1

我正在使用 Cloud IAP 保护许多后端服务。

当项目成员想要访问这些服务时,我授予他们IAP-secured Web App User权限,然后他们就可以访问所有受 IAP 保护的后端。

除了检查我的应用程序中的身份验证标头之外,还有什么方法可以限制用户仅访问某些后端?

4

1 回答 1

1

通过选中该服务旁边的复选框,您应该能够在 IAP UI 中选择单个后端服务(或多个服务)。完成此操作后,右侧的 IAM 面板将仅授予对该服务的访问权限。

显示复选框的 IAP UI 屏幕截图[1]

于 2020-01-13T16:16:40.057 回答