Cloud Identity と組織が有効になっています。今後、ドメイン外のユーザーが IAM 権限を受け取らないようにする必要があります。何を構成すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ID を企業ドメインに制限する組織ポリシーを設定します。.
これが解答である理由
組織ポリシー「ID を企業ドメインに制限する」を設定すると、指定されたドメインのユーザーのみが IAM ポリシーに追加できるようになります。これにより、ドメイン外のユーザーが誤って、または意図的に権限を取得することを防げます。 サービスアカウントの作成をブロックする組織ポリシーは、サービスアカウントの作成を制限しますが、既存のユーザーやドメイン外のユーザーが権限を受け取ることを防ぐものではありません。 Cloud Scheduler と Cloud Functions を使用したユーザー削除は、事後的な対処であり、リアルタイムで権限付与を防ぐものではありません。また、削除漏れのリスクや、一時的に権限が付与される期間が生じます。 Compute Engine VM で cron を実行する方法も同様に事後的な対処であり、リアルタイムの保護にはなりません。また、カスタムスクリプトの管理や運用負荷も発生します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要