O Identity and Access Management (IAM) é uma ferramenta para gerenciar a autorização detalhada do Cloud de Confiance by S3NS. Ele permite controlar quem pode fazer o quê em quais recursos. Esta página descreve as diferenças entre as versões do IAM do Cloud de Confiance e do Google Cloud.
Para mais informações sobre o IAM, consulte a visão geral do IAM e o restante da documentação do IAM.
principais diferenças
Há algumas diferenças entre a Cloud de Confiance versão do IAM e a versão do Google Cloud. Algumas diferenças importantes são:
- Somente as identidades da federação de identidade da força de trabalho e da federação de identidade da carga de trabalho podem ser usadas como identificadores principais.
- Os recursos do Policy Intelligence não estão disponíveis.
- As políticas de limite de acesso de principal (PAB) não estão disponíveis.
- O Privileged Access Manager (PAM) não está disponível.
O restante desta seção fornece uma lista mais detalhada das diferenças. Se você já conhece o Google Cloud, recomendamos que analise essas diferenças com atenção, principalmente antes de criar um aplicativo para ser executado no Cloud de Confiance. Recomendamos ainda analisar as diferenças gerais entre o Cloud de Confiance e o Google Cloud.
Se você quiser usar um recurso específico do IAM que não está disponível no momento em Cloud de Confiance, fale com o Cloud de Confiance suporte. Para receber notificações quando novos recursos forem lançados em Cloud de Confiance, assine as notas da versão. Salvo especificação em contrário, os recursos em pré-lançamento não estão disponíveis em Cloud de Confiance.
Integrações
| Serviço de política da organização | Com a política da organização do, você controla de forma centralizada e programática os recursos da sua organização. Não Cloud de Confiance, as políticas da organização predefinidas são fornecidas e podem ser usadas. No entanto, não é possível fazer o seguinte:
|
Segurança e controle de acesso
| Tipos de principais com suporte |
Somente os seguintes tipos de principais têm suporte ao criar políticas no Cloud de Confiance:
|
| Provisionamento do SCIM para a federação de identidade da força de trabalho | O provisionamento do SCIM para a federação de identidade da força de trabalho não está disponível em Cloud de Confiance. |
| Políticas de limite de acesso de principal | As políticas de limite de acesso de principal permitem definir os recursos que principais podem acessar. Essas políticas não estão disponíveis no Cloud de Confiance. |
| Privileged Access Manager | É possível usar o Privileged Access Manager para controlar a elevação temporária de privilégios no momento certo para principais e conferir os registros de auditoria para descobrir quem teve acesso a quê e quando. Esse recurso não está disponível no Cloud de Confiance. |
Workflows e ferramentas
| Assistência do Gemini no seletor de papéis do IAM | O seletor de papéis do IAM permite perguntar ao Gemini quais papéis conceder aos principais. Não Cloud de Confiance, as sugestões de papéis do Gemini não estão disponíveis. |
| Mensagens de erro de permissão | No Cloud de Confiance console do, as mensagens de erro de permissão fornecem orientações básicas de correção de. Elas não oferecem a opção de resolver erros de permissão diretamente na mensagem de erro. |
Insights e observabilidade
| Policy Intelligence | As ferramentas do Policy Intelligence ajudam você a entender e gerenciar suas políticas para melhorar a configuração da segurança de maneira proativa. As ferramentas do Policy Intelligence não estão disponíveis no Cloud de Confiance. Como resultado, os seguintes recursos não estão disponíveis:
|
Guias relacionados
As informações a seguir também podem afetar a forma como você usa e cria o IAM em Cloud de Confiance by S3NS. Esses guias apresentam informações gerais sobre como trabalhar no Cloud de Confiance, incluindo aspectos sobre documentação, segurança e controle de acesso, faturamento, ferramentas e uso do serviço.
Para detalhes sobre outros serviços e recursos na Cloud de Confiance e as diferenças deles em relação aos equivalentes do Google Cloud, consulte a lista de produtos.