Produk dan fitur pengelolaan identitas

Google memiliki berbagai produk dan teknologi yang memberikan kemampuan pengelolaan akses dan identitas. Halaman ini mencantumkan beberapa produk tersebut untuk membantu Anda memahami produk yang ditawarkan dan perbedaannya satu sama lain.

Jika Anda memerlukan bantuan dalam memahami kasus penggunaan autentikasi tertentu, lihat Kasus penggunaan autentikasi dan otorisasi.

Daftar produk

BeyondCorp Enterprise

BeyondCorp Enterprise adalah solusi zero-trust yang memungkinkan Anda memberikan akses aman dengan perlindungan data dan perlindungan terhadap ancaman yang terintegrasi. Anda dapat memberi tenaga kerja organisasi akses ke aplikasi web dengan aman dari mana saja, tanpa perlu VPN. BeyondCorp Enterprise mencakup IAP, Verifikasi Endpoint, dan Chrome Enterprise.

Untuk informasi selengkapnya tentang BeyondCorp Enterprise, lihat Ringkasan BeyondCorp Enterprise.

Cloud Identity

Cloud Identity adalah solusi Identitas sebagai Layanan (IDaaS) yang mengelola pengguna dan grup secara terpusat. Layanan ini sudah ada di Google Cloud dan Google Workspace. Jika Anda tidak mengadopsi Google Workspace, Cloud Identity tersedia sebagai produk mandiri.

Untuk informasi tentang Cloud Identity, lihat Ringkasan Cloud Identity.

Cloud Identity tidak terkait dengan Identity Platform.

Firebase Authentication

Firebase Authentication adalah solusi autentikasi yang disediakan oleh Firebase, yakni platform backend untuk membuat aplikasi Web, Android, dan iOS. Firebase Authentication menyertakan dukungan autentikasi untuk beragam jenis akun pengguna.

Identity Platform dan Firebase Authentication sama-sama didasarkan pada Google Identity Services. Firebase Authentication ditargetkan untuk aplikasi konsumen. Identity Platform ideal bagi pengguna yang ingin menjadi penyedia identitas mereka sendiri, atau siapa pun yang memerlukan fungsi yang siap digunakan untuk perusahaan yang disediakan Identity Platform. Untuk informasi selengkapnya tentang perbedaan antara produk-produk tersebut, lihat Perbedaan antara Identity Platform dan Firebase Authentication.

Untuk mengetahui informasi tentang Firebase Authentication, lihat Di mana saya harus memulai Firebase Authentication?

Untuk mengetahui perbandingan antara opsi autentikasi pengguna akhir, lihat Mengautentikasi pengguna aplikasi.

Google Identity Services

Google Identity Services adalah rangkaian produk identitas yang mendukung autentikasi pengguna menggunakan Akun Google, untuk aplikasi seluler dan platform web. Layanan Identitas Google mencakup tombol Sign In With Google, modul login Sekali Ketuk, dan library autentikasi yang dapat Anda gunakan untuk mengimplementasikan alur OAuth 2.0 dalam aplikasi Anda.

Jika Anda membuat aplikasi yang menggunakan Google Cloud API dan resource secara eksklusif, pertimbangkan untuk menggunakan Identity Platform, yang didasarkan pada Layanan Identitas Google.

Untuk mengetahui perbandingan antara opsi autentikasi pengguna akhir, lihat Mengautentikasi pengguna aplikasi.

Google Workspace

Google Workspace adalah rangkaian alat produktivitas dan kolaborasi bisnis yang didasarkan pada identitas Google (Akun Google). Google Workspace menyertakan fungsi yang disediakan oleh Cloud Identity untuk pengelolaan pengguna. Akun Google memberikan akses ke produk dan layanan Google, termasuk Google Cloud.

Identity and Access Management (IAM)

IAM menyediakan kontrol akses yang sangat terperinci untuk resource Google Cloud.

Untuk informasi selengkapnya, lihat Ringkasan IAM.

Identity-Aware Proxy (IAP)

Identity-Aware Proxy memberikan cara terpusat untuk mendukung autentikasi dan otorisasi untuk aplikasi dan mesin virtual (VM) Anda. IAP dapat digunakan untuk aplikasi yang berjalan di Google Cloud atau secara lokal.

Untuk mengetahui informasinya, lihat Ringkasan Identity-Aware Proxy.

Untuk mengetahui perbandingan antara opsi autentikasi pengguna akhir, lihat Mengautentikasi pengguna aplikasi.

Identity Platform

Identity Platform adalah platform pengelolaan akses dan identitas pelanggan (CIAM) yang memungkinkan pengguna login ke aplikasi dan layanan Anda. Identity Platform mendukung berbagai cara untuk login, termasuk email dan sandi, Google, Facebook, dan Apple. Identity Platform juga mendukung autentikasi multi-faktor (MFA) berbasis SMS.

Untuk mengetahui informasi tentang autentikasi menggunakan Identity Platform, lihat Autentikasi.

Identity Platform tidak terkait dengan Cloud Identity atau Identity-Aware Proxy.

Identity Platform dan Firebase Authentication sama-sama didasarkan pada Google Identity Services. Firebase Authentication ditargetkan untuk aplikasi konsumen. Identity Platform ideal bagi pengguna yang ingin menjadi penyedia identitas mereka sendiri, atau siapa pun yang memerlukan fungsi yang siap digunakan untuk perusahaan yang disediakan Identity Platform. Untuk informasi selengkapnya tentang perbedaan antara produk-produk tersebut, lihat Perbedaan antara Identity Platform dan Firebase Authentication.

Untuk mengetahui perbandingan antara opsi autentikasi pengguna akhir, lihat Mengautentikasi pengguna aplikasi.

Workforce identity federation

Workforce identity federation adalah fitur IAM yang memungkinkan Anda mengonfigurasi dan mengamankan akses terperinci untuk karyawan dan partner Anda dengan melakukan federasi dengan penyedia identitas eksternal.

Workforce identity federation tidak sama dengan workload identity federation. Workforce identity federation dan workload identity federation keduanya merupakan identitas gabungan; workforce identity federation menggabungkan pengguna manusia, sedangkan workload identity federation menggabungkan beban kerja mesin.

Workload Identity

Workload Identity memungkinkan akun layanan Kubernetes di cluster GKE Anda bertindak sebagai akun layanan IAM. Workload Identity adalah cara yang direkomendasikan agar beban kerja Anda yang berjalan di GKE dapat mengakses layanan Google Cloud dengan cara yang aman dan mudah dikelola.

Workload Identity tidak terkait dengan workload identity federation.

Workload identity federation

Workload identity federation memungkinkan Anda memberikan akses beban kerja lokal atau multi-cloud ke resource Google Cloud. Hal ini dilakukan dengan melakukan federasi dengan penyedia identitas eksternal, tanpa memerlukan kunci akun layanan.

Workload identity federation tidak terkait dengan Workload Identity.

Workload identity federation tidak sama dengan workforce identity federation. Workload identity federation dan workforce identity federation menggabungkan identitas; workload identity federation menggabungkan beban kerja mesin, sementara workforce identity federation menggabungkan pengguna manusia.

Langkah selanjutnya