Sua organização usa um IdP externo para usuários e grupos. Você quer que os funcionários façam login no console do Google Cloud usando esse IdP e que o nome e a foto de cada usuário sejam exibidos no login. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure a Federação de Identidade da Força de Trabalho (Workforce Identity Federation) com o IdP externo e mapeie os atributos (nome, foto)..
Por que esta é a resposta
A Federação de Identidade da Força de Trabalho (Workforce Identity Federation) foi projetada especificamente para permitir que funcionários (força de trabalho) acessem recursos do Google Cloud usando suas identidades de provedores de identidade (IdP) externos, como Okta, Azure AD ou outros IdPs compatíveis com SAML 2.0 ou OIDC. Mapear atributos permite que informações como nome e foto sejam transferidas do IdP para o Google Cloud e exibidas no console. Criar uma conta de serviço por usuário é inviável e não gerencia identidades de usuários. A Federação de Identidade de Carga de Trabalho (Workload Identity Federation) é para cargas de trabalho (aplicativos, serviços) acessarem recursos do Google Cloud, não para usuários humanos fazerem login no console. Criar um Grupo do Google com e-mails não é um mecanismo de autenticação para o console e não integra um IdP externo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão