Mecanismo por el cual un usuario o una cuenta de servicio toma prestados temporalmente los permisos de otra cuenta de servicio para realizar una operación.
También llamada impersonation. Como evita emitir y distribuir una clave de cuenta de servicio de larga duración (un archivo de clave privada), se considera un enfoque más seguro que otorga temporalmente solo los permisos necesarios, evitando el riesgo de una clave filtrada.
© 2026 ITBGM