Federação de identidades: produtos e limitações

Vista geral

Esta página fornece detalhes das limitações e do nível de apoio técnico para cada Trusted Cloud produto que pode usar a federação de identidade da força de trabalho ou a federação de identidade da carga de trabalho, coletivamente federação de identidade.

Federação de identidade da força de trabalho

A federação de identidades da força de trabalho permite que a sua força de trabalho (funcionários, fornecedores, parceiros e outros utilizadores) aceda aos Trusted Cloud produtos através de um fornecedor de identidade (IdP). A sua força de trabalho pode aceder Trusted Cloud através da Trusted Cloud by S3NS consola da federação de identidade da força de trabalho, também conhecida como consola (federada), da CLI do Google Cloud ou de uma Trusted Cloud API.

As limitações da Federação de identidades da força de trabalho para a consola (federada), a CLI Google Cloud e a Trusted Cloud API estão listadas nas entradas da IU e da API para cada produto.

Workload Identity Federation

A federação de identidades da carga de trabalho permite que as suas cargas de trabalho acedam programaticamente aos Trusted Cloud produtos através de identidades fornecidas pela carga de trabalho, como funções do IAM para cargas de trabalho da AWS, contas de serviço do Kubernetes para cargas de trabalho do GKE ou identidades do GitHub para os seus pipelines de implementação.

As limitações da Workload Identity Federation para a CLI Google Cloud e as Trusted Cloud APIs, coletivamente limitações da API, estão listadas em Trusted Cloud API limitations entradas para cada produto, mais adiante neste documento.

Utilizadores dos VPC Service Controls: uma vez que as regras de entrada e saída do perímetro de serviço para cargas de trabalho suportam apenas contas de serviço, as cargas de trabalho da federação de identidades da carga de trabalho só podem aceder a recursos que estejam dentro de um perímetro através da representação de contas de serviço. Saiba como usar a simulação de contas de serviço para cargas de trabalho federadas.

Trusted Cloud produtos e limitações

A tabela nesta secção apresenta os produtos, o respetivo nível de suporte para federação de identidades, limitações e outras informações.

Organização

A tabela de limitações está organizada da seguinte forma:

  • Produto: o nome do produto.
  • Disponibilidade da plataforma: se o produto está disponível nesta plataforma de nuvem. Em Disponibilidade na plataforma, selecione Disponível para ver os produtos disponíveis nesta plataforma e selecione Indisponível para ver os produtos que não estão disponíveis nesta plataforma. As limitações de produtos indicadas nesta página podem referir-se a produtos que não estão disponíveis nesta plataforma.
  • Fase de lançamento da federação de identidades: refere-se à fase de lançamento do suporte do produto para a federação de identidades. A fase de lançamento não se refere à fase de lançamento do próprio produto.
  • Se o produto não for suportado pela federação de identidades, a fase de lançamento é indicada como Unsupported.
  • Colunas que descrevem os produtos suportados:
    • Trusted Cloud API: as limitações relacionadas com a federação de identidades do produto que estão associadas aos métodos da API e aos comandos da CLI gcloud que acedem a esses métodos.
    • Consola (federada): as limitações da IU da consola (federada) relacionadas com a federação de identidade da força de trabalho do produto.
    • Outro: as limitações relacionadas com a federação de identidades do produto que não são limitações da API nem da consola (federadas). Trusted Cloud
  • Colunas que descrevem produtos não suportados:
    • Alternativas: para produtos que não suportam a federação de identidades, esta coluna descreve produtos alternativos que suportam a federação de identidades e oferecem funcionalidades semelhantes. Alguns produtos alternativos podem não estar acessíveis nesta plataforma na nuvem.

Lista de produtos e limitações

Disponibilidade da plataforma Fase de lançamento
Produto Disponibilidade da plataforma Fase de lançamento da federação de identidade Limitações

Aprovação de acesso

Indisponível GA
Consola (federada): Sem limitações conhecidas
Trusted Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Gestor de acesso sensível ao contexto

Disponível GA
Consola (federada): Sem limitações conhecidas
Trusted Cloud API: v1alpha As APIs não estão disponíveis para identidades federadas.
Outro: Sem limitações conhecidas

Transparência de acesso

Indisponível GA
Consola (federada): Sem limitações conhecidas
Trusted Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Ajuda de agentes

Indisponível GA
Consola (federada): Para usar a funcionalidade Transferência do agente virtual com um agente do Dialogflow ES, os autores de chamadas API não podem usar a federação de identidades da força de trabalho para iniciar sessão.
Trusted Cloud API: A importação do Agent Assist de transcrições de conversas para conjuntos de dados de conversas não suporta a federação de identidades da força de trabalho.
Outro: Sem limitações conhecidas

AlloyDB para PostgreSQL

Indisponível GA
Consola (federada): As seguintes funcionalidades de estado de funcionamento da frota não são suportadas quando usa a federação de identidade da força de trabalho:
  • Cartões de resumo de desempenho e cópias de segurança
  • Dados na tabela de clusters, como a percentagem da CPU e a memória disponível
Trusted Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

IA antilavagem de dinheiro

Indisponível GA
Consola (federada): Sem limitações conhecidas
Trusted Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

API Gateway

Indisponível GA
Consola (federada): Sem limitações conhecidas
Trusted Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Apigee

Indisponível GA
Consola (federada):
  • A IU do Apigee clássico não é suportada para utilizadores da Workforce Identity Federation. Os botões para mudar para a IU do Apigee clássico não estão disponíveis. As seguintes funcionalidades que só podem ser acedidas através da IU do Apigee clássico não são suportadas para utilizadores da federação de identidades da força de trabalho:

    • Rentabilização de APIs da Apigee
    • Análise do programador
    • Análise do utilizador final
    • Portais integrados
  • As funcionalidades na Pré-visualização não são suportadas para utilizadores da Workforce Identity Federation. Isto inclui as seguintes funcionalidades:

    • Deteção de abuso
    • Hub de APIs
    • Gemini Code Assist com o Apigee
    • Integração com o Looker Studio
    • Avaliação de risco
    • Ações de segurança
    • Descoberta de APIs fantasma
  • O desenvolvimento local com o Apigee no Cloud Code não é suportado para utilizadores da Workforce Identity Federation.

Trusted Cloud API:
Outro: Sem limitações conhecidas

Hub de APIs da Apigee

Indisponível GA
Consola (federada): Sem limitações conhecidas
Trusted Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

APIs e serviços

Indisponível GA
Consola (federada):
Trusted Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

App Engine

Indisponível Não suportado
Alternativas: A Google recomenda que use o Cloud Run como alternativa.

App Hub

Indisponível GA
Consola (federada): Sem limitações conhecidas
Trusted Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Integração de aplicações

Indisponível GA
Consola (federada): Sem limitações conhecidas
Trusted Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Artifact Registry

Disponível GA
Consola (federada): Sem limitações conhecidas
Trusted Cloud API: Sem limitações conhecidas
Outro:
  • O Container Registry não suporta a federação de identidades. Existe uma faixa de informações na página de definições em Transição do Container Registry .

Assured Workloads

Indisponível GA
Consola (federada): Sem limitações conhecidas
Trusted Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Serviço de cópia de segurança e RD

Indisponível Pré-visualizar
Consola (federada): Sem limitações conhecidas
Trusted Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Lote

Indisponível GA
Consola (federada): Sem limitações conhecidas
Trusted Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

BigQuery

Disponível GA
Consola (federada): Não é possível guardar consultas.
Trusted Cloud API:
  • O serviço de migração do BigQuery não suporta a federação de identidades.
  • Outro:

    Bigtable

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Autorização binária

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Blockchain Analytics

    Indisponível Pré-visualizar
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Blockchain Node Engine

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Pegada de carbono

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Certificate Authority Service

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Gestor de certificados

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Serviços de canal

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Cloud Asset Inventory

    Indisponível GA
    Consola (federada): No separador Política de IAM , o botão Analisar acesso total está indisponível para utilizadores da federação de identidades da força de trabalho.
    Trusted Cloud API:

    Quando usa o método analyzeIamPolicy ou o método analyzeIamPolicyLongrunning , as identidades federadas podem receber resultados de análise incompletos devido ao seguinte:

    • As identidades federadas não podem verificar a associação de Grupos Google em políticas de autorização. Como resultado, quando as identidades federadas analisam o acesso de um principal, os resultados da consulta não incluem autorizações nem funções que o principal tem devido à respetiva associação a um grupo.
    • Ao analisar o acesso, as identidades federadas não podem ativar a opção expand_groups .

    analyzeMove não é suportado pela federação de identidade.

    Outro: Sem limitações conhecidas

    Faturação na nuvem

    Indisponível GA
    Consola (federada):
    Trusted Cloud API:
    Outro: Sem limitações conhecidas

    Cloud Build

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Cloud CDN

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Cloud Code

    Indisponível Não suportado
    Alternativas: Não existem alternativas disponíveis

    Cloud Composer

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro:
    • O Cloud Composer suporta a federação de identidades da força de trabalho apenas para ambientes criados na versão 2.1.11 ou posterior do Composer e na versão 2.4.3 ou posterior do Airflow. A atualização de um ambiente a partir de uma versão anterior não ativa o suporte da Workforce Identity Federation.
    • As mensagens de email enviadas a partir do Airflow só incluem o link da IU do Airflow acessível por contas Google. Para aceder à IU do Airflow como utilizador da federação de identidade da força de trabalho, o link tem de ser atualizado manualmente (alterado para o URL da federação de identidade da força de trabalho ).
    • As limitações do Cloud Storage aplicam-se ao contentor do ambiente do Cloud Composer.

    Cloud Console

    Indisponível GA
    Consola (federada): Os utilizadores da federação de identidade da força de trabalho só podem aceder à Trusted Cloud by S3NS consola da federação de identidade da força de trabalho, também conhecida como consola (federada) . Não podem aceder à Trusted Cloud consola. A consola (federada) oferece acesso limitado apenas aos Trusted Cloud produtos que suportam a federação de identidade da força de trabalho. Para mais informações, consulte o artigo Acerca da consola (federada) . Além disso, a consola (federada) tem as seguintes limitações:
    • A preferência de idioma é selecionada no início de sessão e não pode ser atualizada na consola.
    • Não é possível ativar as notificações, as atualizações e as ofertas de produtos na página preferências de comunicação .
    • A personalização baseada na sua Trusted Cloud atividade na consola não é suportada.
    • A página Centro de transparência e controlo está indisponível.
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Os utilizadores da federação de identidade da força de trabalho não são elegíveis para a avaliação gratuita. Trusted Cloud

    Cloud Customer Care

    Indisponível GA
    Consola (federada):
    • Devido às limitações do Cloud Billing para a federação de identidade da força de trabalho , o apoio técnico relacionado com a faturação só está acessível ao administrador da organização através da Trusted Cloud conta usada para configurar a conta de faturação.
    • Os utilizadores da Workforce Identity Federation podem carregar, mas não transferir, ficheiros relacionados com registos de apoio técnico. Estes ficheiros são visíveis para os engenheiros de apoio técnico que resolvem os seus registos.
    • Os detalhes de contacto (por exemplo, o endereço de email) não podem ser alterados para utilizadores da Workforce Identity Federation assim que a interação com o apoio técnico tiver começado.
    • Os utilizadores da federação de identidades da força de trabalho não podem criar registos através do canal de apoio técnico por chat em direto.
    Trusted Cloud API: A API Cloud Support não suporta a federação de identidades.
    Outro: Sem limitações conhecidas

    Cloud Data Fusion

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Cloud Deploy

    Indisponível GA
    Consola (federada): Os contentores do Cloud Storage têm de ter o acesso de nível de contentor uniforme ativado para ver os artefactos do Cloud Deploy.
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Os contentores do Cloud Storage criados através do Cloud Deploy têm o acesso de nível de contentor uniforme ativado.

    Cloud Deployment Manager

    Indisponível Não suportado
    Alternativas: Não existem alternativas disponíveis

    Cloud DNS

    Disponível GA
    Consola (federada): A página do Cloud Domains não está disponível.
    Trusted Cloud API: O Cloud DNS tem uma limitação no número de fragmentos de servidores de nomes. Para saber mais, consulte Limites de servidores de nomes . Antes de atribuir o fragmento do servidor de nomes final, o Cloud DNS valida a propriedade do domínio, o que não pode ser feito por identidades federadas.
    Outro: Sem limitações conhecidas

    Cloud Domains

    Indisponível Não suportado
    Alternativas: Não existem alternativas disponíveis

    Cloud Endpoints

    Indisponível Não suportado
    Alternativas: Não existem alternativas disponíveis

    Cloud Fleet Routing

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Cloud Healthcare API

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Cloud HSM

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Sistema de deteção de intrusos do Cloud

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Cloud Key Management Service

    Disponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Cloud Load Balancing

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Cloud Logging

    Disponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    App para dispositivos móveis do Google Cloud

    Indisponível Não suportado
    Alternativas: Não existem alternativas disponíveis

    Cloud Monitoring

    Disponível GA
    Consola (federada):
    Trusted Cloud API: Sem limitações conhecidas
    Outro: O agente do Cloud Monitoring antigo não suporta o envio de métricas com a federação de identidades. Em alternativa, os utilizadores da Workforce Identity Federation podem instalar o agente de operações .

    NAT na nuvem

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Firewall de próxima geração na nuvem

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Cloud Profiler

    Indisponível Não suportado
    Alternativas: Não existem alternativas disponíveis

    Cloud Run

    Indisponível GA
    Consola (federada):
    Trusted Cloud API: Sem limitações conhecidas
    Outro: A autorização da IAM run.routes.invoke , que gere o acesso aos pontos finais do serviço do Cloud Run, não suporta a federação de identidades da força de trabalho.

    Funções do Cloud Run

    Indisponível GA
    Consola (federada):
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Cloud Scheduler

    Indisponível GA
    Consola (federada):
    • O separador App Engine Cron Jobs não está disponível para utilizadores da Workforce Identity Federation.
    • A opção do App Engine na configuração do tipo de destino não está disponível para utilizadores da Workforce Identity Federation.
    Trusted Cloud API: A API Cloud Scheduler não suporta a federação de identidades para tarefas que têm o atributo target definido como appEngineHttpTarget . Para enviar uma tarefa para um destino do App Engine através da federação de identidades, crie a tarefa com o target tipo definido como httpTarget e o campo uri definido como o caminho URI completo do destino do App Engine.
    Outro: Sem limitações conhecidas

    Cloud Service Mesh

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: O plano de controlo no cluster não suporta a federação de identidades.
    Outro: Sem limitações conhecidas

    Cloud Shell

    Indisponível Não suportado
    Alternativas: A Google recomenda que use as estações de trabalho na nuvem como alternativa.

    Cloud Source Repositories

    Indisponível Não suportado
    Alternativas: Não existem alternativas disponíveis

    Cloud SQL

    Disponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro:

    Cloud Storage

    Disponível GA
    Consola (federada):
    • A visualização dos detalhes dos objetos requer que o acesso uniforme ao nível do contentor esteja ativado para o contentor.
    • O processamento com funções do Cloud Run não é suportado.
    • A análise com o Cloud Data Loss Prevention não é suportada.
    Trusted Cloud API:
    Outro: Trusted Cloud Os tokens de acesso baseados em credenciais da Workforce Identity Federation não podem ser reduzidos com Limites de acesso às credenciais .

    Cloud Talent Solution

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Cloud Tasks

    Indisponível GA
    Consola (federada): A opção de substituição de encaminhamento do App Engine não está disponível para utilizadores da Workforce Identity Federation.
    Trusted Cloud API: A API Cloud Tasks não suporta a federação de identidades para tarefas que tenham destinos do App Engine, por exemplo:
    • Filas do App Engine: Uma vez que as filas do App Engine (filas criadas através de um ficheiro queue.yaml ou queue.xml ) contêm apenas tarefas com destinos do App Engine, as tarefas nestas filas não são suportadas.
    • Filas normais: Para filas normais do Cloud Tasks, as tarefas com alvos HTTP são suportadas. As tarefas com destinos do App Engine não são suportadas (mesmo que a fila não seja uma fila do App Engine).
    Outro: Sem limitações conhecidas

    Cloud Trace

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Tradução Cloud

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    API Cloud Vision

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Cloud Workstations

    Indisponível GA
    Consola (federada): Os utilizadores da federação de identidade da força de trabalho que pretendam iniciar uma estação de trabalho na nuvem têm de usar a Trusted Cloud consola ou a API Workstations. Para usar a API Workstation, consulte o artigo Ligue-se à estação de trabalho no seu navegador .
    A Workforce Identity Federation não suporta a reautenticação através do acesso direto a uma estação de trabalho existente, por exemplo, se tiver adicionado a estação de trabalho aos favoritos no passado. Em alternativa, os utilizadores da federação de identidades da força de trabalho podem voltar a fazer a autenticação, conforme descrito anteriormente nesta secção.
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Compute Engine

    Disponível GA
    Consola (federada): Para usar o SSH no navegador , tem de configurar os google.posix_username mapeamentos de atributos .
    Trusted Cloud API:
    Outro: Sem limitações conhecidas

    Espaço confidencial

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Acesso sensível ao contexto

    Indisponível GA
    Consola (federada):
    • Em Adicionar responsáveis à Trusted Cloud consola e às APIs , o campo de texto ID do grupo não suporta o preenchimento automático nem fornece validação para utilizadores da federação de identidade da força de trabalho.
    • Para os utilizadores da federação de identidade da força de trabalho, os Grupos Google são identificados pelos respetivos IDs e não pelos nomes.
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Estatísticas de conversas

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Catálogo de dados

    Indisponível GA
    Consola (federada): Na caixa de diálogo de edição administrador na página de detalhes da entrada, não são apresentadas sugestões de contactos.
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Database Migration Service

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Dataflow

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: google.dataflow.v1beta3.SqlValidator.Validate : As APIs do validador de SQL do Dataflow não suportam a federação de identidades.
    Outro: Sem limitações conhecidas

    Dataform

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Catálogo universal do Dataplex

    Indisponível GA
    Consola (federada):
    Trusted Cloud API: A exploração de ambientes relacionados e as APIs de sessões no catálogo universal do Dataplex não são suportadas pela federação de identidades.
    Outro: Sem limitações conhecidas

    Dataproc

    Indisponível GA
    Consola (federada):
    • Os utilizadores da federação de identidades da força de trabalho podem realizar operações de criação, visualização, atualização e eliminação nas páginas de listas de clusters, tarefas e lotes. Os fluxos de trabalho, as políticas de escalabilidade automática e a troca de componentes não estão disponíveis para a federação de identidade da força de trabalho.
    • A funcionalidade de criação de clusters está disponível, exceto para a criação de clusters do Dataproc no GKE, do Dataproc Compute Engine com autenticação pessoal ou com o Component Gateway ativado.
    • A secção Output na página de detalhes do lote e da tarefa não está disponível para utilizadores da Workforce Identity Federation.
    • A secção Alerta de recomendação na página de lista de clusters e tarefas não está disponível para utilizadores da federação de identidades da força de trabalho.
    Trusted Cloud API: Os seguintes métodos não suportam a federação de identidades:
    Outro: Sem limitações conhecidas

    Dataproc Metastore

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Datastore

    Indisponível GA
    Consola (federada): Key Visualizer não suporta a federação de identidades da força de trabalho.
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Stream de dados

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Dialogflow

    Indisponível GA
    Consola (federada): O Dialogflow ES não é suportado na Trusted Cloud consola para utilizadores da federação de identidade da força de trabalho.
    Trusted Cloud API: A Workforce Identity Federation só é suportada nas APIs Dialogflow CX.
    Outro: Sem limitações conhecidas

    Document AI

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Validação de pontos finais

    Indisponível Não suportado
    Alternativas: Não existem alternativas disponíveis

    Gráfico de Conhecimento empresarial

    Indisponível Não suportado
    Alternativas: Não existem alternativas disponíveis

    Error Reporting

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Eventarc

    Indisponível GA
    Consola (federada): Embora possa usar um fluxo de trabalho existente como um destino de acionador do Eventarc, os utilizadores da Workforce Identity Federation não podem criar novos fluxos de trabalho.
    Trusted Cloud API: A publicação de eventos de terceiros através de um recurso ChannelConnection não é suportada para a federação de identidades.
    Outro: Sem limitações conhecidas

    Filestore

    Indisponível GA
    Consola (federada): As informações de faturação não são visíveis nas páginas Criação de instância , Edição de instância e Restaurar cópia de segurança para nova instância .
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Firestore

    Indisponível GA
    Consola (federada):
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Gemini

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: A gestão de licenças do Gemini for Trusted Cloud não suporta a federação de identidade da força de trabalho.

    GKE Enterprise

    Indisponível GA
    Consola (federada):
    • Quando inicia sessão em quaisquer clusters externos (GKE Enterprise), a opção Usar a sua identidade Google não está disponível para a federação de identidades da força de trabalho.
    • Quando cria ou anexa clusters externos (GKE Enterprise), não é adicionado automaticamente como administrador da Workforce Identity Federation.
    Trusted Cloud API: Sem limitações conhecidas
    Outro: gkeadm , gkectl e bmctl não suportam a federação de identidade da força de trabalho.

    Google Cloud Armor

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Google Cloud Contact Center as a Service

    Indisponível GA
    Consola (federada): O CCaaS do Google Cloud não pode ser configurado por um utilizador da Workforce Identity Federation através da consola do CCaaS do Google Cloud.
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Para configurar o CCaaS do Google Cloud através da CLI gcloud, os utilizadores da federação de identidade da força de trabalho têm de contactar o apoio técnico ao cliente.

    Google Cloud Managed Service para Apache Kafka

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: A federação de identidades da carga de trabalho para o GKE é suportada para autenticação nas APIs Apache Kafka de código aberto . No entanto, não é suportado para clientes que usam a Federação de Identidades de Carga de Trabalho da Fleet para o GKE . Em alternativa, associe as contas de serviço do Kubernetes ao IAM .

    Google Cloud Marketplace

    Indisponível GA
    Consola (federada):
    • O Cloud Marketplace contém links para domínios Google que podem não suportar a federação de identidades da força de trabalho.
    • O botão Iniciar está desativado para todos os produtos de VM que usam o Deployment Manager porque o Deployment Manager não suporta a Workforce Identity Federation.
    • A inscrição em SaaS e o início de sessão único (SSO) não suportam a federação de identidade da força de trabalho.
    • O Producer Portal não suporta a federação de identidade da força de trabalho.
    • Request Procurement não suporta a federação de identidade da força de trabalho.
    • O catálogo de serviços não suporta a federação de identidade da força de trabalho.
    Trusted Cloud API: API Partner não suporta a federação de identidade da força de trabalho.
    Outro: Os clientes não recebem notificações se os administradores da conta de faturação ou os proprietários do produto não fornecerem um endereço de email.

    Google Cloud Migration Center

    Indisponível Pré-visualizar
    Consola (federada):
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Google Cloud NetApp Volumes

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    SDK do Google Cloud

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: As bibliotecas Ruby e PHP As bibliotecas de cliente do Google Cloud não suportam a federação de identidades da força de trabalho.

    Google Distributed Cloud

    Indisponível Não suportado
    Alternativas: Não existem alternativas disponíveis

    Google Earth Engine

    Indisponível Não suportado
    Alternativas: Não existem alternativas disponíveis

    Google Kubernetes Engine

    Disponível GA
    Consola (federada): O separador Container Registry não está disponível para a federação de identidade da força de trabalho. O Artifact Registry está disponível.
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Google Security Operations

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Conetividade híbrida

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Gestão de identidade e acesso

    Disponível GA
    Consola (federada):
    • A coluna Nome na tabela IAM não mostra os nomes a apresentar para identidades Google.
    • Quando adiciona novos membros a políticas de autorização, o campo de texto Adicionar membros só suporta a conclusão automática para contas de serviço.
    • O campo de texto Adicionar principal isento na página Registos de auditoria suporta apenas o preenchimento automático para contas de serviço.
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Identity-Aware Proxy

    Indisponível GA
    Consola (federada):
    • No separador Aplicações, a coluna Método está desativada e os utilizadores não podem usar identidades externas para autorização.
    • No separador Aplicações, não é possível listar os recursos do App Engine.
    • O item Aceder à configuração do OAuth no menu de ações não está disponível.
    • No separador Aplicações , não é possível adicionar nem listar conetores no local.
    Trusted Cloud API: As identidades federadas para recursos de encaminhamento TCP do IAP só são suportadas na CLI gcloud.
    Outro: Sem limitações conhecidas

    Identity Platform

    Indisponível GA
    Consola (federada): A ativação do Identity Platform através da consola Trusted Cloud by S3NS Workforce Identity Federation não é suportada. Os administradores da Workforce Identity Federation têm de ativar a Identity Platform através da consola do Firebase Authentication ou iniciando sessão na Trusted Cloud consola com uma conta do Cloud ID ou do Workspace antes de os utilizadores da Workforce Identity Federation poderem aceder à Identity Platform através da consola (federada).
    Trusted Cloud API: InitializeIdentityPlatform não suporta a federação de identidade.
    Outro: Sem limitações conhecidas

    Immersive Stream para XR

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Conetores de integração

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Justificações de acesso às chaves

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Knative serving

    Indisponível GA
    Consola (federada):
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Quando usa a federação de identidades para a força de trabalho, o Knative Serving requer um cluster com o Cloud Service Mesh gerido.

    API Live Stream

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Looker (Google Cloud core)

    Indisponível Pré-visualizar
    Consola (federada): Os utilizadores da Workforce Identity Federation podem criar, atualizar e eliminar instâncias, mas não podem aceder a instâncias individuais.
    Trusted Cloud API: Os utilizadores da federação de identidades só podem gerir instâncias, por exemplo, criar, atualizar e eliminar uma instância, mas não podem aceder a instâncias individuais.
    Outro: Sem limitações conhecidas

    Looker Studio

    Indisponível Não suportado
    Alternativas: Não existem alternativas disponíveis

    Serviço gerido para o Microsoft Active Directory

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Os utilizadores da Workforce Identity Federation não podem usar o encaminhamento TCP do IAP para aceder à VM de gestão do Active Directory .

    Media CDN

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Memorystore

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: As seguintes APIs suportam a federação de identidades:
    Outro: Sem limitações conhecidas

    Migre para contentores

    Indisponível Pré-visualizar
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Migre para máquinas virtuais

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Network Connectivity Center

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Network Intelligence Center

    Indisponível GA
    Consola (federada): Não é possível exportar as estatísticas da firewall para JSON ou CSV.
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Níveis de serviço de rede

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Serviço de políticas de organização

    Disponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Parallelstore

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Estado de funcionamento do serviço personalizado

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Inteligência de políticas

    Indisponível GA
    Consola (federada):

    As seguintes funcionalidades de inteligência de políticas têm limitações para os utilizadores da federação de identidade da força de trabalho que usam a Trusted Cloud by S3NS consola da federação de identidade da força de trabalho:

    • Resolução de problemas de políticas : Os utilizadores da federação de identidade da força de trabalho não podem resolver problemas de acesso na consola (federada).
    • Policy Analyzer : Os utilizadores da Workforce Identity Federation não podem analisar o acesso na consola (federado).
    • Simulador de políticas : Os utilizadores da Federação de identidades da força de trabalho não podem simular alterações a uma política de permissão na consola (federada).
    • IAM Recommender : os utilizadores da federação de identidade da força de trabalho não podem ver recomendações na consola (federada).
    Trusted Cloud API:

    As seguintes funcionalidades da Policy Intelligence têm limitações de API para identidades federadas:

    • Resolução de problemas de políticas : As identidades federadas não podem verificar a associação de grupos Google em políticas de permissão e recusa, nem a associação de contas do Cloud ID (domínios) em políticas de recusa. Quando as identidades federadas chamam o método iam.troubleshoot , as associações de funções e as regras de recusa que contêm grupos ou domínios têm um resultado de acesso Desconhecido , a menos que a associação de funções ou a regra de recusa também inclua explicitamente o principal.
    • Quando chama o método analyzeIamPolicy ou o método analyzeIamPolicyLongrunning , as identidades federadas podem receber resultados de análise incompletos devido ao seguinte:

      • As identidades federadas não podem verificar a associação de grupos Google em políticas de autorização. Como resultado, quando as identidades federadas analisam o acesso de um principal, os resultados da consulta não incluem autorizações nem funções que o principal tenha devido à respetiva associação a um grupo.
      • Ao analisar o acesso, as identidades federadas não podem ativar a opção expand-groups .

      As identidades federadas não podem usar os seguintes métodos da API:

    • Simulador de políticas : as identidades federadas não podem usar a API Policy Simulator ( policysimulator.googleapis.com ).
    • Atividade Analyzer : as identidades federadas não podem usar a API Policy Analyzer ( policyanalyzer.googleapis.com ).
    • IAM Recommender : as identidades federadas não podem usar a API Recommender ( recommender.googleapis.com ).
    Outro: Sem limitações conhecidas

    Private Service Connect

    Indisponível GA
    Consola (federada): Quando publica um serviço, a configuração de DNS não está disponível.
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Gestor de acesso privilegiado

    Indisponível GA
    Consola (federada): Na secção Autorizações , quando escreve os nomes dos requerentes e dos aprovadores, apenas os nomes das contas de serviço são preenchidos automaticamente.
    Trusted Cloud API: Sem limitações conhecidas
    Outro: As notificações por email automatizadas não são enviadas para alterações de concessões e atribuições. Para que as notificações sejam enviadas, os administradores ou os requerentes podem configurar explicitamente os endereços de email.

    Pub/Sub

    Disponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: A API Pub/Sub Lite não tem pontos finais que suportem a federação de identidades.
    Outro: Sem limitações conhecidas

    reCAPTCHA

    Indisponível GA
    Consola (federada):
    • A autenticação multifator através de email não pode ser configurada por utilizadores da federação de identidades da força de trabalho. Para receber assistência, contacte a equipa de vendas .
    • O Website de demonstração no Cloud Shell não é suportado para utilizadores da federação de identidades da força de trabalho.
    Trusted Cloud API: MigrateKey não é suportado para identidades federadas.
    Outro: Sem limitações conhecidas

    Recommender

    Indisponível GA
    Consola (federada): A exportação de recomendações para o BigQuery não é suportada pela federação de identidades da força de trabalho.
    Trusted Cloud API: Sem limitações conhecidas
    Outro: O recomendador pode recomendar produtos e funcionalidades que não são suportados pela federação de identidades de força de trabalho.

    Resource Manager

    Disponível GA
    Consola (federada):
    • Os utilizadores da federação de identidade da força de trabalho só podem ver e operar na organização para a qual a federação de identidade da força de trabalho foi configurada. As outras organizações às quais os utilizadores são adicionados não são apresentadas na consola Trusted Cloud .
    • Os tempos de espera para que determinadas operações se reflitam na IU são longos, por exemplo, a criação de um projeto ou uma pasta.
    Trusted Cloud API: A API Organizations não suporta a federação de identidades.
    Outro: Sem limitações conhecidas

    API Retail

    Indisponível GA
    Consola (federada):
    Trusted Cloud API: Os seguintes métodos não suportam a federação de identidades:
    Outro: Sem limitações conhecidas

    Secret Manager

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Secure Source Manager

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API:
    • Os utilizadores da federação de identidades têm de iniciar sessão através da interface Web da instância do Secure Source Manager antes de executar qualquer um dos seguintes comandos:
    • Os utilizadores da federação de identidades têm de iniciar sessão através da interface Web da instância do Secure Source Manager após cada expiração da sessão para continuar a usar os comandos da CLI SSH do Git com chaves SSH do utilizador.
    Outro:
    • Tem de criar uma nova instância do Secure Source Manager para usar a Workforce Identity Federation. Não é possível atualizar as instâncias existentes.
    • Os fornecedores do Workload Identity Pool usados para o Secure Source Manager têm de fornecer mapeamentos de atributos google.subject e google.email .
    • Só pode usar a sua identidade federada para iniciar sessão numa instância do Secure Source Manager configurada para usar a federação de identidade da força de trabalho.
    • As notificações por email do Secure Source Manager não são suportadas para instâncias configuradas da Workforce Identity Federation.

    Security Command Center

    Indisponível GA
    Consola (federada): As seguintes funcionalidades não estão disponíveis para utilizadores da federação de identidades da força de trabalho:
    • Exportar resultados para um ficheiro CSV
    • Exportar resultados para o Cloud Storage
    • Enviar feedback botão
    • Não é possível gerir as definições de exportação do Google SecOps no ambiente federado. Por isso, na página Exportações contínuas , a faixa Google SecOps não está disponível.
    • Caixa de diálogo de aviso a comunicar que o estado de ativação é herdado por predefinição na página Ativação de serviços
    • Não é possível gerir o serviço de postura de segurança através da Trusted Cloud consola.
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Proteção de dados confidenciais

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Acesso a VPC sem servidor

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Diretório de serviços

    Disponível Pré-visualizar
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Infraestrutura de serviços

    Indisponível Pré-visualizar
    Consola (federada): A gestão de quotas no Cloud Endpoints não é suportada.
    Trusted Cloud API: API Service Management : A criação de um serviço gerido não suporta a federação de identidades. Para validar a propriedade do domínio e criar um serviço gerido, faça o seguinte:
    1. Adicione uma conta de serviço aos proprietários de domínios através da API Site Verification .
    2. Usar a identidade desta conta de serviço para criar um serviço gerido.
    Outro: Sem limitações conhecidas

    Spanner

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Speaker ID

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Conversão de voz em texto

    Indisponível GA
    Consola (federada): Apenas as páginas da IU v2 suportam a federação de identidade da força de trabalho.
    Trusted Cloud API: Apenas a API v2 suporta a federação de identidades.
    Outro: Sem limitações conhecidas

    Serviço de transferência de armazenamento

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Conversão de texto em voz

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    API Transcoder

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Transfer Appliance

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Translation Hub

    Indisponível Não suportado
    Alternativas: Não existem alternativas disponíveis

    Vertex AI

    Indisponível GA
    Consola (federada): Quando os utilizadores da Workforce Identity Federation criam uma nova tarefa de monitorização de modelos, o Vertex AI não pré-preenche a entrada de email de alerta com o respetivo endereço de email.
    Trusted Cloud API: O Vertex AI não envia mensagens de email aos utilizadores da Workforce Identity Federation.
    Outro: O Colab Enterprise não suporta a federação de identidade da força de trabalho.

    Aplicações de IA

    Indisponível Pré-visualizar
    Consola (federada):
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Vertex AI Vision

    Indisponível GA
    Consola (federada): A reprodução de streams de vídeo não funciona para utilizadores da federação de identidades da força de trabalho.
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Vertex AI Workbench

    Indisponível Pré-visualizar
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API:
    Outro: Sem limitações conhecidas

    API Video Intelligence

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    API Video Stitcher

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: A federação de identidades não é suportada para recursos LiveConfig e Slate quando os campos do Google Ad Manager (GAM) estão definidos.
    Outro: Sem limitações conhecidas

    Nuvem virtual privada

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    VPC Service Controls

    Indisponível GA
    Consola (federada): As sugestões de preenchimento automático não são suportadas quando adiciona identidades de utilizadores nos seguintes campos:
    Trusted Cloud API:
    Outro: Sem limitações conhecidas

    Web Risk

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas

    Fluxos de trabalho

    Indisponível GA
    Consola (federada): O botão Conceder , que concede ao utilizador da federação de identidades da força de trabalho a função de utilizador da conta de serviço ( roles/iam.serviceAccountUser ) no projeto, está inativo.
    Trusted Cloud API: As APIs Workflows e Workflow Executions são compatíveis com a federação de identidade. No entanto, quando invoca outros serviços durante uma execução do fluxo de trabalho, a federação de identidade não é compatível.
    Outro: Sem limitações conhecidas

    Workload Manager

    Indisponível GA
    Consola (federada): Sem limitações conhecidas
    Trusted Cloud API: Sem limitações conhecidas
    Outro: Sem limitações conhecidas