Вы хотите сохранить локальную Active Directory в качестве источника удостоверений при переходе на Google Cloud. Что следует предпринять?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать Google Cloud Directory Sync для синхронизации учетных записей AD с облачными удостоверениями и настроить SAML SSO..
Почему это правильный ответ
Правильный ответ — использование Google Cloud Directory Sync (GCDS) для синхронизации учетных записей Active Directory (AD) с Cloud Identity и настройка единого входа (SSO) через SAML. GCDS позволяет синхронизировать пользователей и группы из локальной AD в Cloud Identity, создавая управляемые Google учетные записи для существующих пользователей. Затем, настроив SAML SSO, пользователи могут аутентифицироваться в Google Cloud с использованием своих локальных учетных данных AD. Аутентификация в AD с помощью Admin Directory API не является прямым способом сохранения AD как источника удостоверений для входа в Google Cloud. Admin Directory API используется для управления пользователями и группами в Google Workspace/Cloud Identity, а не для прямой аутентификации против локальной AD. Настройка Cloud Identity-Aware Proxy (IAP) для использования локального контроллера домена AD в качестве поставщика удостоверений неверна, так как IAP предназначен для контроля доступа к приложениям, работающим в Google Cloud, а не для управления основными удостоверениями пользователей. Создание реплики AD на Compute Engine и использование GCDS для зеркалирования локальной AD усложняет архитектуру и не является стандартным или рекомендуемым подходом для интеграции удостоверений. Цель состоит в использовании существующей локальной AD, а не в ее репликации в облаке.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется