Garanta que os recursos sejam compartilhados apenas com usuários cujos endereços de e-mail correspondam ao seu domínio do Google Workspace e remova usuários existentes que não correspondam, sem auditar cada recurso. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Defina uma restrição de política da organização para limitar identidades por domínio e, em seguida, remova retroativamente os usuários existentes que não correspondam..
Por que esta é a resposta
A restrição de política da organização constraints/iam.allowedPolicyMemberDomains permite que você restrinja quais domínios podem ser usados em políticas de IAM. Ao definir esta restrição, você garante que apenas identidades do seu domínio do Google Workspace possam ser adicionadas. A opção de remover retroativamente usuários existentes que não correspondem é crucial para limpar o acesso de identidades externas já presentes. As opções de Cloud Scheduler são incorretas porque o Cloud Scheduler é para agendamento de tarefas e não possui a capacidade nativa de escanear e remover usuários de políticas de IAM em toda a organização de forma automatizada e segura para este propósito. A opção de definir a restrição sem a remoção retroativa não atenderia ao requisito de remover usuários existentes.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão