Zachowaj lokalny Active Directory jako źródło tożsamości podczas wdrażania Google Cloud. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Google Cloud Directory Sync do synchronizacji kont AD z tożsamościami w chmurze i skonfiguruj SAML SSO..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to użycie Google Cloud Directory Sync (GCDS) do synchronizacji kont Active Directory (AD) z tożsamościami w chmurze i skonfigurowanie SAML SSO. GCDS to narzędzie Google, które synchronizuje użytkowników i grupy z lokalnego AD do Cloud Identity lub Google Workspace, co pozwala na zarządzanie tożsamościami w chmurze. Następnie, konfiguracja SAML Single Sign-On (SSO) umożliwia użytkownikom uwierzytelnianie się za pomocą istniejących poświadczeń AD, zapewniając bezproblemowy dostęp do zasobów Google Cloud. Pozostałe opcje są nieprawidłowe: Uwierzytelnianie się w AD za pomocą Admin Directory API nie jest standardowym rozwiązaniem do synchronizacji tożsamości ani federacji. Konfiguracja Cloud Identity-Aware Proxy (IAP) do używania lokalnego kontrolera domeny AD jako dostawcy tożsamości nie jest bezpośrednim mechanizmem synchronizacji tożsamości ani federacji dla całej platformy Google Cloud. IAP jest używane do kontroli dostępu do aplikacji, a nie jako ogólny dostawca tożsamości. Tworzenie repliki AD w Compute Engine i używanie GCDS do odzwierciedlenia lokalnego AD jest niepotrzebnie złożone i nie jest zalecanym podejściem do utrzymania lokalnego AD jako źródła tożsamości.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana