Gerenciar o IAP com sessões da federação de identidade da força de trabalho
Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Esta página oferece orientações sobre como gerenciar o Identity-Aware Proxy (IAP) com
sessões da Federação de identidade da força de trabalho.
Ao configurar um pool de força de trabalho, é possível especificar a duração da sessão
entre Google Cloud e um IdP. É possível especificar a duração
da sessão entre 15 minutos e 12 horas. Essa configuração também é o tamanho
do cookie de sessão do IAP. A duração padrão da sessão é de
uma hora.
Quando uma sessão expira, o usuário final é redirecionado para o IdP de terceiros para fazer login. Se a sessão do IdP de terceiros ainda estiver ativa, o login será silencioso.
Estabelecer uma sessão usando uma solicitação AJAX
Ao trabalhar com a federação de identidade da força de trabalho, também é possível fazer solicitações AJAX
para estabelecer uma sessão.
Consulte Solicitações AJAX para mais informações.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-09-04 UTC."],[[["\u003cp\u003eThis page details how to manage Identity-Aware Proxy (IAP) sessions in the context of Workforce Identity Federation.\u003c/p\u003e\n"],["\u003cp\u003eSession duration between Google Cloud and an IdP can be set from 15 minutes to 12 hours, which also determines the IAP session cookie length.\u003c/p\u003e\n"],["\u003cp\u003eThe default IAP session duration when using Workforce Identity Federation is one hour.\u003c/p\u003e\n"],["\u003cp\u003eExpired sessions redirect users to their third-party IdP for sign-in, and if the IdP session is active, sign-in is silent.\u003c/p\u003e\n"],["\u003cp\u003eAJAX requests can also be used to establish a session when working with Workforce Identity Federation.\u003c/p\u003e\n"]]],[],null,["# Manage IAP with Workforce Identity Federation sessions\n\nThis page provides guidance for managing Identity-Aware Proxy (IAP) with\nWorkforce Identity Federation sessions.\n\nWhen you set up a workforce pool, you can specify the session duration\nbetween Google Cloud and an IdP. You can specify the session\nduration to be between 15 minutes and 12 hours. This setting is also the length\nof the IAP session cookie. The default session duration time is\none hour.\n\nWhen a session expires, the end user is redirected to third-party IdP to sign\nin. If the third-party IdP session is still active, sign-in is silent.\n\nFor more information about setting the session duration time,\nsee [Manage workforce identity pool providers](/iam/docs/manage-workforce-identity-pools-providers).\n\nEstablish a session using an AJAX request\n-----------------------------------------\n\nWhen working with Workforce Identity Federation, you can also make AJAX\nrequests to establish a session.\nSee [AJAX requests](/iap/docs/sessions-howto#ajax_requests) for more information."]]