Su organización utiliza un IdP externo para usuarios y grupos. Quiere que los empleados inicien sesión en la consola de Google Cloud utilizando ese IdP y que se muestre el nombre y la foto de cada usuario al iniciar sesión. ¿Qué debería hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configurar Workforce Identity Federation con el IdP externo y mapear los atributos (nombre, foto)..
Por qué esta es la respuesta
La opción correcta es configurar Workforce Identity Federation porque está diseñada específicamente para permitir que los usuarios externos (como los empleados de una organización que usa un IdP externo) accedan a los recursos de Google Cloud. Permite mapear atributos del IdP, como el nombre y la foto, para que se muestren correctamente en la consola. Las otras opciones son incorrectas porque: Crear una cuenta de servicio por usuario es una solución compleja y no es el propósito de las cuentas de servicio, que son para aplicaciones y no para usuarios humanos. Además, no mostraría la foto del usuario. Workload Identity Federation se utiliza para que las cargas de trabajo (aplicaciones, servicios) fuera de Google Cloud accedan a los recursos de Google Cloud, no para que los usuarios humanos inicien sesión en la consola. Crear un Grupo de Google con correos electrónicos y requerir registro manual no integra el IdP externo y no mostraría la foto del usuario automáticamente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta