Conserver Active Directory sur site comme source d'identité tout en adoptant Google Cloud. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser Google Cloud Directory Sync pour synchroniser les comptes AD avec les identités cloud et configurer le SSO SAML..
Pourquoi c'est la réponse
Pour conserver Active Directory sur site comme source d'identité principale tout en utilisant Google Cloud, la meilleure approche est d'utiliser Google Cloud Directory Sync (GCDS). GCDS synchronise les utilisateurs et groupes d'Active Directory vers Cloud Identity ou Google Workspace, créant ainsi des identités gérées par Google. Ensuite, la configuration du SSO SAML (Single Sign-On Security Assertion Markup Language) permet aux utilisateurs de s'authentifier auprès de leur Active Directory sur site et d'accéder aux ressources Google Cloud sans avoir à saisir de nouvelles informations d'identification. S'authentifier directement via l'API Admin Directory n'est pas une méthode standard pour l'intégration AD. Cloud Identity-Aware Proxy (IAP) est un service d'autorisation, pas un fournisseur d'identité direct pour AD. Créer une réplique AD sur Compute Engine introduit une complexité inutile et ne résout pas le besoin de synchronisation et de SSO pour les identités cloud.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise