Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Configurar o acesso baseado em certificado
Para configurar o acesso baseado em certificado (CBA, na sigla em inglês), é necessário criar um novo nível de acesso CBA, aplicar esse nível e ativar o CBA nos aplicativos clientes.
Antes de começar
Verifique se a extensão do Chrome e o app auxiliar da Verificação de endpoints estão
implantados em todos os dispositivos que exigem acesso a Google Cloud recursos.
Eles se tornam dispositivos confiáveis para os quais você pode conceder acesso.
Aplique o nível de acesso CBA a um recurso usando um dos seguintes métodos:
Restrinja o acesso a serviços Google Cloud
com suporte ao VPC Service Controls criando um perímetro do VPC Service Controls com o nível de acesso
CBA e adicionando serviços ao perímetro. Para instruções
detalhadas, consulte Ativar o acesso baseado em certificado com o VPC Service
Controls.
Restrinja o acesso a todos os serviços Google Cloud , incluindo o
consoleGoogle Cloud , vinculando o nível de acesso CBA a um grupo de usuários
que você quer restringir. Para instruções detalhadas, consulte Ativar o acesso baseado em certificado com grupos de usuários.
Depois de aplicar a CBA, o acesso a recursos sem certificados de cliente é
negado. Para conceder acesso a dispositivos confiáveis, é necessário garantir que seus clientes
estão enviando certificados corretamente para as APIs do Google por uma conexão
mTLS. Para fazer isso, ative o recurso CBA no cliente
compatível com CBA usando o procedimento em Ativar o acesso
baseado em certificado em aplicativos cliente.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-09-01 UTC."],[],[],null,["# Quickstart: Set up certificate-based access\n\nSet up certificate-based access\n===============================\n\nTo set up certificate-based access (CBA), you must create a new CBA access level, enforce the CBA access level, and enable CBA in your client applications.\n\nBefore you begin\n----------------\n\nEnsure that the Endpoint Verification Chrome extension and the Endpoint Verification helper app are\ndeployed on all of the devices that require access to Google Cloud resources.\nThese become trusted devices to which you can grant access.\n\nIf you need to deploy Endpoint Verification, see [Deploying Endpoint Verification to use with certificate-based access](/chrome-enterprise-premium/docs/deploy-cba-endpoint-verification).\n\nSet up CBA\n----------\n\nTo set up CBA, complete the following steps:\n\n1. [Create a new CBA access level](/chrome-enterprise-premium/docs/create-cba-access-levels) that requires certificates when determining access to resources.\n\n2. Enforce the CBA access level on a resource using one of the following methods:\n\n - Restrict access to VPC Service Controls-supported Google Cloud services by creating a VPC Service Controls perimeter with the CBA access level, and then adding services into the perimeter. For detailed instructions, see [Enable certificate-based access with VPC Service\n Controls](/chrome-enterprise-premium/docs/enable-cba-vpcsc).\n - Restrict access to all Google Cloud services, including the Google Cloud console, by binding the CBA access level to a user group that you want to restrict access to. For detailed instructions, see [Enable certificate-based access with user groups](/chrome-enterprise-premium/docs/enable-cba-user-groups).\n3. After you enforce CBA, access to resources without client certificates is\n denied. To grant access to trusted devices, you must ensure that your clients\n are correctly sending certificates to the Google APIs through an mTLS\n connection. You can do that by enabling the CBA feature in your CBA\n compatible client using the procedure in [Enable certificate-based\n access in client applications](/chrome-enterprise-premium/docs/enable-cba-client-apps).\n\nWhat's next\n-----------\n\n- Learn about [Securing resources with certificate-based access](/chrome-enterprise-premium/docs/securing-resources-with-certificate-based-access)"]]