在采用 Google Cloud 的同时,保留本地 Active Directory 作为身份源。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 Google Cloud Directory Sync 将 AD 账户同步到云身份,并配置 SAML SSO。.
为什么这是答案
要保留本地 Active Directory 作为身份源,最佳实践是使用 Google Cloud Directory Sync (GCDS) 将 AD 账户和群组同步到 Cloud Identity 或 Google Workspace。这会在 Google Cloud 中创建用户身份的副本。然后,配置 SAML 单点登录 (SSO),将 Google Cloud 的身份验证请求重定向到本地 AD,从而确保用户仍然使用其 AD 凭据进行身份验证。 Admin Directory API 用于管理 Google Cloud 目录中的用户和群组,但它不能直接对本地 AD 进行身份验证。Cloud Identity-Aware Proxy (IAP) 用于保护对应用程序的访问,而不是作为身份提供商。创建 Compute Engine AD 副本并镜像本地 AD 是一种混合 AD 部署,但它没有直接解决将本地 AD 作为 Google Cloud 身份源的问题,并且通常与 GCDS 和 SAML SSO 结合使用。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡