Fédération des identités : produits et limites

Présentation

Cette page fournit des détails sur les limites et le niveau de compatibilité de chaque produitCloud de Confiance pouvant utiliser la fédération des identités des employés ou la fédération d'identité de charge de travail, collectivement fédération des identités.

Fédération des identités des employés

La fédération des identités des employés permet à votre personnel (employés, fournisseurs, partenaires et autres utilisateurs) d'accéder aux produits Cloud de Confiance à l'aide d'un fournisseur d'identité (IdP). Vos employés peuvent accéder à Cloud de Confiance via la console de fédération des identités des employésCloud de Confiance by S3NS , également appelée console (fédérée), la Google Cloud CLI ou une APICloud de Confiance .

Les limites de la fédération des identités des employés pour la console (fédérée), la Google Cloud CLI et l'API Cloud de Confiance sont répertoriées dans les entrées de l'interface utilisateur et de l'API pour chaque produit.

Fédération d'identité de charge de travail

La fédération d'identité de charge de travail permet à vos charges de travail d'accéder de façon programmatique aux produitsCloud de Confiance à l'aide d'identités fournies par la charge de travail, telles que les rôles IAM pour les charges de travail AWS, les comptes de service Kubernetes pour les charges de travail GKE ou les identités GitHub pour vos pipelines de déploiement.

Les limites de la fédération d'identité de charge de travail pour la Google Cloud CLI et les APICloud de Confiance , collectivement les limites d'API, sont répertoriées dans les entrées Cloud de Confiance API limitations pour chaque produit, plus loin dans ce document.

Cloud de Confiance produits et limites

Le tableau de cette section répertorie les produits, leur niveau de compatibilité avec la fédération des identités, leurs limites et d'autres informations.

Organisation

Le tableau des limites est organisé de la manière suivante :

  • Produit : nom du produit
  • Disponibilité de la plate-forme : indique si le produit est disponible sur cette plate-forme cloud. Dans Disponibilité sur la plate-forme, sélectionnez Disponible pour afficher les produits disponibles sur cette plate-forme, et sélectionnez Indisponible pour afficher les produits qui ne le sont pas. Les limites de produits listées sur cette page peuvent faire référence à des produits qui ne sont pas disponibles sur cette plate-forme.
  • Étape de lancement de la fédération des identités : fait référence à l'étape de lancement de la compatibilité du produit avec la fédération des identités. L'étape de lancement ne fait pas référence à l'étape de lancement du produit lui-même.
  • Si le produit n'est pas compatible avec la fédération des identités, l'étape de lancement est répertoriée en tant que Unsupported.
  • Colonnes décrivant les produits compatibles :
    • APICloud de Confiance  : limites liées à la fédération des identités du produit associées aux méthodes d'API et aux commandes de la gcloud CLI qui accèdent à ces méthodes
    • Console (fédérée) : limites de l'interface utilisateur de la console (fédérée) liées à la fédération des identités des employés du produit.
    • Autres : limites liées à la fédération des identités du produit qui ne sont pas des limites de l'API Cloud de Confiance ou de la console (fédérée)
  • Colonnes décrivant les produits non compatibles :
    • Alternatives : pour les produits non compatibles avec la fédération des identités, cette colonne décrit d'autres produits compatibles avec la fédération des identités et fournissent des fonctionnalités similaires. Il est possible que certains produits alternatifs ne soient pas accessibles sur cette plate-forme cloud.

Liste des produits et des limites

Disponibilité de la plate-forme Étape de lancement
Produit Disponibilité de la plate-forme Étape de lancement de la fédération des identités Limites

Access Approval

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Access Context Manager

Disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Les API v1alpha ne sont pas disponibles pour les identités fédérées.
Autre : Aucune limitation connue

Access Transparency

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Agent Assist

Non disponible DG
Console (fédérée) : Pour utiliser le transfert d'agent virtuel avec un agent Dialogflow ES, les appelants d'API ne peuvent pas utiliser la fédération des identités des employés pour se connecter.
API Cloud de Confiance  : L' importation des transcriptions de conversations dans les ensembles de données de conversations Agent Assist n'est pas compatible avec la fédération des identités des employés.
Autre : Aucune limitation connue

AlloyDB pour PostgreSQL

Indisponible DG
Console (fédérée) : Les fonctionnalités d'état de parc suivantes ne sont pas compatibles avec la fédération des identités des employés :
  • Fiches récapitulatives sur les performances et les sauvegardes
  • Données de table des clusters, telles que le pourcentage de processeur et la mémoire disponible
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Anti Money Laundering AI

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

API Gateway

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Apigee

Indisponible DG
Console (fédérée) :
  • Les fonctionnalités en aperçu ne sont pas disponibles pour les utilisateurs de la fédération des identités des employés. Cela concerne notamment les fonctionnalités suivantes :

    • Intégration de Data Studio
    • Évaluation des risques
    • Détection des API non documentées
  • Le développement local avec Apigee dans Cloud Code n'est pas compatible avec les utilisateurs de la fédération des identités des employés.

API Cloud de Confiance  :
  • Les API API Management ne sont pas compatibles avec les utilisateurs de la fédération des identités des employés.

  • Les API Apigee Connect ne sont pas compatibles avec les utilisateurs de la fédération des identités des employés.

Autre : Aucune limitation connue

Hub d'API Apigee

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

API et services

Non disponible DG
Console (fédérée) :
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

App Engine

Indisponible Non compatible
Alternatives : Google recommande d'utiliser Cloud Run comme alternative.

App Hub

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Application Integration

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Artifact Registry

Disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre :
  • Container Registry n'est pas compatible avec la fédération d'identité. Une bannière d'informations figure sur la page des paramètres, dans la section Transition à partir de Container Registry.

Assured Workloads

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Service Backup and DR

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Lot

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

BigQuery

Disponible DG
Console (fédérée) : L'enregistrement des requêtes n'est pas possible.
API Cloud de Confiance  : Aucune limitation connue
Autre :

Bigtable

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Binary Authorization

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Blockchain Analytics

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Blockchain Node Engine

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Empreinte carbone

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Certificate Authority Service

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Gestionnaire de certificats

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Channel Services

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Inventaire des éléments cloud

Indisponible DG
Console (fédérée) : Dans l'onglet Stratégie IAM, le bouton Analyser l'accès complet est indisponible pour les utilisateurs de la fédération des identités des employés.
API Cloud de Confiance  :

analyzeMove n'est pas compatible avec la fédération des identités.

Autre : Aucune limitation connue

Cloud Billing

Indisponible DG
Console (fédérée) :
API Cloud de Confiance  :
Autre : Aucune limitation connue

Cloud Build

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Cloud CDN

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Cloud Code

Non disponible Non compatible
Alternatives : Aucune alternative disponible

Managed Service pour Apache Airflow

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre :
  • Managed Airflow n'est compatible avec la fédération des identités des employés que pour les environnements créés dans Composer version 2.1.11 ou ultérieure et Airflow version 2.4.3 ou ultérieure. La mise à niveau d'un environnement à partir d'une version antérieure n'active pas la fédération des identités des employés.
  • Les e-mails envoyés depuis Airflow n'incluent que le lien vers l'interface utilisateur Airflow accessible par les comptes Google. Pour accéder à l'UI Airflow en tant qu'utilisateur de la fédération des identités des employés, le lien doit être mis à jour manuellement (remplacé par l'URL des utilisateurs de la fédération des identités des employés).
  • Les limites de Cloud Storage s'appliquent au bucket de l'environnement Managed Airflow.

Console Cloud

Non disponible DG
Console (fédérée) : Les utilisateurs de la fédération des identités des employés ne peuvent accéder qu'à la Cloud de Confiance by S3NS console de fédération des identités des employés, également appelée console (fédérée) . Ils ne peuvent pas accéder à la console Cloud de Confiance . La console (fédérée) fournit un accès limité aux seuls produits Cloud de Confiance compatibles avec la fédération des identités des employés. Pour en savoir plus, consultez À propos de la console (fédération) . De plus, la console (fédération) présente les limites suivantes :
  • Les préférences linguistiques sont sélectionnées au moment de l'authentification et ne peuvent pas être mises à jour dans la console.
  • La page Préférences de communication.ne vous permet pas d'activer les notifications, les mises à jour et les offres de produits.
  • La personnalisation basée sur l'activité de la console Cloud de Confiance n'est pas gérée.
  • La page Centre de contrôle et de transparence n'est pas disponible.
API Cloud de Confiance  : Aucune limitation connue
Autre : Les utilisateurs de la fédération des identités des employés ne sont pas éligibles à l'essai sans frais de Cloud de Confiance .

Cloud Customer Care

Non disponible DG
Console (fédérée) :
  • En raison des limitations de Cloud Billing pour la fédération des identités des employés , l'assistance liée à la facturation n'est accessible qu'à l'administrateur de l'organisation via le compte Cloud de Confiance utilisé pour configurer le compte de facturation.
  • Les utilisateurs de la fédération des identités des employés peuvent importer des fichiers liés à la demande d'assistance, mais pas les télécharger. Ces fichiers sont visibles par les ingénieurs de l'assistance qui traitent vos demandes.
  • Une fois que l'assistance a démarré, les coordonnées (par exemple, l'adresse e-mail) ne peuvent plus être modifiées pour les utilisateurs de la fédération des identités des employés.
  • Les utilisateurs de la fédération des identités des employés ne peuvent pas créer de demandes à l'aide du canal d'assistance par chat en direct.
API Cloud de Confiance  : L'API Cloud Support n'est pas compatible avec la fédération des identités des employés.
Autre : Aucune limitation connue

Cloud Data Fusion

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Cloud Deploy

Indisponible DG
Console (fédérée) : L'accès uniforme au niveau du bucket doit être activé sur les buckets Cloud Storage pour afficher les artefacts Cloud Deploy.
API Cloud de Confiance  : Aucune limitation connue
Autre : L'accès uniforme au niveau du bucket est activé sur les buckets Cloud Storage créés via Cloud Deploy.

Cloud Deployment Manager

Indisponible Non compatible
Alternatives : Aucune alternative disponible

Cloud DNS

Disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Cloud DNS limite le nombre de segments du serveur de noms. Pour en savoir plus, consultez Limites du serveur de noms. Avant d'allouer le segment final du serveur de noms, Cloud DNS valide la propriété du domaine, ce qui ne peut pas être effectué par les identités fédérées.
Autre : Aucune limitation connue

Cloud Domains

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Cloud Endpoints

Non disponible Non compatible
Alternatives : Aucune alternative disponible

Optimisation cloud des tournées de véhicules

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

API Cloud Healthcare

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Cloud HSM

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Cloud Intrusion Detection System

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Cloud Key Management Service

Disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Cloud Load Balancing

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Cloud Logging

Disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Cloud Mobile App

Non disponible Non compatible
Alternatives : Aucune alternative disponible

Cloud Monitoring

Disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : L'ancien agent Cloud Monitoring n'est pas compatible avec l'envoi de métriques avec la fédération d'identité. À la place, les utilisateurs de la fédération des identités des employés peuvent installer l'agent Ops.

Cloud NAT

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Pare-feu Cloud nouvelle génération

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Cloud Profiler

Non disponible Non compatible
Alternatives : Aucune alternative disponible

Cloud Run

Indisponible DG
Console (fédérée) : La configuration du déploiement continu avec Cloud Build depuis la console Cloud Run est désactivée pour la fédération des identités des employés. Vous devez configurer le déploiement continu dans Cloud Build.
API Cloud de Confiance  : Aucune limitation connue
Autre :
  • L'autorisation IAM run.routes.invoke , qui peut gérer l'accès aux points de terminaison du service Cloud Run, n'est pas compatible avec la fédération des identités des employés. Pour l'utiliser, activez Identity-Aware Proxy pour Cloud Run .
  • Cloud Run n'est pas compatible avec l'accès direct aux ressources de la fédération d'identité de charge de travail. Pour autoriser l'accès, utilisez l' emprunt d'identité d'un compte de service .

Fonctions Cloud Run

Indisponible DG
Console (fédérée) : La configuration du déploiement continu avec Cloud Build depuis la console Cloud Run est désactivée pour la fédération des identités des employés. Vous devez configurer le déploiement continu dans Cloud Build.
API Cloud de Confiance  : Aucune limitation connue
Autre :

Cloud Scheduler

Non disponible DG
Console (fédérée) :
  • L'onglet Jobs Cron d'App Engine n'est pas disponible pour les utilisateurs de la fédération des identités des employés.
  • L'option App Engine dans la configuration du type de cible n'est pas disponible pour les utilisateurs de la fédération des identités des employés.
API Cloud de Confiance  : L'API Cloud Scheduler n'est pas compatible avec la fédération des identités pour les jobs dont l'attribut target est défini sur appEngineHttpTarget . Pour envoyer un job à une cible App Engine à l'aide de la fédération des identités des employés, créez-le avec le type target défini sur httpTarget et le champ uri défini sur le chemin d'URI complet de votre cible App Engine.
Autre : Aucune limitation connue

Cloud Service Mesh

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Le plan de contrôle au sein du cluster n'est pas compatible avec la fédération des identités.
Autre : Aucune limitation connue

Cloud Shell

Non disponible Non compatible
Alternatives : Google recommande d'utiliser Cloud Workstations comme alternative.

Cloud Source Repositories

Non disponible Non compatible
Alternatives : Aucune alternative disponible

Cloud SQL

Disponible DG
Console (fédérée) : Insights sur les requêtes n'est pas compatible.
API Cloud de Confiance  : Aucune limitation connue
Autre :
  • L'assistant d'aide n'est pas pris en charge.
  • L'authentification IAM pour les bases de données pour les connexions d'utilisateurs n'est pas disponible pour les bases de données Cloud SQL pour MySQL ouCloud SQL pour PostgreSQL.
  • Insights sur les requêtes n'est pas compatible.

Cloud Storage

Disponible DG
Console (fédérée) :
  • L'affichage des détails de l'objet nécessite l'activation de l'accès uniforme au niveau du bucketpour le bucket.
  • Le lancement du processus avec Cloud Run Functions n'est pas pris en charge.
  • L'analyse avec Cloud Data Loss Prevention n'est pas prise en charge.
API Cloud de Confiance  :
  • La fédération des identités des employés avec toutes les API Cloud Storage n'est possible que pour les buckets définis avec un accès uniforme au niveau du bucket. L'accès de la fédération des identités des employés aux buckets avec des listes de contrôle d'accès (LCA) précises est refusé.
  • Bien que tous les utilisateurs et toutes les charges de travail puissent utiliser des URL signées existantes, les utilisateurs et les charges de travail de la fédération des identités ne peuvent pas générer d'URL signées.
Autre : Les jetons d'accès Cloud de Confiance basés sur des identifiants de la fédération des identités des employés ne peuvent pas être limités aux limites d'accès aux identifiants .

Cloud Talent Solution

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Cloud Tasks

Indisponible DG
Console (fédérée) : L'option de remplacement du routage App Engine n'est pas disponible pour les utilisateurs de la fédération des identités des employés.
API Cloud de Confiance  : L'API Cloud Tasks n'est pas compatible avec la fédération des identités pour les tâches comportant des cibles App Engine, par exemple :
  • Files d'attente App Engine : Puisque les files d'attente App Engine (files d'attente créées à l'aide d'un fichier queue.yaml ou queue.xml ) ne contiennent que des tâches avec des cibles App Engine, toutes les tâches de ces files d'attente ne sont pas compatibles.
  • Files d'attente standards : pour les files d'attente Cloud Tasks standards, les tâches avec des cibles HTTP sont compatibles. Les tâches avec des cibles App Engine ne sont pas acceptées (même si la file d'attente n'est pas une file d'attente App Engine).
Autre : Aucune limitation connue

Cloud Trace

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Cloud Translation

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

API Cloud Vision

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Cloud Workstations

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Cluster Director

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Pour vous connecter aux nœuds de votre cluster à l'aide de la commande gcloud compute ssh , vous devez accorder l'accès aux utilisateurs extérieurs à votre organisation .

Compute Engine

Disponible DG
Console (fédérée) : Pour utiliser SSH dans votre navigateur, vous devez configurer les mappages d'attributs google.posix_username .
API Cloud de Confiance  :
Autre : Aucune limitation connue

Confidential Space

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Context-Aware Access

Indisponible Aperçu
Console (fédérée) :
  • Dans Ajouter des comptes principaux à la console Cloud de Confiance et aux API, le champ de texte ID du groupe n'est pas compatible avec la saisie semi-automatique et ne fournit pas de validation aux utilisateurs de la fédération des identités des employés.
  • Les groupes de la fédération des identités des employés sont identifiés par leur ID plutôt que par leur nom.
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Insights sur l'expérience client

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Data Catalog

Indisponible DG
Console (fédérée) : Dans la boîte de dialogue de modification de responsable de la page des détails de l'entrée, les suggestions de contacts ne sont pas affichées.
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Database Migration Service

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Dataflow

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Dataform

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Knowledge Catalog

Indisponible DG
Console (fédérée) :
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Managed Service pour Apache Spark

Indisponible DG
Console (fédérée) :
  • Les utilisateurs de la fédération des identités des employés peuvent effectuer des opérations de création, d'affichage, de mise à jour et de suppression sur les pages de listes des clusters, des jobs et des lots. Les workflows, les règles d'autoscaling et l'échange de composants ne sont pas disponibles pour les utilisateurs de la fédération des identités des employés.
  • La fonctionnalité de création de cluster est disponible à l'exception de la création de cluster Managed Service pour Apache Spark sur GKE, de cluster Compute Engine avec authentification personnelle ou cluster avec la passerelle des composants activée.
  • La section Résultat de la page d'informations sur les lots et les jobs n'est pas disponible pour les utilisateurs de la fédération des identités des employés.
  • La section Recommandation d'alerte de la page "Liste des clusters et des jobs" n'est pas disponible pour les utilisateurs de la fédération des identités des employés.
API Cloud de Confiance  : Les méthodes suivantes ne sont pas compatibles avec la fédération des identités :
Autre : Aucune limitation connue

Dataproc Metastore

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Datastore

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Datastream

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Dialogflow

Indisponible DG
Console (fédérée) : Dialogflow ES n'est pas disponible dans la console Cloud de Confiance pour les utilisateurs de la fédération d'identité de personnel.
API Cloud de Confiance  : La fédération des identités des employés n'est compatible qu'avec les API Dialogflow CX.
Autre : Aucune limitation connue

Document AI

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Validation des points de terminaison

Non disponible Non compatible
Alternatives : Aucune alternative disponible

Enterprise Knowledge Graph

Non disponible Non compatible
Alternatives : Aucune alternative disponible

Error Reporting

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Eventarc

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : La publication d'événements tiers à l'aide d'une ressource ChannelConnection n'est pas compatible avec la fédération des identités.
Autre : Aucune limitation connue

Filestore

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Firestore

Indisponible DG
Console (fédérée) : Les règles de sécurité ne sont pas compatibles avec la fédération des identités des employés.
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Gemini

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : La gestion des licences Gemini pour Cloud de Confiancen'est pas compatible avec la fédération des identités des employés.

Google Cloud Armor

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Google Cloud Contact Center as a Service

Indisponible DG
Console (fédérée) : Google Cloud CCaaS ne peut pas être configuré par un utilisateur de la fédération des identités des employés via la console Google Cloud CCaaS.
API Cloud de Confiance  : Aucune limitation connue
Autre : Pour configurer Google Cloud CCaaS via la gcloud CLI, les utilisateurs de la fédération des identités des employés doivent contacter le service client.

Google Cloud Managed Service pour Apache Kafka

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : La fédération d'identité de charge de travail pour GKE est compatible avec l'authentification auprès des API Apache Kafka Open Source . Toutefois, elle n'est pas compatible avec les clients utilisant Fleet Workload Identity Federation for GKE . Vous pouvez également associer des comptes de service Kubernetes à IAM .

Google Cloud Marketplace

Non disponible DG
Console (fédérée) :
  • Cloud Marketplace contient des liens vers des domaines Google qui peuvent ne pas être compatibles avec la fédération des identités des employés.
  • Le bouton Lancer est désactivé pour tous les produits de VM qui utilisent Deployment Manager, car Deployment Manager n'est pas compatible avec la fédération d'identité des employés.
  • L'inscription SaaS et la connexion SSO ne sont pas compatibles avec la fédération d'identité des employés.
  • Producer Portal n'est pas compatible avec la fédération des identités des employés.
  • La demande d'approvisionnement n'est pas compatible avec la fédération d'identité des employés.
  • Service Catalog n'est pas compatible avec la fédération des identités des employés.
API Cloud de Confiance  : L'API Partner n'est pas compatible avec la fédération d'identité des employés.
Autre : Les clients ne reçoivent pas de notifications si aucune adresse e-mail n'est fournie par les administrateurs de compte de facturation ou les propriétaires de produits.

Centre de migration Google Cloud

Non disponible Aperçu
Console (fédérée) :
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Google Cloud NetApp Volumes

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

SDK Google Cloud

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Google Earth Engine

Non disponible DG
Console (fédérée) : L'éditeur de code Earth Engine n'est pas compatible avec la fédération des identités des employés.
API Cloud de Confiance  :
  • L'exportation de données vers Google Drive à partir des API Earth Engine n'est pas compatible avec la fédération des identités des employés.
  • Les anciens composants Earth Engine qui ne sont pas gérés par des projets Cloud de Confiance ne sont pas compatibles avec la fédération des identités des employés.
Autre : La fonction BigQuery ST_REGIONSTATS pour les données raster n'est pas compatible avec la fédération des identités des employés.

Google Kubernetes Engine

Disponible DG
Console (fédérée) :
  • Lorsque vous vous connectez à un cluster associé, à un cluster GKE sur AWS, à un cluster GKE sur Azure ou à un cluster GDC logiciel uniquement pour Bare Metal, l'option Utiliser votre identité Google n'est pas disponible pour la fédération des identités des employés.
  • Lorsque vous créez ou associez un cluster associé, un cluster GKE sur AWS, un cluster GKE sur Azure ou un cluster GDC logiciel uniquement pour Bare Metal, vous n'êtes pas automatiquement ajouté en tant qu'administrateur pour la fédération des identités des employés.
API Cloud de Confiance  : Si vous utilisez Workload Identity Federation for GKE pour exécuter des commandes kubectl de manière programmatique sur un autre cluster GKE à partir d'un pod, vous devez utiliser l'emprunt d'identité d'un compte de service, comme décrit dans Alternative : associer des comptes de service Kubernetes à IAM . Cette limite ne s'applique pas si vous utilisez votre propre pool d'identités de charge de travail avec la fédération d'identité de charge de travail.
Autre : gkeadm , gkectl et bmctl ne sont pas compatibles avec la fédération des identités des employés.

Google Security Operations

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Connectivité hybride

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Identity and Access Management

Disponible DG
Console (fédérée) :
  • La colonne Nom dans la table IAM ne montre pas les noms à afficher pour les identités Google.
  • Lorsque vous ajoutez de nouveaux comptes principaux dans les règles d'autorisation, le champ de texte Ajouter des comptes principaux ne permet que la saisie semi-automatique pour les comptes de service.
  • Le champ de texte Ajouter un compte principal exempté de la page Journaux d'audit ne permet que la saisie semi-automatique pour les comptes de service.
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Identity-Aware Proxy

Indisponible DG
Console (fédérée) :
  • Dans l'onglet "Applications", la colonne Méthode est désactivée. Les utilisateurs ne peuvent pas utiliser d'identités externes pour l'autorisation.
  • Dans l'onglet "Applications", les ressources App Engine ne peuvent pas être répertoriées.
  • L'élément Accéder à la configuration OAuth du menu d'actions n'est pas disponible.
  • Dans l'onglet Applications, les connecteurs sur site ne peuvent pas être ajoutés ni répertoriés.
API Cloud de Confiance  : L'API IAP n'est pas compatible avec le transfert TCP pour les utilisateurs de la fédération des identités des employés. Vous devez plutôt utiliser la console (fédération) ou la gcloud CLI pour le transfert de port TCP.
Autre : Aucune limitation connue

Identity Platform

Non disponible DG
Console (fédérée) : Il n'est pas possible d'activer Identity Platform via la console de fédération des identités des employés Cloud de Confiance by S3NS . Les administrateurs de la fédération des identités des employés doivent activer Identity Platform dans la console Firebase Authentication ou en se connectant à la console Cloud de Confiance à l'aide d'un compte Cloud Identity ou Workspace avant que les utilisateurs de la fédération des identités des employés puissent accéder à Identity Platform via la console (fédérée).
API Cloud de Confiance  : InitializeIdentityPlatform n'est pas compatible avec la fédération des identités.
Autre : Aucune limitation connue

Integration Connectors

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Key Access Justifications

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Knative serving

Non disponible DG
Console (fédérée) :
API Cloud de Confiance  : Aucune limitation connue
Autre : Lorsque vous utilisez la fédération des identités des employés, Knative Serving nécessite un cluster avec Cloud Service Mesh géré.

API Live Stream

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Looker (Google Cloud Core)

Non disponible Non compatible
Alternatives : Aucune alternative disponible

Data Studio

Non disponible Non compatible
Alternatives : Aucune alternative disponible

Service géré pour Microsoft Active Directory

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Les utilisateurs de la fédération des identités des employés ne peuvent pas utiliser le transfert TCP d'IAP pour accéder à la VM de gestion Active Directory.

Media CDN

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Memorystore

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Les API suivantes sont compatibles avec la fédération des identités des employés :
Autre : Aucune limitation connue

Migrate to Containers

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Migrate to Virtual Machines

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Network Connectivity Center

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Network Intelligence Center

Non disponible DG
Console (fédérée) : Il n'est pas possible d'exporter Firewall Insights aux formats JSON ou CSV.
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Niveaux de service réseau

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Service de règles d'organisation

Disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Parallelstore

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Personalized Service Health

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Policy Intelligence

Non disponible DG
Console (fédérée) :

Les fonctionnalités suivantes de Policy Intelligence sont soumises aux limites applicables aux utilisateurs de la fédération des identités des employés qui utilisent la console de la fédération des identités des employés Cloud de Confiance by S3NS  :

  • Policy Troubleshooter : les utilisateurs de la fédération des identités des employés ne peuvent pas résoudre les problèmes d'accès dans la console (fédérée).
  • Policy Analyzer : les utilisateurs de la fédération des identités des employés ne peuvent pas analyser l'accès dans la console (fédérée).
  • Policy Simulator : les utilisateurs de la fédération des identités des employés ne peuvent pas simuler les modifications d'une stratégie d'autorisation dans la console (fédérée).
  • Outil de recommandation IAM : les utilisateurs de la fédération des identités des employés ne peuvent pas afficher les recommandations dans la console (fédérée).
API Cloud de Confiance  :

Les fonctionnalités suivantes de Policy Intelligence présentent des limites d'API pour les identités fédérées :

  • Policy Troubleshooter : Les identités fédérées ne peuvent pas vérifier l'appartenance à des groupes Google dans les stratégies d'autorisation et de refus, ni l'appartenance à des comptes Cloud Identity (domaines) dans les stratégies de refus. Lorsque les identités fédérées appellent la méthode iam.troubleshoot , les liaisons de rôles et les règles de refus qui contiennent des groupes ou des domaines affichent le résultat d'accès Inconnu, sauf si la liaison de rôle ou la règle de refus inclut également explicitement le compte principal.
  • Policy Analyzer  : lorsque vous appelez la méthode analyzeIamPolicy ou analyzeIamPolicyLongrunning , les identités fédérées peuvent recevoir des résultats d'analyse incomplets pour les raisons suivantes :

    • Les identités fédérées ne peuvent pas vérifier l'appartenance à des groupes Google dans les stratégies d'autorisation. Par conséquent, lorsque les identités fédérées analysent l'accès d'un compte principal, les résultats de la requête n'incluent pas les autorisations ni les rôles dont dispose le compte principal en raison de son appartenance à un groupe.
    • Lors de l'analyse de l'accès, les identités fédérées ne peuvent pas activer l'option expand-groups .

    Les identités fédérées ne peuvent pas utiliser les méthodes d'API suivantes :

  • Policy Simulator : les identités fédérées ne peuvent pas utiliser l'API Policy Simulator ( policysimulator.googleapis.com ).
  • Activity Analyzer : les identités fédérées ne peuvent pas utiliser l'API Policy Analyzer ( policyanalyzer.googleapis.com ).
  • Outil de recommandation IAM : les identités fédérées ne peuvent pas utiliser l'API Recommender ( recommender.googleapis.com ).
Autre : Aucune limitation connue

Private Service Connect

Non disponible DG
Console (fédérée) : Lors de la publication d'un service, la configuration DNS n'est pas disponible.
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Privileged Access Manager

Non disponible DG
Console (fédérée) : Dans la section Droits d'accès , lorsque vous saisissez les comptes principaux du demandeur et de l'approbateur, seuls les noms des comptes de service sont saisis automatiquement.
API Cloud de Confiance  : Aucune limitation connue
Autre : Les notifications par e-mail automatisées ne sont pas envoyées en cas de modification des droits d'accès et des autorisations. Pour que les notifications soient envoyées, les administrateurs ou les demandeurs peuvent configurer explicitement des adresses e-mail.

Pub/Sub

Disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : L'API Pub/Sub Lite ne dispose pas de points de terminaison compatibles avec la fédération des identités des employés.
Autre : Aucune limitation connue

reCAPTCHA

Indisponible DG
Console (fédérée) :
  • L'authentification multifacteur par e-mail ne peut pas être configurée par les utilisateurs de la fédération des identités des employés. Pour obtenir de l'aide, contactez le service commercial.
  • Le site Web de démonstration dans Cloud Shell n'est pas compatible avec les utilisateurs de la fédération des identités des employés.
API Cloud de Confiance  : MigrateKey n'est pas compatible avec les identités fédérées.
Autre : Aucune limitation connue

Outil de recommandation

Indisponible DG
Console (fédérée) : L'exportation des recommandations vers BigQuery n'est pas possible avec la fédération des identités des employés.
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Resource Manager

Disponible DG
Console (fédérée) :
  • Les utilisateurs de la fédération des identités des employés ne peuvent afficher et utiliser que l'organisation pour laquelle la fédération des identités des employés a été configurée. Les autres organisations auxquelles les utilisateurs sont ajoutés ne s'affichent pas dans la console Cloud de Confiance .
  • Les temps d'attente pour la prise en compte de certaines opérations dans l'UI sont longs (par exemple la création d'un projet ou d'un dossier).
API Cloud de Confiance  : L'API Organizations n'est pas compatible avec la fédération des identités.
Autre : Aucune limitation connue

API AI Commerce Search

Indisponible DG
Console (fédérée) :
API Cloud de Confiance  : Les méthodes suivantes ne sont pas compatibles avec la fédération des identités :
Autre : Aucune limitation connue

Secret Manager

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Secure Source Manager

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  :
  • Les utilisateurs de la fédération d'identité doivent se connecter à l'interface Web de l'instance Secure Source Manager avant d'exécuter l'une des commandes suivantes :
  • Les utilisateurs de la fédération d'identité doivent se connecter à l'interface Web de l'instance Secure Source Manager après chaque expiration de session pour continuer à utiliser les commandes Git SSH CLI avec les clés SSH utilisateur.
Autre :
  • Pour utiliser la fédération des identités des employés, vous devez créer une instance Secure Source Manager. Il est impossible de mettre à jour les instances existantes.
  • Les fournisseurs de pools d'identités des employés utilisés pour Secure Source Manager doivent fournir des mappages d'attributs google.subject et google.email .
  • Vous ne pouvez utiliser votre identité fédérée que pour vous connecter à une instance Secure Source Manager configurée pour utiliser la fédération des identités des employés.
  • Les notifications par e-mail de Secure Source Manager ne sont pas compatibles avec les instances configurées pour la fédération des identités des employés.

Security Command Center

Indisponible DG
Console (fédérée) : Les fonctionnalités suivantes ne sont pas disponibles pour les utilisateurs de la fédération des identités des employés :
  • Le service Security Posture ne peut pas être géré à l'aide de la console Cloud de Confiance .
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Sensitive Data Protection

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Accès au VPC sans serveur

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Annuaire des services

Disponible Aperçu
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Service Infrastructure

Non disponible Aperçu
Console (fédérée) : La gestion des quotas dans Cloud Endpoints n'est pas disponible.
API Cloud de Confiance  : API Service Management : la création d'un service géré n'est pas compatible avec la fédération des identités. Pour valider la propriété du domaine et créer un service géré, procédez comme suit :
  1. Ajoutez un compte de service pour les propriétaires de domaines grâce à l'API de validation de site
  2. Empruntez l'identité de ce compte de service pour créer un service géré
Autre : Aucune limitation connue

Spanner

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Speech-to-Text

Indisponible DG
Console (fédérée) : Seules les pages d'interface utilisateur v2 sont compatibles avec la fédération des identités des employés.
API Cloud de Confiance  : Seule l'API v2 est compatible avec la fédération des identités des employés.
Autre : Aucune limitation connue

Service de transfert de stockage

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Text-to-Speech

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

API Transcoder

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Transfer Appliance

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Translation Hub

Non disponible Non compatible
Alternatives : Aucune alternative disponible

Vertex AI

Indisponible DG
Console (fédérée) : Lorsque des utilisateurs de la fédération des identités des employés créent un job de surveillance de modèle, Vertex AI ne préremplit pas l'entrée d'adresse e-mail d'alerte avec leur adresse e-mail.
API Cloud de Confiance  : Vertex AI n'envoie pas d'e-mails aux utilisateurs de la fédération des identités des employés.
Autre : Colab Enterprise n'est pas compatible avec la fédération des identités des employés.

Vertex AI Agent Builder

Non disponible Aperçu
Console (fédérée) :
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Vertex AI Vision

Non disponible DG
Console (fédérée) : La lecture de flux vidéo n'est pas disponible pour les utilisateurs de la fédération des identités des employés.
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Vertex AI Workbench

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  :
Autre : Aucune limitation connue

API Video Intelligence

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

API Video Stitcher

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : La fédération des identités des employés n'est pas compatible avec les ressources LiveConfig et Slate lorsque les champs Google Ad Manager (GAM) sont définis.
Autre : Aucune limitation connue

Cloud privé virtuel

Non disponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

VPC Service Controls

Indisponible DG
Console (fédérée) : Les suggestions de saisie automatique ne sont pas disponibles lors de l'ajout d'identités d'utilisateurs dans les champs suivants :
API Cloud de Confiance  :
Autre : Aucune limitation connue

Web Risk

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Workflows

Indisponible DG
Console (fédérée) : La fonctionnalité d'attribution automatique, qui attribue à l'utilisateur de la fédération des identités des employés le rôle d'utilisateur du compte de service ( roles/iam.serviceAccountUser ) sur le projet, est inactive. Pour attribuer le rôle aux utilisateurs de la fédération des identités des employés, vous devez accéder à la page IAM et spécifier un identifiant principal de la fédération des identités des employés, ou contacter le propriétaire du projet pour qu'il le fasse.
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue

Workload Manager

Indisponible DG
Console (fédérée) : Aucune limitation connue
API Cloud de Confiance  : Aucune limitation connue
Autre : Aucune limitation connue