Cloud Identity und Organization sind aktiviert. Sie müssen verhindern, dass Benutzer außerhalb der Domäne zukünftig IAM-Berechtigungen erhalten. Was sollten Sie konfigurieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine Organisationsrichtlinie festlegen, die Identitäten auf die Unternehmensdomäne beschränkt..
Warum dies die Antwort ist
Die korrekte Antwort ist, eine Organisationsrichtlinie festzulegen, die Identitäten auf die Unternehmensdomäne beschränkt. Dies ist die empfohlene Methode, um die Zuweisung von IAM-Berechtigungen an Identitäten außerhalb Ihrer Organisation zu verhindern. Die Organisationsrichtlinie constraints/iam.allowedPolicyMemberDomains ermöglicht es Ihnen, die Domänen zu definieren, aus denen Identitäten IAM-Richtlinienmitglied sein dürfen. Das Blockieren der Erstellung von Dienstkonten wäre zu restriktiv und würde die Funktionalität Ihrer Anwendungen beeinträchtigen. Die Verwendung von Cloud Functions oder Cron-Jobs auf Compute Engine-VMs zur stündlichen Überprüfung und Entfernung von Benutzern ist ein reaktiver und ineffizienter Ansatz, der zudem ein hohes Risiko für Fehlkonfigurationen und unerwünschte Unterbrechungen birgt. Organisationsrichtlinien bieten einen proaktiven und zentralisierten Kontrollmechanismus.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich