Migre una aplicación corporativa on-prem a GCP con interrupción mínima para el usuario y reglas estrictas de almacenamiento de contraseñas. ¿Qué enfoque de autenticación debería usar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Federar la autenticación a través de SAML 2.0 al proveedor de identidad existente.
Por qué esta es la respuesta
La federación de autenticación a través de SAML 2.0 con el proveedor de identidad existente (IdP) es la mejor opción. Esto permite que los usuarios sigan usando sus credenciales corporativas sin cambios, minimizando la interrupción y cumpliendo con las reglas de almacenamiento de contraseñas, ya que las contraseñas nunca salen del IdP. Usar G Suite Password Sync replicaría las contraseñas en Google, lo que podría violar las reglas estrictas de almacenamiento. Aprovisionar usuarios con Google Cloud Directory Sync solo sincroniza los usuarios, no la autenticación en sí, y requeriría que los usuarios configuren nuevas contraseñas o que se sincronicen de alguna manera. Pedir a los usuarios que configuren su contraseña de Google para que coincida es una mala práctica de seguridad y no garantiza el cumplimiento de las políticas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta