Google Cloud'u benimserken şirket içi Active Directory'yi kimlik kaynağı olarak tutun. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AD hesaplarını bulut kimlikleriyle senkronize etmek için Google Cloud Directory Sync'i kullanın ve SAML SSO'yu yapılandırın..
Neden bu cevap
Şirket içi Active Directory'yi kimlik kaynağı olarak tutarken Google Cloud ile entegrasyon için en iyi uygulama, Google Cloud Directory Sync (GCDS) kullanarak AD hesaplarını bulut kimlikleriyle senkronize etmek ve ardından Güvenli Onay İşaretleme Dili (SAML) tabanlı Tek Oturum Açma (SSO) yapılandırmaktır. Bu, kullanıcıların mevcut AD kimlik bilgileriyle Google Cloud kaynaklarına güvenli bir şekilde erişmesini sağlar ve kimlik yönetimini merkezileştirir. Admin Directory API, kullanıcıları ve grupları programatik olarak yönetmek içindir, AD'de kimlik doğrulaması yapmak için doğrudan bir yöntem değildir. Cloud Identity-Aware Proxy (IAP), uygulamalara erişimi kontrol eder, ancak birincil kimlik sağlayıcı olarak doğrudan şirket içi AD ile entegrasyon için tasarlanmamıştır. Compute Engine'de bir AD replikası oluşturmak, AD'yi buluta genişletir ancak mevcut AD'yi birincil kimlik kaynağı olarak tutma gereksinimini karşılamaz ve daha karmaşık bir çözümdür.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez