Google Cloud Blog на русском
Подписаться
Представляем новые инструменты управления сессиями с нативными, гранулированными элементами управления
Google Cloud улучшил управление сессиями для повышения безопасности и предотвращения кражи учетных данных. Теперь всем клиентам, которые ранее не настраивали собственную продолжительность сессии, по умолчанию устанавливается 16 часов. Этот стандарт безопасности был распространен на глобальном уровне для обеспечения более широкой защиты. Управление сессиями вышло за рамки простых административных настроек и стало детализированной функцией, интегрированной с контекстно-зависимым доступом. Это обновление предоставляет администраторам повышенную гибкость, лучшую автоматизацию и более оптимизированный рабочий процесс безопасности. Поддержка инфраструктуры как кода через Terraform, gcloud CLI и REST API позволяет программно управлять политиками сессий. Теперь политики могут быть точно нацелены с использованием групп Google, что позволяет устанавливать различные продолжительности сессий для разных групп пользователей, например, для пользователей с повышенными привилегиями. Управление сессиями также может применяться к конкретным приложениям, таким как Google Cloud Console и gcloud CLI, предотвращая чрезмерно ограничительные общие политики. Администраторы теперь могут управлять этими политиками непосредственно в Google Cloud Console через Access Context Manager, обеспечивая унифицированный опыт. Эти изменения позволяют установить более строгие границы повторной аутентификации в зонах высокого риска, не снижая производительности разработчиков.