos y concesiones
      • Prácticas recomendadas para PAM
    • Solicitar acceso elevado temporal con PAM
    • Retirar concesiones
    • Aprobar o denegar concesiones con PAM
    • Crear credenciales de duración reducida para una cuenta de servicio
    • Crear credenciales de duración reducida para varias cuentas de servicio
    • Restringir los permisos de Cloud Storage de una credencial
      • Información general sobre los límites de acceso a credenciales
      • Crear una credencial de duración reducida con permisos limitados
    • Migrar a la API Service Account Credentials
  • Probar permisos de interfaces de usuario personalizadas
  • Usar políticas de organización personalizadas para las políticas de permiso
  • Usar la gestión de identidades y accesos para evitar la filtración externa de datos de las canalizaciones de datos
  • Optimizar la configuración de IAM
  • Usar la gestión de identidades y accesos de forma segura
  • Optimizar las políticas de gestión de identidades y accesos con las herramientas de Policy Intelligence
  • Proteger la gestión de identidades y accesos con Controles de Servicio de VPC
  • Monitorizar
  • Registros de auditoría
    • Registro de auditoría de la API de gestión de identidades y accesos
    • Registro de auditoría de SCIM de IAM
    • Registros de auditoría de la API Service Account Credentials
    • Registro de auditoría de Privileged Access Manager
    • Registro de auditoría de la API Security Token Service
    • Registros de ejemplo de cuentas de servicio
    • Registros de ejemplo de Workforce Identity Federation
    • Registros de ejemplo de la integración de aplicaciones OAuth de Workforce
    • Registros de ejemplo de la federación de identidades de cargas de trabajo
  • Analizar el acceso a los recursos
  • Monitorizar el uso de cuentas de servicio
    • Herramientas para comprender el uso de las cuentas de servicio
    • Monitorizar patrones de uso de las claves y las cuentas de servicio
  • Consultar el historial de políticas de permiso
  • Revisar las estadísticas de seguridad
  • Solucionar problemas
  • Solucionar problemas relacionados con determinados mensajes de error de permisos
  • Solucionar problemas con las políticas de permitir y denegar
  • Solucionar errores de políticas de organización de cuentas de servicio
  • Solucionar problemas relacionados con "withcond" en políticas y vinculaciones de roles
  • Solucionar problemas de Workforce Identity Federation
  • Solucionar problemas de federación de identidades de cargas de trabajo
  • Ejemplos
  • Todos los códigos de ejemplo de Gestión de Identidades y Accesos
  • Ejemplos de código de todos los productos
  • IA y aprendizaje automático
  • Desarrollo de aplicaciones
  • Alojamiento de aplicaciones
  • Computación
  • Analíticas y flujos de datos
  • Bases de datos
  • Tecnologías distribuidas, híbridas y multinube
  • IA generativa
  • Soluciones por sector
  • Redes
  • Observabilidad y monitorización
  • Seguridad
  • Storage
  • Gestión de accesos y recursos
  • Gestión de costes y uso
  • Infraestructura como código
  • Migración
  • SDK, lenguajes, frameworks y herramientas