はじめに こんにちは!クラウドエースの SRE 部に所属している小田です。 今回は、Microsoft Entra テナント(旧 Azure AD)を外部 Identify Provider(以下、IdP)として Workforce Identity 連携を行い、Microsoft Entra アカウントで Cloud Run のアプリケーションに Identity-Aware Proxy(以下、IAP)認証を行う方法についてのご紹介です。 2024 年 5 月 6 日にプレビューとなったばかりの機能で、私自身とても気になっていたので試してみました。 対象読者 Microsoft Entra アカウントで IAP 認証を行いたい人 Workforce Identity で Microsoft Entra テナントと連携したい人 何が嬉しいのか 従来、IAP で外部の IdP ユーザーで認証