Manter o Active Directory on-premises como fonte de identidade ao adotar o Google Cloud. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar o Google Cloud Directory Sync para sincronizar contas do AD com identidades na nuvem e configurar o SAML SSO..
Por que esta é a resposta
Para manter o Active Directory (AD) on-premises como fonte de identidade principal, a melhor prática é usar o Google Cloud Directory Sync (GCDS). O GCDS sincroniza usuários e grupos do seu AD on-premises para o Cloud Identity ou Google Workspace, criando uma representação das suas identidades na nuvem. Em seguida, você configura o SAML Single Sign-On (SSO) para que os usuários possam se autenticar diretamente no seu AD on-premises ao acessar recursos do Google Cloud, sem a necessidade de gerenciar senhas separadas no Google Cloud. Autenticar no AD usando a Admin Directory API não é o método padrão para integração de identidade e não fornece SSO. Configurar o Cloud Identity-Aware Proxy (IAP) para usar o controlador de domínio AD on-prem como provedor de identidade não é uma funcionalidade direta do IAP para essa finalidade. Criar uma réplica do AD no Compute Engine e usar o GCDS para espelhar o AD on-prem adiciona complexidade e custo desnecessários, pois o objetivo é manter o AD on-premises como a fonte primária.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão