现在,在 App Engine 服务上启用自定义域变得轻而易举,启用 IAP(Google 身份识别代理)也变得轻而易举。但是,我不知道如何让 IAP和我的自定义域一起工作!
- 两者
https://myservice-dot-myapplication.appspot.com
都https://myservice.mydomain.com
触发了 IAP 同意屏幕,我可以在其中通过适当的用户登录(在 IAP 角色/成员中配置) https://myservice-dot-myapplication.appspot.com
登录后会让我看到我的应用程序https://myservice.mydomain.com
将始终拒绝我访问该You don't have access
消息,就像我通过未经 IAP 配置授权的 Gmail 帐户登录一样
如果我禁用 IAP,我可以通过这两个域(当然不需要身份验证,这是不希望的)并确认自定义域确实在使用适当的自动生成的证书。感觉就像我错过了 IAP 中配置别名域或类似内容的选项,但我找不到该选项。
我错过了什么?还是目前根本无法让 IAP 与自定义域一起使用?谢谢你的帮助!❤️
注意:域名已更改以保护无辜者。