Federación de identidades: Productos y limitaciones

Descripción general

En esta página, se proporcionan detalles de las limitaciones y el nivel de compatibilidad para cada producto deCloud de Confiance que puede usar la federación de identidades de personal o la federación de identidades para cargas de trabajo, en conjunto, la federación de identidades.

Federación de identidades de personal

La federación de identidades de personal permite que tu personal (empleados, proveedores, socios y otros usuarios) acceda a los productos de Cloud de Confiance a través de un proveedor de identidad (IdP). Tu personal puede acceder a Cloud de Confiance a través de laCloud de Confiance by S3NS consola de federación de identidades de personal, también conocida como la consola (federada), Google Cloud CLI o unaCloud de Confiance API.

Las limitaciones de la federación de identidades del personal para la consola (federada), Google Cloud CLI y la Cloud de Confiance API se enumeran en las entradas de IU y API para cada producto.

Federación de identidades para cargas de trabajo

La federación de identidades para cargas de trabajo permite que tus cargas de trabajo accedan de manera programática a los productos deCloud de Confiance con identidades proporcionadas por la carga de trabajo, como los roles de IAM para cargas de trabajo de AWS, las cuentas de servicio de Kubernetes para las cargas de trabajo de GKE o las identidades de GitHub para tus canalizaciones de implementación.

Las limitaciones de la federación de identidades para cargas de trabajo para Google Cloud CLI y lasCloud de Confiance APIs, en conjunto, las limitaciones de APIs, se enumeran en las entradas Cloud de Confiance API limitations de cada producto, más adelante en este documento.

Cloud de Confiance productos y limitaciones

En la tabla de esta sección, se enumeran los productos, su nivel de compatibilidad con la federación de identidades, las limitaciones y más información.

Organización

La tabla de limitaciones se organiza de la siguiente manera:

  • Producto: El nombre del producto.
  • Disponibilidad en la plataforma: Indica si el producto está disponible en esta plataforma de nube. En Disponibilidad en la plataforma, selecciona Disponible para ver los productos que están disponibles en esta plataforma y No disponible para ver los productos que no están disponibles en esta plataforma. Las limitaciones de productos que se indican en esta página pueden referirse a productos que no están disponibles en esta plataforma.
  • Etapa de lanzamiento de la federación de identidades: Se refiere a la etapa de lanzamiento de la compatibilidad del producto con la federación de identidades. La etapa de lanzamiento no se refiere a la etapa de lanzamiento del producto en sí.
  • Si el producto no es compatible con la federación de identidades, la etapa de lanzamiento se muestra como Unsupported.
  • Columnas que describen los productos compatibles:
    • API deCloud de Confiance : Las limitaciones relacionadas con la federación de identidades del producto que están asociadas con los métodos de la API y los comandos de gcloud CLI que acceden a esos métodos.
    • Consola (federada): Las limitaciones de la IU de la consola (federada) relacionadas con la federación de identidades de personal del producto.
    • Otras: Las limitaciones relacionadas con la federación de identidades del producto que no son Cloud de Confiance limitaciones de la API ni de la consola (federada).
  • Columnas que describen los productos no admitidos:
    • Alternativas: Para los productos que no admiten la federación de identidades, en esta columna, se describen los productos alternativos que admiten la federación de identidades y proporcionan características similares. Es posible que no se pueda acceder a algunos productos alternativos en esta plataforma de nube.

Lista de productos y limitaciones

Disponibilidad de la plataforma Etapa de lanzamiento
Producto Disponibilidad de la plataforma Etapa de lanzamiento de la federación de identidades Limitaciones

Aprobación de acceso

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Access Context Manager

Disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : Las APIs de v1alpha no están disponibles para las identidades federadas.
Otros: No hay limitaciones conocidas

Transparencia de acceso

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Agent Assist

No disponible DG
Consola (federada): Para usar la transferencia a agente virtual con un agente de Dialogflow ES, los llamadores de la API no pueden usar la federación de identidades de personal para acceder.
API de Cloud de Confiance : La importación de transcripciones de conversaciones de Agent Assist a conjuntos de datos de conversaciones no admite la federación de identidades de personal.
Otros: No hay limitaciones conocidas

AlloyDB para PostgreSQL

No disponible DG
Consola (federada): Las siguientes funciones de estado de la flota no son compatibles mientras se usa la federación de identidades de personal:
  • Tarjetas de resumen de rendimiento y copias de seguridad
  • Datos en la tabla de clústeres, como el porcentaje de CPU y la memoria disponible
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

IA para la prevención del lavado de dinero

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

API Gateway

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Apigee

No disponible DG
Consola (federada):
  • Las funciones en versión preliminar no son compatibles con los usuarios de la federación de identidades de personal. Esto incluye las siguientes funciones:

    • Integración de Data Studio
    • Evaluación de riesgos
    • Descubrimiento de API paralela
  • El desarrollo local con Apigee en Cloud Code no es compatible con los usuarios de la federación de identidades de personal.

API de Cloud de Confiance :
Otros: No hay limitaciones conocidas

Centro de APIs de Apigee

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

APIs y servicios

No disponible DG
Consola (federada):
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

App Engine

No disponible No compatible
Alternativas: Google recomienda que uses Cloud Run de manera alternativa.

App Hub

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Application Integration

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Artifact Registry

Disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros:
  • Container Registry no admite la federación de identidades. Hay un banner de información en la página de configuración, en Transición de Container Registry.

Assured Workloads

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Servicio de copia de seguridad y DR

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Batch

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

BigQuery

Disponible DG
Consola (federada): No se admite guardar las consultas.
API de Cloud de Confiance : No hay limitaciones conocidas
Otros:

Bigtable

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Autorización binaria

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Estadísticas de cadenas de bloques

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Motor de nodos de cadenas de bloques

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Huella de carbono

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Certificate Authority Service

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Administrador de certificados

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Servicios de canal

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Cloud Asset Inventory

No disponible DG
Consola (federada): En la pestaña Política de IAM, el botón Analizar acceso completo no está disponible para los usuarios de la federación de identidades de personal.
API de Cloud de Confiance :

analyzeMove no es compatible con la federación de identidades.

Otros: No hay limitaciones conocidas

Facturación de Cloud

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros:

Cloud Build

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Cloud CDN

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Cloud Code

No disponible No compatible
Alternativas: No hay alternativas disponibles

Managed Service para Apache Airflow

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: Los mensajes de correo electrónico que se envían desde Airflow solo incluyen el vínculo de la IU de Airflow al que pueden acceder las Cuentas de Google. Para acceder a la IU de Airflow como usuario de la federación de identidades de personal, el vínculo debe actualizarse de forma manual (cambiado por la URL para la federación de identidades de personal).

Consola de Cloud

No disponible DG
Consola (federada): Los usuarios de la federación de identidades de personal solo pueden acceder a la Cloud de Confiance by S3NS consola de la federación de identidades de personal, también conocida como la consola (federada) . No pueden acceder a la consola de Cloud de Confiance . La consola (federada) proporciona acceso limitado solo a los productos Cloud de Confiance que admiten la federación de identidades de personal. Para obtener más información, consulta Acerca de la consola (federada). La consola (federada) tiene las siguientes limitaciones:
  • La preferencia de idioma se selecciona durante el acceso y no se puede actualizar en la consola (federada).
  • Las notificaciones, actualizaciones y ofertas de productos no se pueden habilitar en la página de preferencias de comunicación.
  • No se admite la personalización basada en la actividad de la Cloud de Confiance consola.
  • La página del Centro de transparencia y control no está disponible.
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: Los usuarios de la federación de identidades de personal no son aptos para la Cloud de Confiance prueba gratuita.

Atención al cliente de Cloud

No disponible DG
Consola (federada):
  • Los usuarios de la federación de identidades de personal pueden crear casos de _asistencia técnica_ solo a través del _canal de correo electrónico_, pero no pueden usar el canal de asistencia por chat en vivo. Cuando se crean casos de _asistencia para la facturación_, todos los canales están disponibles, incluidos el autoservicio, el correo electrónico y el chat en vivo, aunque es posible que se les solicite a los usuarios que vuelvan a verificar su dirección de correo electrónico. Una vez que comience la interacción con el equipo de asistencia, no se podrán cambiar los detalles de contacto (por ejemplo, la dirección de correo electrónico) de los usuarios de la federación de identidades de personal.
  • El Servicio de administración de eventos de la Asistencia premium no está disponible para los usuarios federados.
API de Cloud de Confiance : La API de Cloud Support no admite la federación de identidades.
Otros: No hay limitaciones conocidas

Cloud Data Fusion

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Cloud Deploy

No disponible DG
Consola (federada): Los buckets de Cloud Storage deben tener habilitado el acceso uniforme a nivel de bucket para ver los artefactos de Cloud Deploy.
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: Los buckets de Cloud Storage creados a través de Cloud Deploy tienen habilitado el acceso uniforme a nivel de bucket.

Cloud Deployment Manager

No disponible No compatible
Alternativas: No hay alternativas disponibles

Cloud DNS

Disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : Cloud DNS tiene una limitación en la cantidad de fragmentos del servidor de nombres. Para obtener más información, consulta los límites del servidor de nombres. Antes de asignar el fragmento del servidor de nombres final, Cloud DNS verifica la propiedad del dominio, lo cual no pueden realizarse mediante identidades federadas.
Otros: No hay limitaciones conocidas

Cloud Domains

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Cloud Endpoints

No disponible No compatible
Alternativas: No hay alternativas disponibles

Cloud Fleet Routing

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

API de Cloud Healthcare

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Cloud HSM

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Sistema de detección de intrusiones de Cloud

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Cloud Key Management Service

Disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Cloud Load Balancing

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Cloud Logging

Disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Cloud Mobile App

No disponible No compatible
Alternativas: No hay alternativas disponibles

Cloud Monitoring

Disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: El agente heredado de Cloud Monitoring no admite el envío de métricas con la federación de identidades. En su lugar, los usuarios de la federación de identidades de personal pueden instalar el agente de operaciones.

Cloud NAT

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Cloud Next Generation Firewall

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Cloud Profiler

No disponible No compatible
Alternativas: No hay alternativas disponibles

Cloud Run

No disponible DG
Consola (federada): La configuración de la implementación continua con Cloud Build desde la consola de Cloud Run está inhabilitada para la federación de identidades de personal. Debes configurar la implementación continua en Cloud Build.
API de Cloud de Confiance : No hay limitaciones conocidas
Otros:
  • El permiso de IAM run.routes.invoke, que puede administrar el acceso a los extremos del servicio de Cloud Run, no admite la federación de identidades de personal. Habilita Identity-Aware Proxy para Cloud Run para usarlo.
  • Cloud Run no admite el acceso directo a recursos de la federación de identidades para cargas de trabajo. Para permitir el acceso, usa la identidad temporal como cuenta de servicio.

Cloud Run Functions

No disponible DG
Consola (federada): La configuración de la implementación continua con Cloud Build desde la consola de Cloud Run está inhabilitada para la federación de identidades de personal. Debes configurar la implementación continua en Cloud Build.
API de Cloud de Confiance : No hay limitaciones conocidas
Otros:

Cloud Scheduler

No disponible DG
Consola (federada):
  • La pestaña Trabajos cron de App Engine no está disponible para los usuarios de la federación de identidades de personal.
  • La opción de App Engine en la configuración del tipo de destino no está disponible para los usuarios de la federación de identidades de personal.
API de Cloud de Confiance : La API de Cloud Scheduler no admite la federación de identidades para trabajos que tienen su atributo target configurado como appEngineHttpTarget. Para enviar un trabajo a un destino de App Engine con la federación de identidades, crea tu trabajo con el tipo target configurado como httpTarget y el campo uri configurado en la ruta de URI completa del destino de App Engine.
Otros: No hay limitaciones conocidas

Cloud Service Mesh

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : El plano de control en el clúster no admite la federación de identidades.
Otros: No hay limitaciones conocidas

Cloud Shell

No disponible No compatible
Alternativas: Google recomienda que uses Cloud Workstations de manera alternativa.

Cloud Source Repositories

No disponible No compatible
Alternativas: No hay alternativas disponibles

Cloud SQL

Disponible DG
Consola (federada): No se admiten las estadísticas de consultas.
API de Cloud de Confiance : No hay limitaciones conocidas
Otros:
  • No se admite el Asistente de ayuda.
  • La autenticación de la base de datos de IAM para los accesos de los usuarios no es compatible con las bases de datos de Cloud SQL para MySQL ni Cloud SQL para PostgreSQL.
  • No se admiten las estadísticas de consultas.

Cloud Storage

Disponible DG
Consola (federada):
  • La visualización de los detalles del objeto requiere que se habilite el acceso uniforme a nivel de bucket para el bucket.
  • No se admite el proceso con Cloud Run Functions.
  • No se admite el análisis con Cloud Data Loss Prevention.
API de Cloud de Confiance :
  • La federación de identidades con todas las APIs de Cloud Storage solo es compatible con los buckets de acceso uniforme a nivel del bucket. Se rechaza el acceso de la federación de identidades a los buckets con listas de control de acceso (LCA) detalladas.
  • Aunque todos los usuarios y las cargas de trabajo pueden usar URLs firmadas existentes, los usuarios y las cargas de trabajo de la federación de identidades no pueden generar URLs firmadas.
Otros: El alcance de los Cloud de Confiance tokens de acceso que se basan en credenciales de federación de identidades de personal no se puede reducir con límites de acceso a credenciales.

Cloud Talent Solution

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Cloud Tasks

No disponible DG
Consola (federada): La opción de anulación del enrutamiento de App Engine no está disponible para los usuarios de la federación de identidades de personal.
API de Cloud de Confiance : La API de Cloud Tasks no admite la federación de identidades para tareas que tienen objetivos de App Engine, por ejemplo:
  • Colas de App Engine: Dado que las colas de App Engine (colas que se crean con un archivo queue.yaml o queue.xml) contienen solo tareas con objetivos de App Engine, las tareas de estas colas no son compatibles.
  • Colas regulares: Para las colas normales de Cloud Tasks, se admiten tareas con destinos HTTP. Las tareas con objetivos de App Engine no son compatibles (aunque la cola no sea una cola de App Engine).
Otros: No hay limitaciones conocidas

Cloud Trace

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Cloud Translation

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

API de Cloud Vision

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Cloud Workstations

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Cluster Director

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: Para conectarte a los nodos de tu clúster con el comando gcloud compute ssh, debes otorgar acceso a los usuarios que no pertenecen a tu organización.

Compute Engine

Disponible DG
Consola (federada): Para usar SSH en el navegador, debes configurar las asignaciones de atributos de google.posix_username.
API de Cloud de Confiance :
Otros: No hay limitaciones conocidas

Confidential Space

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Acceso adaptado al contexto

No disponible Vista previa
Consola (federada):
  • En Agrega principales a la consola de Cloud de Confiance y a las APIs, el campo de texto ID de grupo no admite el autocompletado ni proporciona validación para los usuarios de la federación de identidades de personal.
  • Los grupos de la federación de identidades de personal se identifican por sus IDs en lugar de sus nombres.
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Customer Experience Insights

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Data Catalog

No disponible DG
Consola (federada): En el diálogo de edición de steward en la página de detalles de la entrada, las sugerencias de contacto no se muestran.
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Database Migration Service

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Dataflow

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Dataform

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Knowledge Catalog

No disponible DG
Consola (federada):
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Managed Service para Apache Spark

No disponible DG
Consola (federada):
  • Los usuarios de la federación de identidades de personal pueden realizar operaciones de creación, vista, actualización y eliminación en las páginas de listas de clústeres, trabajos y lotes. Los flujos de trabajo, las políticas de ajuste de escala automático y el intercambio de componentes no están disponibles para la federación de identidades de personal.
  • La funcionalidad de creación de clústeres está disponible, excepto para la creación de clústeres de Managed Service para Apache Spark en GKE, clústeres de Managed Service para Apache Spark Compute Engine con autenticación personal o con la puerta de enlace de componentes habilitada.
  • La sección Output en la página de detalles de lotes y trabajos no está disponible para los usuarios de la federación de identidades de personal.
  • La sección Alerta de recomendación en la página de lista de clústeres y trabajos no está disponible para los usuarios de la federación de identidades de personal.
API de Cloud de Confiance : Los siguientes métodos no admiten la federación de identidades:
Otros: No hay limitaciones conocidas

Dataproc Metastore

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Datastore

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Datastream

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Dialogflow

No disponible DG
Consola (federada): Dialogflow ES no es compatible con la consola de Cloud de Confiance para los usuarios de la federación de identidades de personal.
API de Cloud de Confiance : La federación de identidades de personal solo es compatible con las APIs de Dialogflow CX.
Otros: No hay limitaciones conocidas

Document AI

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Verificación de puntos de acceso

No disponible No compatible
Alternativas: No hay alternativas disponibles

Enterprise Knowledge Graph

No disponible No compatible
Alternativas: No hay alternativas disponibles

Error Reporting

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Eventarc

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : La publicación de eventos de terceros mediante un recurso ChannelConnection no es compatible con la federación de identidades.
Otros: No hay limitaciones conocidas

Filestore

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Firestore

No disponible DG
Consola (federada): Las reglas de seguridad no admiten la federación de identidades de personal.
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Gemini

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: La administración de licencias de Gemini para Cloud de Confianceno admite la federación de identidades de personal.

Google Cloud Armor

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Centro de contacto como servicio de Google Cloud

No disponible DG
Consola (federada): Un usuario de la federación de identidades de personal no puede configurar Google Cloud CCaaS a través de la consola de Google Cloud CCaaS.
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: Para configurar CCaaS de Google Cloud a través de la gcloud CLI, los usuarios de la federación de identidades de personal deben comunicarse con el servicio de atención al cliente.

Google Cloud Managed Service para Apache Kafka

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: La federación de identidades para cargas de trabajo para GKE se admite para la autenticación en las APIs de Apache Kafka de código abierto . Sin embargo, no se admite para los clientes que usan la federación de identidades para cargas de trabajo de la flota para GKE. Como alternativa, vincula las cuentas de servicio de Kubernetes a IAM.

Google Cloud Marketplace

No disponible DG
Consola (federada):
  • Cloud Marketplace contiene vínculos a dominios de Google que podrían no admitir la federación de identidades de personal.
  • El botón Iniciar está inhabilitado para todos los productos de VM que usan Deployment Manager, ya que Deployment Manager no admite la federación de identidades de personal.
  • El registro de SaaS y el acceso a SSO no son compatibles con la federación de identidades de personal.
  • Producer Portal no admite la federación de identidades de personal.
  • Adquisiciones de solicitudes no admite la federación de identidades de personal.
  • El catálogo de servicios no admite la federación de identidades de personal.
API de Cloud de Confiance : La API de socios no admite la federación de identidades de personal.
Otros: Los clientes no reciben notificaciones si los administradores de cuentas de facturación o los propietarios de productos no proporcionan una dirección de correo electrónico.

Google Cloud Migration Center

No disponible Vista previa
Consola (federada):
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Google Cloud NetApp Volumes

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

SDK de Google Cloud

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Google Distributed Cloud aislado

No disponible No compatible
Alternativas: No hay alternativas disponibles

Google Distributed Cloud conectado

No disponible DG
Consola (federada): Cuando accedes a cualquier clúster conectado de Google Distributed Cloud adjunto, la opción Usa tu identidad de Google no está disponible para la federación de identidades de personal.
API de Cloud de Confiance : Si usas la federación de identidades para cargas de trabajo para ejecutar de forma programática comandos de kubectl en diferentes clústeres desde un Pod, debes usar la identidad temporal como cuenta de servicio, como se describe en Alternativa: vincula ServiceAccounts de Kubernetes a IAM . Esta limitación no se aplica si usas tu propio grupo de identidades para cargas de trabajo con la federación de identidades para cargas de trabajo.
Otros: No hay limitaciones conocidas

Solo software de Google Distributed Cloud

No disponible DG
Consola (federada): Cuando accedes a cualquier clúster de Google Distributed Cloud (solo software) para Bare Metal adjunto, la opción Usa tu identidad de Google no está disponible para la federación de identidades de personal.
API de Cloud de Confiance : Si usas la federación de identidades para cargas de trabajo para ejecutar de forma programática comandos de kubectl en diferentes clústeres desde un Pod, debes usar la identidad temporal como cuenta de servicio, como se describe en Alternativa: vincula ServiceAccounts de Kubernetes a IAM . Esta limitación no se aplica si usas tu propio grupo de identidades para cargas de trabajo con la federación de identidades para cargas de trabajo.
Otros: gkectl y bmctl no admiten la federación de identidades de personal.

Google Earth Engine

No disponible DG
Consola (federada): El editor de código de Earth Engine no admite la federación de identidades de personal.
API de Cloud de Confiance :
  • La exportación de datos a Google Drive desde las APIs de Earth Engine no es compatible con la federación de identidades de personal.
  • Los recursos heredados de Earth Engine que no se administran con proyectos de Cloud de Confiance no son compatibles con los usuarios de la federación de identidades de personal.
Otros: La función de BigQuery ST_REGIONSTATS para datos ráster no admite la federación de identidades de personal.

Google Kubernetes Engine

Disponible DG
Consola (federada):
  • Cuando accedes a cualquier clúster adjunto, clúster de GKE on AWS o clúster de GKE on Azure, la opción Usa tu identidad de Google no está disponible para la federación de identidades de personal.
  • Cuando crees o adjuntes cualquier clúster conectado, clúster de GKE en AWS o clúster de GKE en Azure, no se te agregará automáticamente como administrador para la federación de identidades de personal.
API de Cloud de Confiance : Si usas Workload Identity Federation for GKE para ejecutar de forma programática comandos de kubectl en un clúster de GKE diferente desde un Pod, debes usar la identidad temporal como cuenta de servicio, como se describe en Alternativa: Vincula cuentas de servicio de Kubernetes a IAM . Esta limitación no se aplica si usas tu propio grupo de identidades para cargas de trabajo con la federación de identidades para cargas de trabajo.
Otros: gkeadm, gkectl y bmctl no admiten la federación de identidades de personal.

Google Security Operations

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Conectividad híbrida

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Identity and Access Management

Disponible DG
Consola (federada):
  • La columna Nombre en la tabla de IAM no muestra los nombres visibles de las identidades de Google.
  • Cuando agregas nuevas principales para permitir políticas, el campo de texto Agregar principales solo admite el autocompletado de las cuentas de servicio.
  • El campo de texto Agregar principal exenta en la página Registros de auditoría solo admite autocompletado para cuentas de servicio.
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Identity-Aware Proxy

No disponible DG
Consola (federada):
  • En la pestaña Aplicaciones, la columna Método está inhabilitada y los usuarios no pueden usar identidades externas para la autorización.
  • En la pestaña Aplicaciones, los recursos de App Engine no se pueden enumerar.
  • El elemento Ir a la configuración de OAuth en el menú de acción no está disponible.
  • En la pestaña Aplicaciones, no se pueden agregar ni enumerar conectores locales.
API de Cloud de Confiance : La API de IAP no admite el reenvío de TCP para los usuarios de la federación de identidades de personal. En su lugar, debes usar la consola (federada) o la gcloud CLI para el reenvío de TCP.
Otros: No hay limitaciones conocidas

Identity Platform

No disponible DG
Consola (federada): No se admite la habilitación de Identity Platform a través de la Cloud de Confiance by S3NS consola de la federación de identidades de personal. Los administradores de la federación de identidades de personal deben habilitar Identity Platform a través de la consola de Firebase Authentication o accediendo a la consola de Cloud de Confiance con una cuenta de Cloud Identity o Workspace antes de que los usuarios de la federación de identidades de personal puedan acceder a Identity Platform a través de la consola (federada).
API de Cloud de Confiance : InitializeIdentityPlatform no admite la federación de identidades.
Otros: No hay limitaciones conocidas

Conectores de Integration

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Key Access Justifications

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Knative serving

No disponible DG
Consola (federada):
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: Cuando se usa la federación de identidades de personal, Knative serving requiere un clúster con Cloud Service Mesh administrado.

API de Live Stream

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Looker (Google Cloud Core)

No disponible No compatible
Alternativas: No hay alternativas disponibles

Data Studio

No disponible No compatible
Alternativas: No hay alternativas disponibles

Servicio administrado para Microsoft Active Directory

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: Los usuarios de la federación de identidades de personal no pueden usar el reenvío de TCP de IAP para acceder a la VM de administración de Active Directory.

Media CDN

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Memorystore

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : Las siguientes APIs admiten la federación de identidades de personal:
Otros: No hay limitaciones conocidas

Migrate to Containers

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Migrate to Virtual Machines

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Network Connectivity Center

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Network Intelligence Center

No disponible DG
Consola (federada): Las Estadísticas de firewall no se pueden exportar a JSON ni CSV.
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Niveles de servicio de red

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Servicio de políticas de la organización

Disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Parallelstore

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Personalized Service Health

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Policy Intelligence

No disponible DG
Consola (federada):

Las siguientes funciones de Policy Intelligence tienen limitaciones para los usuarios de la federación de identidades de personal que usan la consola de la Cloud de Confiance by S3NS federación de identidades de personal:

  • Solucionador de problemas de políticas: Los usuarios de la federación de identidades de personal no pueden solucionar problemas de acceso en la consola (federada).
  • Analizador de políticas: Los usuarios de la federación de identidades de personal no pueden analizar el acceso en la consola (federada).
  • Policy Simulator: Los usuarios de la federación de identidades de personal no pueden simular cambios en una política de permisos dentro de la consola (federada).
  • Recomendador de IAM: Los usuarios de la federación de identidades de personal no pueden ver las recomendaciones en la consola (federada).
API de Cloud de Confiance :

Las siguientes funciones de Policy Intelligence tienen limitaciones de API para las identidades federadas:

  • Solucionador de problemas de políticas: Las identidades federadas no pueden verificar la membresía de los Grupos de Google en las políticas de permiso y rechazo, o la membresía de las cuentas (dominios) de Cloud Identity en las políticas de rechazo. Cuando las identidades federadas llaman al método iam.troubleshoot, las vinculaciones de roles y las reglas de denegación que contienen grupos o dominios tienen un resultado de acceso Desconocido, a menos que la regla de denegación o vinculación de roles también incluya la principal de forma explícita.
  • Analizador de políticas: Cuando se llama al método analyzeIamPolicy o analyzeIamPolicyLongrunning, las identidades federadas pueden recibir resultados de análisis incompletos debido a los siguientes motivos:

    • Las identidades federadas no pueden verificar la membresía de los Grupos de Google en las políticas de permisos. Como resultado, cuando las identidades federadas analizan el acceso a una principal, los resultados de la consulta no incluyen los permisos ni las funciones que la principal tiene debido a su membresía en un grupo.
    • Cuando se analiza el acceso, las identidades federadas no pueden habilitar la opción expand-groups.

    Las identidades federadas no pueden usar los siguientes métodos de API:

  • Policy Simulator: Las identidades federadas no pueden usar la API de Policy Simulator (policysimulator.googleapis.com).
  • Analizador de actividad: Las identidades federadas no pueden usar la API de Policy Analyzer (policyanalyzer.googleapis.com).
  • Recomendador de IAM: Las identidades federadas no pueden usar la API de Recommender (recommender.googleapis.com).
Otros: No hay limitaciones conocidas

Private Service Connect

No disponible DG
Consola (federada): Cuando se publica un servicio, la configuración de DNS no está disponible.
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Privileged Access Manager

No disponible DG
Consola (federada): En la sección Derechos, cuando escribes los principales del solicitante y del aprobador, solo se autocompletan los nombres de las cuentas de servicio.
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No se envían notificaciones por correo electrónico automáticas para los cambios de derechos y subsidios. Para que se envíen las notificaciones, los administradores o los solicitantes pueden configurar direcciones de correo electrónico de forma explícita.

Pub/Sub

Disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : La API de Pub/Sub Lite no tiene extremos que admitan la federación de identidades.
Otros: No hay limitaciones conocidas

reCAPTCHA

No disponible DG
Consola (federada):
  • Los usuarios de la federación de identidades de personal no pueden configurar la autenticación de varios factores con un correo electrónico. Para obtener ayuda, comunícate con el equipo de Ventas.
  • El sitio web de demostración en Cloud Shell no es compatible con los usuarios de la federación de identidades de personal.
API de Cloud de Confiance : MigrateKey no es compatible con las identidades federadas.
Otros: No hay limitaciones conocidas

Recomendador

No disponible DG
Consola (federada): La exportación de recomendaciones a BigQuery no es compatible con la federación de identidades de personal.
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Resource Manager

Disponible DG
Consola (federada): Los usuarios de la federación de identidades de personal solo pueden ver y operar en la organización para la que se configuró la federación de identidad de personal. Otras organizaciones a las que se agregan los usuarios no se muestran en la consola de Cloud de Confiance .
API de Cloud de Confiance : La API de Organizations no admite la federación de identidades.
Otros: No hay limitaciones conocidas

API de AI Commerce Search

No disponible DG
Consola (federada):
API de Cloud de Confiance : Los siguientes métodos no admiten la federación de identidades:
Otros: No hay limitaciones conocidas

Secret Manager

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Secure Source Manager

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance :
  • Los usuarios de la federación de identidades deben acceder a través de la interfaz web de la instancia de Secure Source Manager antes de ejecutar cualquiera de los siguientes comandos:
  • Los usuarios de la federación de identidades deben acceder a través de la interfaz web de la instancia de Secure Source Manager después de cada vencimiento de la sesión para seguir usando los comandos de la CLI de Git SSH con las claves SSH del usuario.
Otros:
  • Se debe crear una nueva instancia de Secure Source Manager para usar la federación de identidades de personal. No se pueden actualizar las instancias existentes.
  • Los proveedores de grupos de identidades de la fuerza laboral que se usan para Secure Source Manager deben proporcionar asignaciones de atributos google.subject y google.email.
  • Solo puedes usar tu identidad federada para acceder a una instancia de Secure Source Manager que esté configurada para usar la federación de identidades de personal.
  • Las notificaciones por correo electrónico de Secure Source Manager no son compatibles con las instancias configuradas de la federación de identidades de personal.

Security Command Center

No disponible DG
Consola (federada): Las siguientes funciones no están disponibles para los usuarios de la federación de identidades de personal:
  • El servicio de postura de seguridad no se puede administrar con la Cloud de Confiance consola.
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Sensitive Data Protection

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Acceso a VPC sin servidores

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Directorio de servicios

Disponible Vista previa
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Service Infrastructure

No disponible Vista previa
Consola (federada): No se admite la administración de la cuota en Cloud Endpoints.
API de Cloud de Confiance : API de Service Management : Crear un servicio administrado no es compatible con la federación de identidades. Para verificar la propiedad del dominio y crear un servicio administrado, haz lo siguiente:
  1. Agrega una cuenta de servicio a los propietarios de dominios con la API de Site Verification.
  2. Usa la identidad de esta cuenta de servicio para crear un servicio administrado.
Otros: No hay limitaciones conocidas

Spanner

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Speech-to-Text

No disponible DG
Consola (federada): Solo las páginas de IU de v2 admiten la federación de identidades de personal.
API de Cloud de Confiance : Solo la API v2 admite la federación de identidades.
Otros: No hay limitaciones conocidas

Servicio de transferencia de almacenamiento

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Text-to-Speech

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

API de Transcoder

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Transfer Appliance

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Translation Hub

No disponible No compatible
Alternativas: No hay alternativas disponibles

Vertex AI

No disponible DG
Consola (federada): Cuando los usuarios de la federación de identidades de personal crean un trabajo de supervisión de modelos nuevo, Vertex AI no completa previamente la entrada de correo electrónico de alerta con su dirección de correo electrónico.
API de Cloud de Confiance : Vertex AI no envía mensajes de correo electrónico a los usuarios de la federación de identidades de personal.
Otros: Colab Enterprise no admite la federación de identidades de personal.

Vertex AI Agent Builder

No disponible Vista previa
Consola (federada):
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Gemini Enterprise

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: Los conectores de Workspace no son compatibles con los usuarios de la federación de identidades de personal.

Vertex AI Vision

No disponible DG
Consola (federada): La reproducción de transmisión de video por Internet no funciona para los usuarios de la federación de identidades de personal.
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Vertex AI Workbench

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance :
Otros: No hay limitaciones conocidas

API de Video Intelligence

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

API de Video Stitcher

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : La federación de identidades no es compatible con los recursos LiveConfig y Slate cuando se configuran los campos de Google Ad Manager (GAM).
Otros: No hay limitaciones conocidas

Nube privada virtual

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Controles del servicio de VPC

No disponible DG
Consola (federada): Las sugerencias de autocompletar no son compatibles cuando se agregan identidades de usuario en los siguientes campos:
API de Cloud de Confiance :
Otros: No hay limitaciones conocidas

Web Risk

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Workflows

No disponible DG
Consola (federada): La función de otorgamiento automático, que otorga al usuario de la federación de identidades de personal el rol de Usuario de la cuenta de servicio (roles/iam.serviceAccountUser) en el proyecto, está inactiva. Para otorgar el rol a los usuarios de la federación de identidades de personal, debes ir a la página de IAM y especificar un identificador principal de la federación de identidades de personal o comunicarte con el propietario del proyecto para que lo haga.
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas

Gestor de cargas de trabajo

No disponible DG
Consola (federada): No hay limitaciones conocidas
API de Cloud de Confiance : No hay limitaciones conocidas
Otros: No hay limitaciones conocidas