Federazione delle identità: prodotti e limitazioni

Panoramica

Questa pagina fornisce dettagli sulle limitazioni e sul livello di assistenza per ogni prodottoCloud de Confiance che può utilizzare la federazione delle identità per la forza lavoro o la federazione delle identità per i workload, nel complesso federazione delle identità.

Federazione delle identità per la forza lavoro

La federazione delle identità per la forza lavoro consente alla tua forza lavoro (dipendenti, fornitori, partner e altri utenti) di accedere ai prodotti Cloud de Confiance utilizzando un provider di identità (IdP). La tua forza lavoro può accedere a Cloud de Confiance tramite la console di federazione delle identità per la forza lavoroCloud de Confiance by S3NS , nota anche come console (federata), Google Cloud CLI o un'APICloud de Confiance .

Le limitazioni della federazione delle identità per la forza lavoro per la console (federata), Google Cloud CLI e l'API Cloud de Confiance sono elencate nelle voci della UI e dell'API per ogni prodotto.

Federazione delle identità per i workload

La federazione delle identità per i workload consente ai tuoi workload di accedere in modo programmatico ai prodottiCloud de Confiance utilizzando identità fornite dai workload, come i ruoli IAM per i workload AWS, i service account Kubernetes per i workload GKE o le identità GitHub per le pipeline di deployment.

Le limitazioni della federazione delle identità per i workload per Google Cloud CLI e Cloud de Confiance API, collettivamente limitazioni delle API, sono elencate nelle voci Cloud de Confiance API limitations per ogni prodotto, più avanti in questo documento.

Cloud de Confiance prodotti e limitazioni

La tabella in questa sezione elenca i prodotti, il loro livello di supporto per la federazione dell'identità, le limitazioni e altre informazioni.

Organizzazione

La tabella delle limitazioni è organizzata nel seguente modo:

  • Prodotto:il nome del prodotto.
  • Disponibilità della piattaforma: indica se il prodotto è disponibile su questa piattaforma cloud. In Disponibilità piattaforma, seleziona Disponibile per visualizzare i prodotti disponibili su questa piattaforma e seleziona Non disponibile per visualizzare i prodotti non disponibili su questa piattaforma. Le limitazioni dei prodotti elencate in questa pagina potrebbero riferirsi a prodotti non disponibili su questa piattaforma.
  • Fase di lancio della federazione delle identità:si riferisce alla fase di lancio del supporto del prodotto per la federazione delle identità. La fase di lancio non si riferisce alla fase di lancio del prodotto stesso.
  • Se il prodotto non è supportato dalla federazione delle identità, la fase di lancio è indicata come Unsupported.
  • Colonne che descrivono i prodotti supportati:
    • APICloud de Confiance : le limitazioni relative alla federazione delle identità del prodotto associate ai metodi API e ai comandi gcloud CLI che accedono a questi metodi.
    • Console (federata): limitazioni dell'interfaccia utente della console (federata) relativa alla federazione delle identità per la forza lavoro del prodotto.
    • Altro:le limitazioni relative alla federazione delle identità del prodotto che non sono Cloud de Confiance limitazioni dell'API o della console (federate).
  • Colonne che descrivono i prodotti non supportati:
    • Alternative:per i prodotti che non supportano la federazione delle identità, questa colonna descrive prodotti alternativi che supportano la federazione delle identità e forniscono funzionalità simili. Alcuni prodotti alternativi potrebbero non essere accessibili su questa piattaforma cloud.

Elenco dei prodotti e limitazioni

Disponibilità della piattaforma Fase di lancio
Prodotto Disponibilità della piattaforma Fase di lancio della federazione delle identità Limitazioni

Approvazione accesso

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Gestore contesto accesso

Disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: v1alpha API non sono disponibili per le identità federate.
Altro: Nessuna limitazione nota

Access Transparency

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Agent Assist

Non disponibile GA
Console (federata): Per utilizzare Virtual Agent Handoff con un agente Dialogflow ES, i chiamanti API non possono utilizzare la federazione delle identità per la forza lavoro per accedere.
Cloud de Confiance API: L'importazione di Agent Assist delle trascrizioni delle conversazioni nei set di dati delle conversazioni non supporta la federazione delle identità per la forza lavoro.
Altro: Nessuna limitazione nota

AlloyDB per PostgreSQL

Non disponibile GA
Console (federata): Le seguenti funzionalità di integrità del parco risorse non sono supportate durante l'utilizzo della federazione delle identità per la forza lavoro:
  • Schede riepilogative su prestazioni e backup
  • Dati nella tabella dei cluster, ad esempio percentuale di CPU e memoria disponibile
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Anti Money Laundering AI

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

API Gateway

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Apigee

Non disponibile GA
Console (federata):
  • Le funzionalità in Anteprima non sono supportate per gli utenti della federazione delle identità per la forza lavoro. Sono incluse le seguenti funzionalità:

    • Integrazione di Data Studio
    • Valutazione del rischio
    • Rilevamento API Shadow
  • Lo sviluppo locale con Apigee in Cloud Code non è supportato per gli utenti della federazione delle identità per la forza lavoro.

Cloud de Confiance API:
Altro: Nessuna limitazione nota

hub delle API Apigee

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

API e servizi

Non disponibile GA
Console (federata):
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

App Engine

Non disponibile Non supportato
Alternative: Google consiglia di utilizzare Cloud Run come alternativa.

App Hub

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Application Integration

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Artifact Registry

Disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro:
  • Container Registry non supporta la federazione delle identità. Nella pagina delle impostazioni è presente un banner informativo in Transizione di Container Registry .

Assured Workloads

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Servizio di backup e DR

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Batch

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

BigQuery

Disponibile GA
Console (federata): Il salvataggio delle query non è supportato.
Cloud de Confiance API: Nessuna limitazione nota
Altro:

Bigtable

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Autorizzazione binaria

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Blockchain Analytics

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Blockchain Node Engine

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Carbon Footprint

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Certificate Authority Service

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Certificate Manager

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Servizi del canale

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Asset Inventory

Non disponibile GA
Console (federata): Nella scheda Policy IAM , il pulsante Analizza accesso completo non è disponibile per gli utenti della federazione delle identità per la forza lavoro.
Cloud de Confiance API:

analyzeMove non è supportato dalla federazione delle identità.

Altro: Nessuna limitazione nota

Fatturazione Cloud

Non disponibile GA
Console (federata):
Cloud de Confiance API:
Altro: Nessuna limitazione nota

Cloud Build

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud CDN

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Code

Non disponibile Non supportato
Alternative: Nessuna alternativa disponibile

Managed Service for Apache Airflow

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro:
  • Managed Airflow supporta la federazione delle identità per la forza lavoro solo per gli ambienti creati in Composer versione 2.1.11 o successive e Airflow versione 2.4.3 o successive. L'upgrade di un ambiente da una versione precedente non attiva il supporto della federazione delle identità per la forza lavoro.
  • Le email inviate da Airflow includono solo il link all'interfaccia utente di Airflow accessibile dagli Account Google. Per accedere alla UI di Airflow come utente della federazione delle identità per la forza lavoro, il link deve essere aggiornato manualmente (modificato con l' URL per la federazione delle identità per la forza lavoro ).
  • Al bucket dell'ambiente Managed Airflow si applicano le limitazioni di Cloud Storage.

Cloud Console

Non disponibile GA
Console (federata): Gli utenti della federazione delle identità per la forza lavoro possono accedere solo alla Cloud de Confiance by S3NS console della federazione delle identità per la forza lavoro, nota anche come console (federata) . Non possono accedere alla console Cloud de Confiance . La console (federata) fornisce accesso limitato solo ai prodotti Cloud de Confiance che supportano la federazione delle identità per la forza lavoro. Per saperne di più, consulta Informazioni sulla console (federata) . Inoltre, la console (federata) presenta le seguenti limitazioni:
  • La lingua preferita viene selezionata al momento dell'accesso e non può essere aggiornata all'interno della console.
  • Le notifiche, gli aggiornamenti e le offerte sui prodotti non possono essere attivati nella pagina Preferenze di comunicazione .
  • La personalizzazione basata sull'attività della console Cloud de Confiance non è supportata.
  • La pagina Centro trasparenza e controllo non è disponibile.
Cloud de Confiance API: Nessuna limitazione nota
Altro: Gli utenti della federazione delle identità per la forza lavoro non sono idonei per la prova senza costi di Cloud de Confiance .

assistenza clienti Google Cloud

Non disponibile GA
Console (federata):
  • A causa delle limitazioni della fatturazione Cloud per la federazione delle identità per la forza lavoro , l'assistenza relativa alla fatturazione è accessibile solo all'amministratore dell'organizzazione tramite l'account Cloud de Confiance utilizzato per configurare l'account di fatturazione.
  • Gli utenti della federazione delle identità per la forza lavoro possono caricare, ma non scaricare, i file correlati alle richieste di assistenza. Questi file sono visibili agli ingegneri dell'assistenza che gestiscono le tue richieste.
  • I dati di contatto (ad es. l'indirizzo email) non possono essere modificati per gli utenti della federazione delle identità per la forza lavoro una volta avviata l'interazione con l'assistenza.
  • Gli utenti della federazione delle identità per la forza lavoro non possono creare richieste utilizzando il canale di assistenza in chat live.
Cloud de Confiance API: L'API Cloud Support non supporta la federazione delle identità.
Altro: Nessuna limitazione nota

Cloud Data Fusion

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Deploy

Non disponibile GA
Console (federata): Per visualizzare gli artefatti di Cloud Deploy, i bucket Cloud Storage devono avere l'accesso uniforme a livello di bucket abilitato.
Cloud de Confiance API: Nessuna limitazione nota
Altro: I bucket Cloud Storage creati tramite Cloud Deploy hanno l'accesso uniforme a livello di bucket abilitato.

Cloud Deployment Manager

Non disponibile Non supportato
Alternative: Nessuna alternativa disponibile

Cloud DNS

Disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Cloud DNS ha una limitazione al numero di shard del server dei nomi. Per scoprire di più, consulta Limiti dei server dei nomi . Prima di allocare l'ultimo shard del server dei nomi, Cloud DNS verifica la proprietà del dominio, operazione che non può essere eseguita dalle identità federate.
Altro: Nessuna limitazione nota

Cloud Domains

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Endpoints

Non disponibile Non supportato
Alternative: Nessuna alternativa disponibile

Cloud Fleet Routing

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

API Cloud Healthcare

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud HSM

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Intrusion Detection System

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Key Management Service

Disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Load Balancing

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Logging

Disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

app mobile Cloud

Non disponibile Non supportato
Alternative: Nessuna alternativa disponibile

Cloud Monitoring

Disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: L'agente Cloud Monitoring legacy non supporta l'invio di metriche con la federazione delle identità. Gli utenti della federazione delle identità per la forza lavoro possono invece installare l'Ops Agent .

Cloud NAT

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Next Generation Firewall

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Profiler

Non disponibile Non supportato
Alternative: Nessuna alternativa disponibile

Cloud Run

Non disponibile GA
Console (federata): La configurazione del deployment continuo con Cloud Build dalla console Cloud Run è disabilitata per la federazione delle identità per la forza lavoro. Devi configurare il deployment continuo in Cloud Build.
Cloud de Confiance API: Nessuna limitazione nota
Altro:

Cloud Run Functions

Non disponibile GA
Console (federata): La configurazione del deployment continuo con Cloud Build dalla console Cloud Run è disabilitata per la federazione delle identità per la forza lavoro. Devi configurare il deployment continuo in Cloud Build.
Cloud de Confiance API: Nessuna limitazione nota
Altro:

Cloud Scheduler

Non disponibile GA
Console (federata):
  • La scheda Cron job di App Engine non è disponibile per gli utenti della federazione delle identità per la forza lavoro.
  • L'opzione App Engine nella configurazione del tipo di target non è disponibile per gli utenti della federazione delle identità per la forza lavoro.
Cloud de Confiance API: L'API Cloud Scheduler non supporta la federazione delle identità per i job che hanno l'attributo target impostato su appEngineHttpTarget . Per inviare un job a una destinazione App Engine utilizzando la federazione delle identità, crea il job con il tipo target impostato su httpTarget e il campo uri impostato sul percorso URI completo della destinazione App Engine.
Altro: Nessuna limitazione nota

Cloud Service Mesh

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Il control plane in-cluster non supporta la federazione delle identità.
Altro: Nessuna limitazione nota

Cloud Shell

Non disponibile Non supportato
Alternative: Google consiglia di utilizzare Cloud Workstations come alternativa.

Cloud Source Repositories

Non disponibile Non supportato
Alternative: Nessuna alternativa disponibile

Cloud SQL

Disponibile GA
Console (federata): Query Insights non è supportato.
Cloud de Confiance API: Nessuna limitazione nota
Altro:

Cloud Storage

Disponibile GA
Console (federata):
  • La visualizzazione dei dettagli dell'oggetto richiede l'accesso uniforme a livello di bucket deve essere abilitato per il bucket.
  • L'elaborazione con le funzioni Cloud Run non è supportata.
  • La scansione con Cloud Data Loss Prevention non è supportata.
Cloud de Confiance API:
  • La federazione delle identità con tutte le API Cloud Storage è supportata solo per i bucket con accesso uniforme a livello di bucket . L'accesso tramite federazione delle identità ai bucket con elenchi di controllo dell'accesso (ACL) granulari viene rifiutato.
  • Sebbene tutti gli utenti e i carichi di lavoro possano utilizzare gli URL firmati esistenti, gli utenti e i carichi di lavoro della federazione delle identità non possono generare URL firmati.
Altro: Cloud de Confiance i token di accesso basati sulle credenziali della federazione delle identità per la forza lavoro non possono essere ridotti con i limiti di accesso alle credenziali .

Cloud Talent Solution

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Tasks

Non disponibile GA
Console (federata): L'opzione di override del routing di App Engine non è disponibile per gli utenti della federazione delle identità per la forza lavoro.
Cloud de Confiance API: L'API Cloud Tasks non supporta la federazione delle identità per le attività che hanno come target App Engine, ad esempio:
  • Code App Engine: Poiché le code App Engine (code create utilizzando un file queue.yaml o queue.xml ) contengono solo attività con target App Engine, le attività in queste code non sono supportate.
  • Code regolari: Per le code Cloud Tasks regolari, sono supportate le attività con target HTTP. Le attività con target App Engine non sono supportate (anche se la coda non è una coda App Engine).
Altro: Nessuna limitazione nota

Cloud Trace

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Translation

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

API Cloud Vision

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Workstations

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cluster Director

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Per connetterti ai nodi del cluster utilizzando il gcloud compute ssh comando , devi concedere l'accesso agli utenti esterni alla tua organizzazione .

Compute Engine

Disponibile GA
Console (federata): Per utilizzare SSH nel browser , devi configurare le mappature degli attributi google.posix_username .
Cloud de Confiance API:
Altro: Nessuna limitazione nota

Confidential Space

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Accesso sensibile al contesto

Non disponibile Anteprima
Console (federata):
  • In Aggiungi entità alla console Cloud de Confiance e alle API , il campo di testo ID gruppo non supporta il completamento automatico né fornisce la convalida per gli utenti della federazione delle identità per la forza lavoro.
  • I gruppi di federazione delle identità per la forza lavoro sono identificati dai loro ID anziché dai loro nomi.
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Informazioni sulla customer experience

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Data Catalog

Non disponibile GA
Console (federata): Nella finestra di dialogo di modifica steward nella pagina dei dettagli della voce, non vengono visualizzati suggerimenti per i contatti.
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Database Migration Service

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Dataflow

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Dataform

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Knowledge Catalog

Non disponibile GA
Console (federata):
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Managed Service for Apache Spark

Non disponibile GA
Console (federata):
  • Gli utenti di federazione delle identità per la forza lavoro possono eseguire operazioni di creazione, visualizzazione, aggiornamento ed eliminazione nelle pagine di elenco Cluster, Job e Batch. Workflows, le norme di scalabilità automatica e lo scambio di componenti non sono disponibili per la federazione delle identità per la forza lavoro.
  • La funzionalità di creazione del cluster è disponibile, ad eccezione della creazione del cluster Managed Service for Apache Spark su GKE, del cluster Managed Service for Apache Spark Compute Engine con autenticazione personale o con Component Gateway abilitato.
  • La sezione Output nella pagina dei dettagli di batch e job non è disponibile per gli utenti della federazione delle identità per la forza lavoro.
  • La sezione Avviso consiglia nella pagina Elenco cluster e job non è disponibile per gli utenti della federazione delle identità per la forza lavoro.
Cloud de Confiance API: I seguenti metodi non supportano la federazione delle identità:
Altro: Nessuna limitazione nota

Dataproc Metastore

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Datastore

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Datastream

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Dialogflow

Non disponibile GA
Console (federata): Dialogflow ES non è supportato nella console Cloud de Confiance per gli utenti della federazione delle identità per la forza lavoro.
Cloud de Confiance API: La federazione delle identità per la forza lavoro è supportata solo dalle API Dialogflow CX.
Altro: Nessuna limitazione nota

Document AI

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Verifica degli endpoint

Non disponibile Non supportato
Alternative: Nessuna alternativa disponibile

Enterprise Knowledge Graph

Non disponibile Non supportato
Alternative: Nessuna alternativa disponibile

Error Reporting

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Eventarc

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: La pubblicazione di eventi di terze parti utilizzando una risorsa ChannelConnection non è supportata per la federazione delle identità.
Altro: Nessuna limitazione nota

Filestore

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Firestore

Non disponibile GA
Console (federata): Regole di sicurezza non supportano la federazione delle identità per la forza lavoro.
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Gemini

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Gemini per Cloud de Confiance la gestione delle licenze non supporta la federazione delle identità per la forza lavoro.

Google Cloud Armor

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Google Cloud Contact Center as a Service

Non disponibile GA
Console (federata): Google Cloud CCaaS non può essere configurato da un utente della federazione delle identità per la forza lavoro tramite la console Google Cloud CCaaS.
Cloud de Confiance API: Nessuna limitazione nota
Altro: Per configurare Google Cloud CCaaS tramite gcloud CLI, gli utenti della federazione delle identità per la forza lavoro devono contattare l'assistenza clienti.

Google Cloud Managed Service per Apache Kafka

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Workload Identity Federation for GKE è supportata per l'autenticazione alle API Apache Kafka open source . Tuttavia, non è supportato per i client che utilizzano Workload Identity Federation for GKE del parco risorse . In alternativa, collega i service account Kubernetes a IAM .

Google Cloud Marketplace

Non disponibile GA
Console (federata):
  • Cloud Marketplace contiene link a domini Google che potrebbero non supportare la federazione delle identità per la forza lavoro.
  • Il pulsante Avvia è disattivato per tutti i prodotti VM che utilizzano Deployment Manager perché Deployment Manager non supporta la federazione delle identità per la forza lavoro.
  • La registrazione SaaS e l'accesso SSO non supportano la federazione delle identità per la forza lavoro.
  • Producer Portal non supporta la federazione delle identità per la forza lavoro.
  • Richiesta di approvvigionamento non supporta la federazione delle identità per la forza lavoro.
  • Il catalogo dei servizi non supporta la federazione delle identità per la forza lavoro.
Cloud de Confiance API: L' API Partner non supporta la federazione delle identità per la forza lavoro.
Altro: I clienti non ricevono notifiche se non viene fornito alcun indirizzo email dagli amministratori dell'account di fatturazione o dai proprietari del prodotto.

Google Cloud Migration Center

Non disponibile Anteprima
Console (federata):
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Google Cloud NetApp Volumes

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Google Cloud SDK

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Google Earth Engine

Non disponibile GA
Console (federata): L'editor di codice di Earth Engine non supporta la federazione delle identità per la forza lavoro.
Cloud de Confiance API:
  • L'esportazione di dati su Google Drive dalle API Earth Engine non è supportata per la federazione delle identità per la forza lavoro.
  • Gli asset Earth Engine legacy non gestiti dai progetti Cloud de Confiance non sono supportati per gli utenti della federazione delle identità per la forza lavoro.
Altro: La funzione BigQuery ST_REGIONSTATS per i dati raster non supporta la federazione delle identità per la forza lavoro.

Google Kubernetes Engine

Disponibile GA
Console (federata):
  • Quando accedi a un cluster collegato, a un cluster GKE su AWS, a un cluster GKE su Azure o a GDC solo software per un cluster bare metal, l'opzione Utilizza la tua identità Google non è disponibile per la federazione delle identità per la forza lavoro.
  • Quando crei o colleghi un cluster collegato, un cluster GKE su AWS, un cluster GKE su Azure o un cluster solo software GDC per bare metal, non ti verrà aggiunto automaticamente come amministratore per la federazione delle identità per la forza lavoro.
Cloud de Confiance API: Se utilizzi Workload Identity Federation for GKE per eseguire in modo programmatico comandi kubectl su un cluster GKE diverso da un pod, devi utilizzare la simulazione dell'identità dei account di servizio, come descritto in Alternativa: collega i service account Kubernetes a IAM . Questa limitazione non si applica se utilizzi il tuo pool di identità del workload con la federazione delle identità per i workload.
Altro: gkeadm , gkectl e bmctl non supportano la federazione delle identità per la forza lavoro.

Google Security Operations

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Connettività ibrida

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Identity and Access Management

Disponibile GA
Console (federata):
  • La colonna Nome all'interno della tabella IAM non mostra i nomi visualizzati per le identità Google.
  • Quando aggiungi nuove entità alle policy consentite, il campo di testo Aggiungi entità supporta solo il completamento automatico per i service account.
  • Il campo di testo Aggiungi entità esente nella pagina Audit log supporta solo il completamento automatico per i service account.
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Identity-Aware Proxy

Non disponibile GA
Console (federata):
  • Nella scheda Applicazioni, la colonna Metodo è disattivata e gli utenti non possono utilizzare identità esterne per l'autorizzazione.
  • Nella scheda Applicazioni, le risorse App Engine non possono essere elencate.
  • La voce Vai alla configurazione OAuth nel menu Azioni non è disponibile.
  • Nella scheda Applicazioni non è possibile aggiungere o elencare i connettori on-premise.
Cloud de Confiance API: L'API IAP non supporta l'inoltro TCP per gli utenti della federazione delle identità per la forza lavoro. Devi invece utilizzare la console (federata) o gcloud CLI per l'inoltro TCP.
Altro: Nessuna limitazione nota

Identity Platform

Non disponibile GA
Console (federata): L'abilitazione di Identity Platform tramite la console Cloud de Confiance by S3NS Federazione delle identità per la forza lavoro non è supportata. Gli amministratori della federazione delle identità per la forza lavoro devono abilitare Identity Platform tramite la console Firebase Authentication o accedendo alla console Cloud de Confiance utilizzando un account Cloud Identity o Workspace prima che gli utenti della federazione delle identità per la forza lavoro possano accedere a Identity Platform tramite la console (federata).
Cloud de Confiance API: InitializeIdentityPlatform non supporta la federazione delle identità.
Altro: Nessuna limitazione nota

Integration Connectors

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Key Access Justifications

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Knative serving

Non disponibile GA
Console (federata):
Cloud de Confiance API: Nessuna limitazione nota
Altro: Quando utilizzi la federazione delle identità per la forza lavoro, Knative Serving richiede un cluster con Cloud Service Mesh gestito.

API Live Stream

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Looker (Google Cloud core)

Non disponibile Non supportato
Alternative: Nessuna alternativa disponibile

Data Studio

Non disponibile Non supportato
Alternative: Nessuna alternativa disponibile

Managed Service for Microsoft Active Directory

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Gli utenti della federazione delle identità per la forza lavoro non possono utilizzare l'inoltro TCP di IAP per accedere alla VM di gestione di Active Directory .

Media CDN

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Memorystore

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Le seguenti API supportano la federazione delle identità:
Altro: Nessuna limitazione nota

Migrate to Containers

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Migrate to Virtual Machines

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Network Connectivity Center

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Network Intelligence Center

Non disponibile GA
Console (federata): Firewall Insights non può essere esportato in formato JSON o CSV.
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Network Service Tiers

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Servizio Criteri dell'organizzazione

Disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Parallelstore

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Personalized Service Health

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Policy Intelligence

Non disponibile GA
Console (federata):

Le seguenti funzionalità di Policy Intelligence presentano limitazioni per gli utenti della federazione delle identità per la forza lavoro che utilizzano la console della federazione delle identità per la forza lavoro: Cloud de Confiance by S3NS

  • Policy Troubleshooter : Gli utenti della federazione delle identità per la forza lavoro non possono risolvere i problemi di accesso nella console (federata).
  • Policy Analyzer : Gli utenti della federazione delle identità per la forza lavoro non possono analizzare l'accesso nella console (federata).
  • Policy Simulator : Gli utenti della federazione delle identità per la forza lavoro non possono simulare modifiche a un criterio di autorizzazione all'interno della console (federata).
  • IAM Recommender : gli utenti della federazione delle identità per la forza lavoro non possono visualizzare i suggerimenti nella console (federata).
Cloud de Confiance API:

Le seguenti funzionalità di Policy Intelligence presentano limitazioni API per le identità federate:

  • Policy Troubleshooter : Le identità federate non possono controllare l'appartenenza ai gruppi Google nei criteri di autorizzazione e negazione o l'appartenenza agli account Cloud Identity (domini) nei criteri di negazione. Quando le identità federate chiamano il metodo iam.troubleshoot , le associazioni di ruoli e le regole di negazione che contengono gruppi o domini hanno un risultato di accesso Sconosciuto , a meno che l'associazione di ruoli o la regola di negazione non includa anche esplicitamente l'entità.
  • Policy Analyzer : quando chiami il metodo analyzeIamPolicy o il metodo analyzeIamPolicyLongrunning , le identità federate potrebbero ricevere risultati dell'analisi incompleti per i seguenti motivi:

    • Le identità federate non possono controllare l'appartenenza ai gruppi Google nei criteri di autorizzazione. Di conseguenza, quando le identità federate analizzano l'accesso per un'entità, i risultati della query non includono autorizzazioni e ruoli che l'entità ha a causa della sua appartenenza a un gruppo.
    • Quando analizzano l'accesso, le identità federate non possono attivare l'opzione expand-groups .

    Le identità federate non possono utilizzare i seguenti metodi API:

  • Policy Simulator : le identità federate non possono utilizzare l'API Policy Simulator ( policysimulator.googleapis.com ).
  • Analizzatore attività : le identità federate non possono utilizzare l'API Policy Analyzer ( policyanalyzer.googleapis.com ).
  • Motore per suggerimenti IAM : le identità federate non possono utilizzare l'API Recommender ( recommender.googleapis.com ).
Altro: Nessuna limitazione nota

Private Service Connect

Non disponibile GA
Console (federata): Quando pubblichi un servizio, la configurazione DNS non è disponibile.
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Privileged Access Manager

Non disponibile GA
Console (federata): Nella sezione Diritti , quando digiti le entità richiedente e approvatore, vengono completati automaticamente solo i nomi dei account di servizio.
Cloud de Confiance API: Nessuna limitazione nota
Altro: Le notifiche via email automatiche non vengono inviate per le modifiche di diritti e concessioni. Per l'invio delle notifiche, gli amministratori o i richiedenti possono configurare esplicitamente gli indirizzi email.

Pub/Sub

Disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: API Pub/Sub Lite non dispone di endpoint che supportano la federazione delle identità.
Altro: Nessuna limitazione nota

reCAPTCHA

Non disponibile GA
Console (federata):
  • L'autenticazione a più fattori tramite email non può essere configurata dagli utenti della federazione delle identità per la forza lavoro. Per ricevere assistenza, contatta il team di vendita .
  • Il sito web dimostrativo in Cloud Shell non è supportato per gli utenti della federazione delle identità per la forza lavoro.
Cloud de Confiance API: MigrateKey non è supportato per le identità federate.
Altro: Nessuna limitazione nota

Motore per suggerimenti

Non disponibile GA
Console (federata): L'esportazione dei suggerimenti in BigQuery non è supportata dalla federazione delle identità per la forza lavoro.
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Resource Manager

Disponibile GA
Console (federata):
  • Gli utenti della federazione delle identità per la forza lavoro possono solo visualizzare e operare nell'organizzazione per cui è stata configurata la federazione delle identità per la forza lavoro. Le altre organizzazioni a cui vengono aggiunti gli utenti non vengono visualizzate nella console Cloud de Confiance .
  • I tempi di attesa per il completamento di determinate operazioni nell'interfaccia utente sono lunghi, ad esempio la creazione di un progetto o di una cartella.
Cloud de Confiance API: L'API Organizations non supporta la federazione delle identità.
Altro: Nessuna limitazione nota

API AI Commerce Search

Non disponibile GA
Console (federata):
Cloud de Confiance API: I seguenti metodi non supportano la federazione delle identità:
Altro: Nessuna limitazione nota

Secret Manager

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Secure Source Manager

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API:
Altro:
  • Per utilizzare la federazione delle identità per la forza lavoro, è necessario creare una nuova istanza di Secure Source Manager. Le istanze esistenti non possono essere aggiornate.
  • I provider di pool di identità della forza lavoro utilizzati per Secure Source Manager devono fornire mapping degli attributi google.subject e google.email .
  • Puoi utilizzare la tua identità federata solo per accedere a un'istanza di Secure Source Manager configurata per utilizzare la federazione delle identità per la forza lavoro.
  • Le notifiche via email di Secure Source Manager non sono supportate per le istanze configurate per la federazione delle identità per la forza lavoro.

Security Command Center

Non disponibile GA
Console (federata): Le seguenti funzionalità non sono disponibili per gli utenti della federazione delle identità per la forza lavoro:
  • Il servizio Postura di sicurezza non può essere gestito utilizzando la console Cloud de Confiance .
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Sensitive Data Protection

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Accesso VPC serverless

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Service Directory

Disponibile Anteprima
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Service Infrastructure

Non disponibile Anteprima
Console (federata): La gestione della quota in Cloud Endpoints non è supportata.
Cloud de Confiance API: API Service Management : La creazione di un servizio gestito non supporta la federazione delle identità. Per verificare la proprietà del dominio e creare un servizio gestito, procedi nel seguente modo:
  1. Aggiungi un account di servizio ai proprietari di domini utilizzando l' API Site Verification .
  2. Rappresenta questo account di servizio per creare un servizio gestito.
Altro: Nessuna limitazione nota

Spanner

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Speech-to-Text

Non disponibile GA
Console (federata): Solo le pagine dell'interfaccia utente v2 supportano la federazione delle identità per la forza lavoro.
Cloud de Confiance API: Solo l'API v2 supporta la federazione delle identità.
Altro: Nessuna limitazione nota

Storage Transfer Service

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Text-to-Speech

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

API Transcoder

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Transfer Appliance

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Translation Hub

Non disponibile Non supportato
Alternative: Nessuna alternativa disponibile

Vertex AI

Non disponibile GA
Console (federata): Quando gli utenti della federazione delle identità per la forza lavoro creano un nuovo job di monitoraggio del modello, Vertex AI non precompila l'input dell'email di avviso con il loro indirizzo email.
Cloud de Confiance API: Vertex AI non invia messaggi email agli utenti della federazione delle identità per la forza lavoro.
Altro: Colab Enterprise non supporta la federazione delle identità per la forza lavoro.

Vertex AI Agent Builder

Non disponibile Anteprima
Console (federata):
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Vertex AI Vision

Non disponibile GA
Console (federata): La riproduzione dello stream video non funziona per gli utenti della federazione delle identità per la forza lavoro.
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Vertex AI Workbench

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API:
Altro: Nessuna limitazione nota

API Video Intelligence

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

API Video Stitcher

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: La federazione delle identità non è supportata per le risorse LiveConfig e Slate quando vengono impostati i campi Google Ad Manager (GAM).
Altro: Nessuna limitazione nota

Virtual Private Cloud

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Controlli di servizio VPC

Non disponibile GA
Console (federata): I suggerimenti di completamento automatico non sono supportati quando si aggiungono identità utente nei seguenti campi:
Cloud de Confiance API:
Altro: Nessuna limitazione nota

Web Risk

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Workflows

Non disponibile GA
Console (federata): La funzionalità di concessione automatica, che concede all'utente della federazione delle identità per la forza lavoro il ruolo Utente service account ( roles/iam.serviceAccountUser ) nel progetto, è inattiva. Per concedere il ruolo agli utenti della federazione delle identità per la forza lavoro, devi andare alla pagina IAM e specificare un identificatore entità della federazione delle identità per la forza lavoro o contattare il proprietario del progetto per farlo.
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Workload Manager

Non disponibile GA
Console (federata): Nessuna limitazione nota
Cloud de Confiance API: Nessuna limitazione nota
Altro: Nessuna limitazione nota