您的组织使用外部 IdP 管理用户和群组。您希望员工使用该 IdP 登录 Google Cloud 控制台,并在登录时显示每个用户的姓名和照片。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 配置 Workforce Identity Federation 与外部 IdP 集成,并映射属性(姓名、照片)。.
为什么这是答案
正确答案是配置 Workforce Identity Federation 与外部 IdP 集成,并映射属性(姓名、照片)。Workforce Identity Federation 专为允许员工使用其现有外部身份提供商 (IdP) 凭据登录 Google Cloud 而设计,并支持将 IdP 属性(如姓名和照片)映射到 Google Cloud 身份,以实现个性化显示。 为每个用户创建服务账号并模拟,这不适用于员工登录,服务账号主要用于应用程序或服务的身份验证。使用 Workload Identity Federation 获取外部 IdP 令牌并登录 Cloud 控制台,这主要用于工作负载而非员工身份验证,且不直接支持在控制台中显示用户姓名和照片。创建一个包含所有组织电子邮件的 Google Group,并要求用户使用相同的姓名、工作电子邮件和密码进行注册,这是一种不安全且不符合最佳实践的身份管理方法,因为它要求用户在 Google Cloud 中重新注册,而不是利用现有的外部 IdP。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡