Assurez-vous que les ressources ne sont partagées qu'avec les utilisateurs dont l'adresse e-mail correspond à votre domaine Google Workspace et supprimez les utilisateurs existants non concordants sans auditer chaque ressource. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Définissez une contrainte de règle d'administration pour limiter les identités par domaine, puis supprimez rétroactivement les utilisateurs existants non concordants..
Pourquoi c'est la réponse
La bonne réponse est de définir une contrainte de règle d'administration pour limiter les identités par domaine, puis de supprimer rétroactivement les utilisateurs existants non concordants. La contrainte de règle d'administration "Limiter les identités par domaine" (constraints/iam.allowedPolicyMemberDomains) est conçue spécifiquement pour restreindre les membres IAM aux identités provenant de domaines Google Workspace spécifiés. Une fois cette contrainte appliquée, elle empêche l'ajout de nouvelles identités externes. Pour les utilisateurs existants qui ne respectent pas la contrainte, vous devrez les supprimer manuellement ou via un script, car la contrainte n'agit pas rétroactivement sur les liaisons IAM déjà en place. Les options impliquant Cloud Scheduler sont incorrectes car Cloud Scheduler est un service d'orchestration de tâches, pas un outil de gestion des identités et des accès (IAM) ni un mécanisme pour appliquer des politiques de domaine. Il pourrait être utilisé pour déclencher un script qui effectue la suppression, mais il ne définit pas la politique de restriction de domaine lui-même.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise