Twoja organizacja używa zewnętrznego IdP dla użytkowników i grup. Chcesz, aby pracownicy logowali się do konsoli Google Cloud za pomocą tego IdP i aby podczas logowania wyświetlała się nazwa i zdjęcie każdego użytkownika. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj Workforce Identity Federation z zewnętrznym IdP i zmapuj atrybuty (nazwa, zdjęcie)..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to skonfigurowanie Workforce Identity Federation z zewnętrznym IdP i zmapowanie atrybutów (nazwa, zdjęcie). Workforce Identity Federation umożliwia pracownikom logowanie się do Google Cloud przy użyciu istniejących tożsamości z zewnętrznego dostawcy tożsamości (IdP), takiego jak Okta, Azure AD czy dowolny IdP zgodny z SAML 2.0 lub OIDC. Mapowanie atrybutów pozwala na przekazywanie danych użytkownika, takich jak imię, nazwisko i zdjęcie, z IdP do Google Cloud, co zapewnia spersonalizowane doświadczenie w konsoli. Pozostałe opcje są nieprawidłowe: Tworzenie kont usług dla każdego użytkownika i używanie personifikacji jest złożone, nieefektywne i nie służy do zarządzania tożsamościami ludzkimi. Workload Identity Federation jest przeznaczone dla obciążeń (np. aplikacji, maszyn wirtualnych), a nie dla tożsamości ludzkich logujących się do konsoli. Tworzenie Google Group i wymaganie rejestracji z identycznymi danymi nie integruje się z zewnętrznym IdP i nie zapewnia scentralizowanego zarządzania tożsamościami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana