‫IAM ב-Cloud de Confiance לעומת Google Cloud

הפלטפורמה לניהול זהויות והרשאות גישה (IAM) היא כלי לניהול הרשאות פרטניות ב- Cloud de Confiance by S3NS. באמצעות IAM תוכלו לקבוע למי יש הרשאה לבצע אילו פעולות על אילו משאבים. בדף הזה מוסבר על ההבדלים בין הגרסאות של IAM ב- Cloud de Confiance וב-Google Cloud.

למידע מפורט יותר על IAM, קראו את הסקירה הכללית על IAM ואת שאר מאמרי העזרה בנושא הזה.

ההבדלים העיקריים

יש כמה הבדלים בין הגרסה של IAM ב- Cloud de Confiance לבין הגרסה של Google Cloud. ההבדלים העיקריים הם:

  • רק זהויות של איחוד שירותי אימות הזהות של כוח העבודה ושל איחוד שירותי אימות הזהות של עומסי עבודה יכולות לשמש כמזהים של גורם מרכזי.
  • היכולות של כלים לבקרת מדיניות לא זמינות.
  • המדיניות לקביעת גבול הגישה לחשבונות משתמשים (PAB) לא זמינה.
  • הכלי Privileged Access Manager (PAM) לא זמין.

בהמשך של החלק הזה מוסבר בהרחבה על ההבדלים. אם אתם כבר מכירים את Google Cloud, אנחנו ממליצים שתקראו היטב על כל ההבדלים, במיוחד לפני שאתם בונים אפליקציה שתפעל ב- Cloud de Confiance. מומלץ גם לקרוא את התיאור הכללי של ההבדלים בין Cloud de Confiance ל-Google Cloud.

אם אתם רוצים להשתמש בתכונה מסוימת של IAM שלא זמינה כרגע ב- Cloud de Confiance, פנו לתמיכה שלCloud de Confiance . כדי לקבל עדכון על השקה של תכונות חדשות ב- Cloud de Confiance, הירשמו להערות המוצר. אם לא צוין אחרת, תכונות שנמצאות בשלב הבדיקה לא זמינות ב- Cloud de Confiance.

שילובים

Organization Policy Service

מדיניות הארגון מאפשרת לכם שליטה מרוכזת ופרוגרמטית על המשאבים של הארגון. ב- Cloud de Confiance, יש כללי מדיניות מוגדרים מראש לארגון שאפשר להשתמש בהם, אבל אי אפשר לבצע את הפעולות הבאות:

  • אי אפשר ליצור ולהשתמש באילוצים מותאמים אישית משלכם.
  • אי אפשר להשתמש באילוצים מנוהלים.

אבטחה ובקרת גישה

סוגי ישויות נתמכים

רק הסוגים הבאים של חשבונות משתמשים נתמכים כשיוצרים מדיניות ב- Cloud de Confiance:

  • חשבונות שירות פרטיים
  • זהויות באיחוד שירותי אימות הזהות של כוח העבודה
  • זהויות באיחוד שירותי אימות הזהות של עומסי עבודה
  • חשבונות שירות ב-GKE
הקצאת הרשאות SCIM לאיחוד שירותי אימות הזהות של כוח עבודה הקצאת הרשאות SCIM לאיחוד שירותי אימות הזהות של כוח העבודה לא זמינה ב- Cloud de Confiance.
מדיניות לקביעת הגישה לישויות מורשות (PAB) מדיניות לקביעת גבול הגישה לחשבונות משתמשים (PAB) מאפשרת להגדיר את המשאבים שיש לחשבונות המשתמשים גישה אליהם. המדיניות הזו לא זמינה ב Cloud de Confiance.
Privileged Access Manager אתם יכולים להשתמש ב-Privileged Access Manager כדי לשלוט בהעלאת הרשאות זמנית בדיוק בזמן עבור גורמים נבחרים, וכדי להציג יומני ביקורת לאחר מכן כדי לגלות למי הייתה גישה למה ומתי. התכונה הזו לא זמינה ב Cloud de Confiance.

תהליכי עבודה וכלים

עזרה מ-Gemini בכלי לבחירת תפקיד ב-IAM

באמצעות הכלי לבחירת תפקידי IAM, אפשר לבקש מ-Gemini להציע תפקידים להקצאה לחשבונות משתמשים. ב- Cloud de Confiance, הצעות לתפקידים מ-Gemini לא זמינות.

הודעות שגיאה בנושא הרשאות

במסוף Cloud de Confiance , הודעות השגיאה לגבי הרשאות כוללות הנחיות בסיסיות לפתרון הבעיה. הם לא מספקים אפשרות לפתור שגיאות הרשאה ישירות מהודעת השגיאה.

תובנות וניראות

כלים לבקרת מדיניות

כלים לבקרת מדיניות עוזרים לכם להבין ולנהל את מדיניות ההרשאות שלכם וכך לשפר את הגדרות האבטחה. הכלים של Policy Intelligence לא זמינים ב Cloud de Confiance. כתוצאה מכך, התכונות הבאות לא זמינות:

  • Activity Analyzer
  • כלי הניתוח למדיניות
  • סימולטור מדיניות
  • פותר הבעיות שקשורות למדיניות
  • המלצות לתפקידים
  • תובנות לגבי חשבונות שירות

המידע שכאן יכול להשפיע גם על האופן שבו אתם משתמשים ב-IAM ב- Cloud de Confiance by S3NS. במדריכים האלה יש מידע כללי על השימוש ב- Cloud de Confiance, כולל מאמרי עזרה ומידע על אבטחה ובקרת גישה, חיוב, כלים ושימוש בשירות.

ברשימת המוצרים יש פרטים על תכונות ושירותים אחרים ב- Cloud de Confiance , ועל ההבדלים ביניהם לשירותים המקבילים שלהם ב-Google Cloud.