Ir al contenido principal
Áreas tecnológicas
close
IA y aprendizaje automático
Desarrollo de aplicaciones
Alojamiento de aplicaciones
Computación
Analíticas y flujos de datos
Bases de datos
Tecnologías distribuidas, híbridas y multinube
IA generativa
Soluciones por sector
Redes
Observabilidad y monitorización
Seguridad
Storage
Herramientas para varios productos
close
Gestión de accesos y recursos
Gestión de costes y uso
Infraestructura como código
Migración
SDK, lenguajes, frameworks y herramientas
/
Consola
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Acceder
Security
IAM
Empezar gratis
Introducción
Guías
Referencia
Ejemplos
Recursos
Áreas tecnológicas
Más
Introducción
Guías
Referencia
Ejemplos
Recursos
Herramientas para varios productos
Más
Consola
Descubrir
Descripción general del producto
Empezar
Asignar roles en la consola de Google Cloud
Asignar roles mediante bibliotecas de cliente
IAM y tu arquitectura de seguridad
Gestión de identidades para Google Cloud
Configurar identidades para los usuarios
Identidades de los usuarios
Crear y gestionar grupos de Google en la consola de Google Cloud
Prácticas recomendadas para usar Grupos de Google
Federar identidades de usuarios
Federación de identidades para los trabajadores
Configurar Workforce Identity Federation
ID de Microsoft Entra
Microsoft Entra ID con un gran número de grupos
Okta
Otro OIDC o SAML 2.0
Acceder a datos de BigQuery en Power BI con Microsoft Entra
Obtener credenciales de duración reducida para Workforce Identity Federation
Gestionar grupos de identidades y proveedores de empleados
Eliminar usuarios de Workforce Identity Federation y sus datos
Configurar el acceso de los usuarios a la consola (federado)
Iniciar sesión en gcloud CLI con tu identidad federada
Integrar aplicaciones OAuth
Información general sobre la integración de aplicaciones OAuth
Gestionar aplicaciones OAuth
Configurar identidades para cargas de trabajo
Identidades de cargas de trabajo
Crear y gestionar cuentas de servicio
Información sobre las cuentas de servicio
Cuentas de servicio
Credenciales de cuenta de servicio
Suplantación de identidad de cuentas de servicio
Tipos de cuentas de servicio
Roles para la autenticación con cuenta de servicio
Crear y conceder roles a agentes de servicio
Crear cuentas de servicio
Administrar cuentas de servicio
Mostrar y editar cuentas de servicio
Inhabilitar y habilitar cuentas de servicio
Eliminar y restaurar cuentas de servicio
Gestionar etiquetas de cuentas de servicio
Asociar cuentas de servicio a recursos
Usar políticas de organización personalizadas para cuentas de servicio y claves
Prácticas recomendadas para cuentas de servicio
Prácticas recomendadas para usar cuentas de servicio
Prácticas recomendadas para usar cuentas de servicio en flujos de implementación
Usar identidades de cargas de trabajo gestionadas
Acerca de las identidades de carga de trabajo gestionadas
Compute Engine
Crear identidades de carga de trabajo gestionadas para GCE
GKE
Crear identidades de carga de trabajo gestionadas para GKE
Solucionar problemas de identidades de carga de trabajo gestionadas para GKE
Usar políticas de organización personalizadas
Federar identidades de cargas de trabajo externas
Federación de identidades de cargas de trabajo
Configurar la federación de identidades de cargas de trabajo
AWS o Azure
Active Directory
Flujos de procesamiento de despliegue
Kubernetes
Cargas de trabajo con certificados X.509
Otros proveedores de identidades
Gestionar grupos y proveedores de Workload Identity
Prácticas recomendadas para usar la federación de identidades de cargas de trabajo
Permitir que los clientes accedan a sus recursos de Google Cloud desde tu producto o servicio
Descargar la configuración de las credenciales y conceder acceso
Integrar Cloud Run y la federación de identidades de cargas de trabajo
Usar políticas de organización personalizadas
Crear y gestionar claves de cuentas de servicio
Migrar desde claves de cuentas de servicio
Rotación de claves de cuenta de servicio
Crear y eliminar claves de cuentas de servicio
Mostrar y obtener claves de cuentas de servicio
Subir una clave pública
Inhabilitar y habilitar claves de cuentas de servicio
Prácticas recomendadas para gestionar claves de cuentas de servicio
Identidades integradas para recursos
Controlar el acceso a los recursos
Acerca de los controles de acceso de la gestión de identidades y accesos
Roles y permisos
Directores
Tipos de políticas
Permitir políticas
Permitir la herencia de políticas
Políticas de denegación
Políticas de límites de acceso de principales
Propagación de cambios de acceso
Condiciones de gestión de identidades y accesos
Elige los roles que quieras conceder
Elige el tipo de rol que quieras usar
Encontrar los roles predefinidos adecuados
Recibir sugerencias de roles predefinidos con la ayuda de Gemini
Ver roles que se pueden conceder
Roles para funciones de tareas específicas
Roles predefinidos para funciones de tareas
Funciones de tareas relacionadas con la facturación
Funciones de tareas relacionadas con redes
Funciones de tareas relacionadas con auditorías
Crear y gestionar roles personalizados
Crear y gestionar roles personalizados
Usar Deployment Manager para mantener roles personalizados
Dar acceso
Gestionar acceso a proyectos, carpetas y organizaciones
Gestionar acceso a cuentas de servicio
Gestionar acceso a otros recursos
Probar los cambios en la política de permiso
Conceder acceso de forma condicional
Gestionar vinculaciones de roles condicionales
Configurar el acceso temporal
Configurar el acceso basado en recursos
Etiquetas y acceso condicional
Configurar límites para conceder roles
Ejecutar lint en las condiciones de las políticas de permiso
Denegar acceso
Restringir los recursos a los que puede acceder una entidad principal
Crear y aplicar políticas de límites de acceso de principales
Ver las políticas de límites de acceso de principales
Editar políticas de límites de acceso de principales
Eliminar políticas de límites de acceso de principales
Acceso elevado temporal
Información general sobre el acceso elevado temporal
Controlar el acceso elevado temporal con PAM
Información general sobre PAM
Permisos y configuración
Crear derechos
Ver, actualizar y eliminar derechos
Configurar los ajustes de PAM
Ver y exportar la configuración de PAM
Ver las subvenciones
Revocar concesiones
Auditar eventos de derechos y concesiones
Prácticas recomendadas para PAM
Solicitar acceso elevado temporal con PAM
Retirar concesiones
Aprobar o denegar concesiones con PAM
Crear credenciales de duración reducida para una cuenta de servicio
Crear credenciales de duración reducida para varias cuentas de servicio
Restringir los permisos de Cloud Storage de una credencial
Información general sobre los límites de acceso a credenciales
Crear una credencial de duración reducida con permisos limitados
Migrar a la API Service Account Credentials
Probar permisos de interfaces de usuario personalizadas
Usar políticas de organización personalizadas para las políticas de permiso
Usar la gestión de identidades y accesos para evitar la filtración externa de datos de las canalizaciones de datos
Optimizar la configuración de IAM
Usar la gestión de identidades y accesos de forma segura
Optimizar las políticas de gestión de identidades y accesos con las herramientas de Policy Intelligence
Proteger la gestión de identidades y accesos con Controles de Servicio de VPC
Monitorizar
Registros de auditoría
Registro de auditoría de la API de gestión de identidades y accesos
Registro de auditoría de SCIM de IAM
Registros de auditoría de la API Service Account Credentials
Registro de auditoría de Privileged Access Manager