Mantener Active Directory local como fuente de identidad al adoptar Google Cloud. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar Google Cloud Directory Sync para sincronizar las cuentas de AD con las identidades de la nube y configurar SAML SSO..
Por qué esta es la respuesta
Para mantener Active Directory (AD) local como fuente de identidad al adoptar Google Cloud, la solución más efectiva es usar Google Cloud Directory Sync (GCDS). GCDS sincroniza las cuentas de usuario y grupos de su AD local con Cloud Identity (o Google Workspace), creando identidades en la nube que reflejan su AD. Luego, se configura el inicio de sesión único (SSO) basado en SAML, donde AD actúa como proveedor de identidad, permitiendo que los usuarios se autentiquen con sus credenciales de AD para acceder a los recursos de Google Cloud. Autenticarse en AD usando la API de Admin Directory no es el método principal para la sincronización de identidades. Configurar Cloud Identity-Aware Proxy (IAP) con el controlador de dominio de AD local no es una opción directa para la federación de identidades. Crear una réplica de AD en Compute Engine y usar GCDS para replicar el AD local es una solución más compleja y no es el método recomendado para la sincronización de identidades entre AD local y Cloud Identity.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta