בדף הזה מוסבר איך להגדיר את Identity-Aware Proxy (IAP) כשרת proxy לאימות.
כשמגדירים מדיניות IAP שמאפשרת לכל המשתמשים גישה לאפליקציה, IAP לא בודק את פרטי האימות של המשתמשים. אם רוצים להשתמש ב-IAP כשרת proxy לאימות, ולדרוש מהמשתמשים לעבור אימות כשהם ניגשים למשאב, צריך להגדיר את מצב IAP ל-Force_Login.
הגדרת IAP כשרת proxy לאימות
כדי להגדיר את IAP כשרת proxy לאימות, מבצעים את השלבים הבאים:
כדי להפעיל את IAP במשאב, פועלים לפי ההוראות במאמרי התיעוד בנושא מדריכים מעשיים ל-IAP .
עוברים לדף של הרכישה מתוך האפליקציה.
מעבר אל שרת proxy לאימות זהויות (IAP)בוחרים משאב ולוחצים על הוספת חבר.
כדי להפוך את המשאב לזמין לציבור, מוסיפים את התפקיד IAP-secured Web App User (משתמש באפליקציית אינטרנט מאובטחת באמצעות IAP) אל
allUsers.כדי ש-IAP יאמת את המשתמשים, צריך לוודא שהבקשה לאפליקציה היא בפורמט הבא:
YOUR_APP_URL?gcp-iap-mode=FORCE_LOGINההגדרה הזו מחייבת אימות לכל הבקשות הנכנסות ומפנה את הבקשה ל-
YOUR_APP_URLאחרי אימות מוצלח.