In diesem Dokument wird beschrieben, wie Sie sich programmatisch bei Access Approval authentifizieren. Wie Sie sich bei Access Approval authentifizieren, hängt von der Schnittstelle ab, über die Sie auf die API zugreifen, und von der Umgebung, in der Ihr Code ausgeführt wird.
Weitere Informationen zur Google Cloud Authentifizierung finden Sie unter Authentifizierungsmethoden.
API-Zugriff
Access Approval unterstützt den programmatischen Zugriff. Sie haben folgende Möglichkeiten, um auf die API zuzugreifen:
Google Cloud CLI
Wenn Sie die gcloud CLI verwenden, um auf Access Approval zuzugreifen, authentifizieren Sie sich als Prinzipal bei Google Cloud , der die von den gcloud CLI-Befehlen verwendeten Anmeldedaten bereitstellt.
Wenn die Sicherheitsrichtlinien Ihrer Organisation verhindern, dass Nutzerkonten die erforderlichen Berechtigungen haben, können Sie die Identitätsübernahme des Dienstkontos verwenden.
Weitere Informationen finden Sie unter Für die gcloud CLI authentifizieren. Weitere Informationen zur Verwendung der gcloud CLI mit Access Approval, finden Sie unter den Referenzseiten zur gcloud CLI.
REST
Sie können sich bei der Access Approval API mithilfe Ihrer gcloud CLI-Anmeldedaten oder mithilfe der Standardanmeldedaten für Anwendungen authentifizieren. Weitere Informationen zur Authentifizierung für REST Anfragen finden Sie unter Für die Verwendung von REST authentifizieren.
Zugriffssteuerung für Access Approval
Nach der Authentifizierung bei Access Approval müssen Sie berechtigt sein, auf Google Cloud Ressourcen zuzugreifen. Access Approval verwendet für die Autorisierung die Identitäts- und Zugriffsverwaltung (Identity and Access Management, IAM) .
Weitere Informationen zu den Rollen für Access Approval finden Sie unter Zugriffssteuerung mit IAM. Weitere Informationen zu IAM und Autorisierung finden Sie in der IAM-Übersicht.
Nächste Schritte
- Weitere Informationen zu Authentifizierungsmethoden vonGoogle Cloud .
- Eine Liste der Anwendungsfälle für die Authentifizierung.