Identity and Access Management (IAM) ist ein Tool zur Verwaltung detaillierter Autorisierungen für Cloud de Confiance by S3NS. Damit können Sie steuern, wer was auf welchen Ressourcen tun kann. Auf dieser Seite werden die Unterschiede zwischen den Cloud de Confiance Versionen von IAM für und Google Cloud beschrieben.
Weitere Informationen zu IAM finden Sie in der IAM-Übersicht und in der übrigen IAM-Dokumentation.
Wichtige Unterschiede
Es gibt einige Unterschiede zwischen der Cloud de Confiance Version von IAM und der Google Cloud-Version. Einige wichtige Unterschiede sind folgende:
- Nur Identitäten der Workforce Identity-Föderation und der Workload Identity-Föderation können als Prinzipal-IDs verwendet werden.
- Policy Intelligence-Funktionen sind nicht verfügbar.
- Richtlinien zur Begrenzung des Hauptkontozugriffs (Principal Access Boundary, PAB) sind nicht verfügbar.
- Privileged Access Manager (PAM) ist nicht verfügbar.
Eine detaillierte Liste der Unterschiede finden Sie im Rest dieses Abschnitts. Wenn Sie bereits mit Google Cloud vertraut sind, empfehlen wir Ihnen, sich diese Unterschiede genau anzusehen, insbesondere bevor Sie eine Anwendung für die Ausführung in Cloud de Confianceentwickeln. Wir empfehlen außerdem, sich die allgemeinen Unterschiede zwischen Cloud de Confiance und Google Cloud anzusehen.
Wenn Sie eine bestimmte IAM-Funktion verwenden möchten, die derzeit nicht verfügbar ist in Cloud de Confiance, wenden Sie sich an Cloud de Confiance den Support. Wenn Sie benachrichtigt werden möchten, wenn neue Funktionen in Cloud de Confianceeingeführt werden, abonnieren Sie die Versionshinweise. Sofern nicht anders angegeben, sind Funktionen, die sich in der Vorschau befinden, in Cloud de Confiancenicht verfügbar.
Integrationen
| Organisationsrichtliniendienst | Mit der Organisationsrichtlinie können Sie die Ressourcen Ihrer Organisation zentral und programmatisch steuern. In Cloud de Confiancewerden vordefinierte Organisations richtlinien bereitgestellt, die verwendet werden können. Sie können jedoch Folgendes nicht tun:
|
Sicherheit und Zugriffssteuerung
| Unterstützte Prinzipaltypen |
Beim Erstellen von Richtlinien inwerden nur die folgenden Prinzipaltypen unterstützt : Cloud de Confiance
|
| SCIM-Bereitstellung für die Mitarbeiteridentitätsföderation | Die SCIM-Bereitstellung für die Mitarbeiteridentitätsföderation ist in Cloud de Confiancenicht verfügbar. |
| Richtlinien zur Begrenzung des Hauptkontozugriffs | Mit Richtlinien zur Begrenzung des Hauptkontozugriffs können Sie die Ressourcen definieren, auf die Prinzipale zugreifen können. Diese Richtlinien sind in Cloud de Confiancenicht verfügbar. |
| Privileged Access Manager | Mit Privileged Access Manager können Sie die temporäre Just-in-Time-Ausweitung von Berechtigungen für ausgewählte Prinzipale steuern und anschließend Audit-Logs aufrufen, um herauszufinden, wer wann auf was zugegriffen hat. Diese Funktion ist in Cloud de Confiancenicht verfügbar. |
Workflows und Tools
| Gemini-Unterstützung in der IAM-Rollenauswahl | Mit der IAM-Rollenauswahl können Sie Gemini fragen, welche Rollen Ihren Prinzipalen gewährt werden sollen. In Cloud de Confiance, sind keine Rollenvorschläge von Gemini verfügbar. |
| Fehlermeldungen zu Berechtigungen | In der Cloud de Confiance console bieten Fehlermeldungen zu Berechtigungen grundlegende Anleitungen zur Fehlerbehebung. Sie bieten keine Möglichkeit, Berechtigungsfehler direkt über die Fehlermeldung zu beheben. |
Statistiken und Beobachtbarkeit
| Policy Intelligence | Mit Policy Intelligence-Tools können Sie Ihre Richtlinien nachvollziehen und verwalten, um Ihre Sicherheitskonfiguration proaktiv zu verbessern. Policy Intelligence-Tools sind in Cloud de Confiancenicht verfügbar. Daher sind die folgenden Funktionen sind nicht verfügbar:
|
Verwandte Leitfäden
Die folgenden Informationen können sich auch darauf auswirken, wie Sie IAM in Cloud de Confiance by S3NSverwenden und dafür entwickeln. Diese Leitfäden enthalten allgemeine Informationen zur Arbeit in Cloud de Confiance, einschließlich Dokumentation, Sicherheit und Zugriffssteuerung, Abrechnung, Tools und Dienstnutzung.
Weitere Informationen zu anderen Diensten und Funktionen in Cloud de Confiance und zu den Unterschieden zu den entsprechenden Google Cloud-Produkten finden Sie in der Produktliste.