Sie möchten Ihr lokales Active Directory als Identitätsquelle beibehalten, während Sie Google Cloud einführen. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie Google Cloud Directory Sync, um AD-Konten mit Cloud-Identitäten zu synchronisieren und SAML SSO zu konfigurieren..
Warum dies die Antwort ist
Um Ihr lokales Active Directory (AD) als Identitätsquelle beizubehalten und Google Cloud zu integrieren, ist die Verwendung von Google Cloud Directory Sync (GCDS) in Verbindung mit SAML SSO die empfohlene Methode. GCDS synchronisiert Benutzer- und Gruppeninformationen von Ihrem lokalen AD mit Cloud Identity oder Google Workspace. Anschließend können Sie SAML Single Sign-On (SSO) konfigurieren, sodass Benutzer sich mit ihren bestehenden AD-Anmeldeinformationen bei Google Cloud-Diensten authentifizieren können, ohne dass Passwörter in der Cloud gespeichert werden. Die Admin Directory API dient der Verwaltung von Verzeichnisdaten, nicht der Authentifizierung gegen ein externes AD. Cloud Identity-Aware Proxy (IAP) schützt Anwendungen, ist aber kein Identitätsanbieter für die primäre Authentifizierung von AD-Benutzern. Das Erstellen einer Compute Engine AD-Replika würde zwar eine AD-Instanz in der Cloud bereitstellen, aber GCDS ist immer noch notwendig, um die Synchronisierung mit Cloud Identity zu ermöglichen, und SAML SSO ist für die nahtlose Authentifizierung erforderlich.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich