gpt4 book ai didi

google-iap - 使用 Google Cloud Identity Aware Proxy 的细粒度安全性

转载 作者:行者123 更新时间:2023-12-05 07:33:48 25 4
gpt4 key购买 nike

上下文是希望使用 Google IAP 来保护一组企业和个人客户的访问。谷歌云中运行着一个单一的中央服务,它支持多个客户,因此支持多个不重叠的安全区域。为每个安全区域提供一项服务并不经济。

根据//cloud.google.com/iap/docs/signed-headers-howto,可用的用户信息是他们的电子邮件和长期的谷歌用户 ID。但是,给定的业务安全区域可能有多个授权用户(员工)。是否有一种简单、安全的方法可以将个人身份映射到某种群体身份。理想情况下,在初始授予对帐户的访问权限期间,将分配一个安全的组身份(公司名称)并将其作为安全 header 的一部分传入。

鉴于这种 Multi-Tenancy 应用程序部署模型非常普遍,我期待 Google 提供它,但我无法在他们的文档中找到引用。任何帮助将不胜感激。理查德

最佳答案

目前还没有一个好的方法来做到这一点,但我承认这是一个痛苦的差距,而且它在路线图上。 --Matthew,Google IAP 工程

关于google-iap - 使用 Google Cloud Identity Aware Proxy 的细粒度安全性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50401025/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com