| 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         
          v1alpha
         
         API
        
        不適用於聯合身分。 | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        使用 Workforce Identity Federation 時,系統不支援下列車隊健康狀態功能:
        
         - 
          「效能」和「備份」摘要資訊卡
         
 
         - 
          叢集表格中的資料,例如 CPU 百分比和可用記憶體
 
         
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    不支援
    | 
   
    
     
      
       | 
        替代方案:
        | 
       
        Google 建議改用 Cloud Run。
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         - 
          Container Registry 不支援身分聯盟。設定頁面中會顯示資訊橫幅,說明 
           Container Registry 遷移作業
          。
 
         
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     預覽
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        系統不支援儲存查詢。
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         
          BigQuery Migration Service
         
         不支援身分同盟。
        
        | 
       
      
       | 
        其他:
        | 
       
        
         - 
          下列功能不支援搭配 BigQuery 使用 Workforce Identity Federation:
          
         
 
         - 
          下列作業不支援員工身分聯盟:
          
         
 
         
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        在「IAM 政策」
分頁中,員工身分聯盟使用者無法使用「分析完整存取權」
按鈕。
        | 
       
      
       | 
       Google Cloud API:
        | 
       
         
         使用
         
          
           analyzeIamPolicy
          
         
         或
         
          
           analyzeIamPolicyLongrunning
          
         
         方法時,由於下列原因,同盟身分可能會收到不完整的分析結果:
         
        
         - 
          同盟身分無法在允許政策中檢查 Google 群組的成員資格。因此,當同盟身分分析主體的存取權時,查詢結果不會包含主體因所屬群組而擁有的權限和角色。
 
         - 
          分析存取權時,同盟身分無法啟用「
           expand_groups
          」選項。 
         
        
         
          
           analyzeMove
          
         
         身分聯盟不支援。 
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    不支援
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         - 
          只有在 Composer 2.1.11 以上版本和 Airflow 2.4.3 以上版本中建立的環境,才支援 Workforce Identity Federation。從舊版升級環境不會啟用員工身分聯盟支援功能。
 
         - 
          從 Airflow 傳送的電子郵件只會包含 Google 帳戶可存取的 Airflow UI 連結。
如要以員工身分聯盟使用者身分存取 Airflow UI,必須手動更新連結 (變更為員工身分聯盟的網址)
          。
 
         - 
          Cloud Storage 限制適用於 Cloud Composer 環境值區。
 
         
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        員工身分聯盟使用者只能存取
        Google Cloud 員工身分聯盟控制台,又稱控制台 (聯合)
        。無法存取 Google Cloud 控制台。控制台 (已加入聯盟) 僅提供對支援員工身分聯盟的 Google Cloud 產品的有限存取權。詳情請參閱「
         關於控制台 (聯盟)
        」。此外,控制台 (已同盟) 還有下列限制:
        
         - 
          登入時選取的語言偏好設定無法在主控台中更新。
         
 
         - 
          你無法在「通訊偏好設定」
          頁面啟用產品通知、最新動態和優惠。
 
         - 
          系統不支援根據 Google Cloud 主機活動記錄提供的個人化內容。
         
 
         - 
          「資訊公開和控制中心」
          頁面無法使用。
 
         
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        員工身分聯盟使用者不符合 Google Cloud 免費試用資格。
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         - 
          由於
           員工身分聯盟的 Cloud Billing 限制
          ,只有機構管理員可透過設定帳單帳戶時所用的 Google Cloud 帳戶,取得帳單相關支援服務。
 
         - 
          員工身分聯盟使用者可以上傳支援案件相關檔案,但無法下載。處理您案件的支援工程師可以查看這些檔案。
         
 
         - 
          與支援團隊開始互動後,員工身分聯盟使用者的聯絡資訊 (例如電子郵件地址) 就無法變更。
         
 
         - 
          員工身分聯盟使用者無法透過即時通訊支援管道建立案件。
         
 
         
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        Cloud Support API 不支援身分同盟。
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        Cloud Storage bucket 必須啟用
        
         統一 bucket 層級存取權
        
        ,才能查看 Cloud Deploy 構件。
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        透過 Cloud Deploy 建立的 Cloud Storage bucket 會啟用
        統一 bucket 層級存取權。 | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    不支援
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        Cloud DNS 對名稱伺服器分片數量設有限制。如要瞭解詳情,請參閱
         名稱伺服器限制
        。在分配最終名稱伺服器分片前,Cloud DNS 會驗證網域擁有權,但這項作業無法由同盟身分執行。 | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    不支援
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    不支援
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    不支援
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         - 
          員工身分聯盟使用者無法使用 App Engine Cron 工作分頁。
         
 
         - 
          目標類型設定中的 App Engine 選項不適用於員工身分聯盟使用者。
         
 
         
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        Cloud Scheduler API 不支援將 
         target
         屬性設為 
         
          appEngineHttpTarget
         
         的工作身分同盟。如要使用身分聯盟將工作傳送至 App Engine 目標,請建立工作,並將 
         target
         類型設為 
         
          httpTarget
         
        ,然後將 
         uri
         欄位設為 App Engine 目標的完整 URI 路徑。 | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         叢集內控制層
        
不支援身分同盟。
 | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    不支援
    | 
   
    
     
      
       | 
        替代方案:
        | 
       
        Google 建議改用 Cloud Workstations。
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    不支援
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         - 
          如要查看物件詳細資料,必須為值區啟用
           統一值區層級存取權
          。
 
         - 
          系統不支援透過 Cloud Run 函式處理。
         
 
         - 
          系統不支援透過 Cloud Data Loss Prevention 掃描。
         
 
         
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         - 
          只有
          具有統一值區層級存取權的值區,才支援與所有 Cloud Storage API 進行身分同盟。系統會拒絕透過身分同盟存取具有精細
          存取控制清單 (ACL) 的值區。
 
         - 
          雖然所有使用者和工作負載都可以使用現有的
          簽署網址,但身分聯盟使用者和工作負載無法產生簽署網址。
 
         - 
          身分聯盟使用者和工作負載無法使用
          
           物件變更通知
          
          。
         
 
         
        | 
       
      
       | 
        其他:
        | 
       
        
        Google Cloud 以員工身分聯盟憑證為依據的存取權杖
        
        無法透過
        
         憑證存取權範圍
        
        縮小權限範圍。
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        App Engine 路由覆寫選項不適用於員工身分聯盟使用者。
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        Cloud Tasks API 不支援具有 App Engine 目標的工作身分同盟,例如:
        
         - 
          
           App Engine 佇列:
          
          
          由於 App Engine 佇列 (使用 
           queue.yaml
           或 
           queue.xml
           檔案建立的佇列) 只包含以 App Engine 為目標的工作,因此不支援這些佇列中的工作。
          
         - 
          
           一般佇列:
          
一般 Cloud Tasks 佇列支援使用 HTTP 目標的工作。系統不支援以 App Engine 為目標的工作 (即使佇列不是 App Engine 佇列)。
 
         
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         - 
          在 Google Cloud 控制台和 API 中新增主體時,「群組 ID」文字欄位不支援自動完成功能,也不會為員工身分聯盟使用者提供驗證。
 
         - 
          員工身分聯盟使用者會依 ID (而非名稱) 識別 Google 群組。
         
 
         
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        在項目詳細資料頁面的「編輯管理員」
        對話方塊中,系統不會顯示聯絡人建議。 | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        探索相關
        
         環境
        
        和
        
         工作階段
        
        Dataplex Universal Catalog 的 API 不支援身分同盟。
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         - 
          Workforce Identity Federation 使用者可以在「叢集」、「工作」和「批次」清單頁面中,執行建立、查看、更新和刪除作業。員工身分聯盟無法使用工作流程、自動調度資源政策和元件交換功能。
         
 
         - 
          您可以使用叢集建立功能,但無法建立 Dataproc on GKE 叢集、啟用個人驗證的 Dataproc Compute Engine 叢集,或啟用元件閘道的叢集。
         
 
         - 
          員工身分聯盟使用者無法在「批次」和「工作詳細資料」頁面中查看「輸出」
          
         
 
         - 
          員工身分聯盟使用者無法在「叢集和工作清單」頁面中查看「建議警報」
          部分。
 
         
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        下列方法不支援身分同盟:
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         Key Visualizer
        
        不支援員工身分聯盟。
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        員工身分聯盟使用者無法在 Google Cloud 控制台使用 Dialogflow ES。
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        員工身分聯盟僅支援 Dialogflow CX API。
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    不支援
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    不支援
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        Gemini for Google Cloud
        
         授權管理
        
        不支援員工身分聯盟。
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         - 
          登入任何外部 (GKE Enterprise) 叢集時,員工身分聯盟無法使用「使用您的 Google 身分」
          選項。
 
         - 
          建立或附加任何外部 (GKE Enterprise) 叢集時,系統不會自動將您新增為 Workforce Identity Federation 的管理員。
 
         
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         gkeadm
        
        、
        
         gkectl
        
        和
        
         bmctl
        
        不支援員工身分聯盟。
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        員工身分聯盟使用者無法透過 Google Cloud CCaaS 控制台設定 Google Cloud CCaaS。
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        如要透過 gcloud CLI 設定 Google Cloud CCaaS,
         員工身分聯盟
        使用者必須與客戶服務團隊聯絡。 | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         - 
          Cloud Marketplace 包含 Google 網域的連結,這些網域可能不支援員工身分聯盟。
         
 
         - 
          使用 Deployment Manager 的所有 VM 產品都會停用「啟動」
          按鈕,因為 Deployment Manager 不支援員工身分聯盟。
 
         - 
          軟體即服務 (SaaS) 註冊和單一登入 (SSO) 登入不支援員工身分聯盟。
         
 
         - 
          Producer Portal 不支援員工身分聯盟。
         
 
         - 
          
           「要求採購」
          
          不支援員工身分聯盟。
 
         - 
          Service Catalog 不支援員工身分聯盟。
         
 
         
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         合作夥伴 API
        
        不支援員工身分聯盟。
        | 
       
      
       | 
        其他:
        | 
       
        如果帳單帳戶管理員或產品擁有者未提供電子郵件地址,客戶就不會收到通知。
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     預覽
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         Ruby
        
        和
        
         PHP
        
        Cloud 用戶端程式庫不支援員工身分聯盟。 | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    不支援
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    不支援
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        員工身分聯盟不支援 Container Registry 分頁。Artifact Registry 現已推出。
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         - 
          IAM 表格中的「名稱」
          欄不會顯示 Google 身分的顯示名稱。
 
         - 
          新增主體來允許政策時,「新增主體」
          文字欄位只支援服務帳戶的自動完成功能。
 
         - 
          「稽核記錄」頁面中的「新增豁免主體」文字欄位僅支援服務帳戶的自動完成功能。
 
         
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         - 
          在「應用程式」分頁中,「方法」
          欄會停用,使用者無法使用外部身分進行授權。
 
         - 
          「應用程式」分頁無法列出 App Engine 資源。
 
         - 
          
           「前往 OAuth 設定」
          
          項目未顯示在
           more_vert
          動作選單中。
 
         - 
          在「應用程式」
          
          
          分頁中,無法新增或列出內部部署連接器。
         
 
         
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        只有 gcloud CLI 支援 IAP TCP 轉送資源的聯合身分。 | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        系統不支援透過 Google Cloud 員工身分聯盟控制台啟用 Identity Platform。員工身分聯盟管理員必須透過 Firebase Authentication 控制台啟用 Identity Platform,或使用 Cloud Identity 或 Workspace 帳戶登入 Google Cloud 控制台,員工身分聯盟使用者才能透過控制台 (已聯合) 存取 Identity Platform。
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         
          InitializeIdentityPlatform
         
        
        不支援身分聯盟。
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        使用 Workforce Identity Federation 時,Knative Serving 需要有叢集和代管 Cloud Service Mesh。 | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    不支援
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    不支援
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        下列 API 支援身分同盟:
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     預覽
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        防火牆洞察資料無法匯出為 JSON 或 CSV 格式。
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
         
         如果員工身分聯盟使用者透過 Google Cloud 員工身分聯盟控制台使用下列 Policy Intelligence 功能,會受到限制:
         
        
         - 
          
           政策疑難排解工具
          
          :
員工身分聯盟使用者無法在控制台 (聯合) 中排解存取權問題。
         
 
         - 
          
           政策分析工具
          
:
員工身分聯盟使用者無法在控制台 (聯合) 中分析存取權。
         
 
         - 
          
           政策模擬器
          
          :
    員工身分聯盟使用者無法在控制台 (已同盟) 中模擬允許政策的變更。
         
 
         - 
          
           IAM
    建議事項
          
          :Workforce Identity Federation 使用者無法在控制台 (已同盟) 中查看建議事項。
         
 
         
        | 
       
      
       | 
       Google Cloud API:
        | 
       
         
         下列 Policy Intelligence 功能的 API 限制適用於同盟身分:
         
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        發布服務時,無法使用 DNS 設定。
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        在「Entitlements」(權利)
         部分中,輸入要求者和核准者主體時,系統只會自動完成服務帳戶名稱。 | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        系統不會在授權和授權項目異動時,自動傳送電子郵件通知。
        如要傳送通知,管理員或要求者可以明確設定電子郵件地址。
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         - 
          員工身分聯盟使用者無法透過電子郵件設定多重驗證。如需協助,請
           聯絡銷售人員
          。
 
         - 
          員工身分聯盟使用者無法使用 Cloud Shell 中的示範網站。
         
 
         
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         
          MigrateKey
         
        
        不支援聯合身分。 | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         將建議匯出至 BigQuery
        
        不支援 Workforce Identity Federation。
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        推薦工具可能會推薦員工身分聯盟不支援的產品和功能。
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         - 
          員工身分聯盟使用者只能查看及操作已設定員工身分聯盟的機構。使用者加入的其他機構不會顯示在 Google Cloud 控制台中。
         
 
         - 
          某些作業需要較長時間才會反映在 UI 中,例如建立專案或資料夾。
         
 
         
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
        
         Organizations API
        
        不支援身分聯盟。
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        下列方法不支援身分同盟:
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         - 
          身分同盟使用者必須先透過 Secure Source Manager 執行個體
          
           網頁介面
          
          登入,才能執行下列任一指令:
          
           - 
            Git CLI 指令
           
 
           - 
            對
             資料平面端點
            發出的 API 呼叫
 
           
          
         - 
          身分同盟使用者必須在每個工作階段過期後,透過 Secure Source Manager 執行個體
           網頁介面
          
          登入,才能繼續使用 Git SSH CLI 指令搭配使用者 SSH 金鑰。
         
 
         
        | 
       
      
       | 
        其他:
        | 
       
        
         - 
          如要使用員工身分聯盟,必須建立新的 Secure Source Manager 執行個體。現有執行個體無法更新。
         
 
         - 
          用於 Secure Source Manager 的工作團隊身分集區提供者必須提供 
           google.subject
           和 
           google.email
           屬性對應。 
         - 
          您只能使用聯盟身分登入已設定使用員工身分聯盟的 Secure Source Manager 執行個體。
 
         - 
          如果執行個體已設定員工身分聯盟,則不支援接收 Secure Source Manager 的電子郵件通知。
         
 
         
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        員工身分聯盟使用者無法使用下列功能:
        
         - 
          將發現項目匯出為 CSV 檔案
         
 
         - 
          將發現項目匯出至 Cloud Storage
         
 
         - 
          
           提供意見
          
          按鈕
         
 
         - 
          在同盟環境中無法管理 Google SecOps 匯出設定,因此在「持續匯出」頁面中,無法使用「Google SecOps」橫幅。
 
         - 
          警告對話方塊,說明服務啟用頁面預設會沿用啟用狀態
         
 
         - 
          您無法使用 Google Cloud 控制台管理安全性狀態服務。
         
 
         
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     預覽
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     預覽
    
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        只有 v2 使用者介面頁面支援員工身分聯盟。
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        只有 v2 API 支援身分同盟。
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    不支援
    | 
   
    
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        員工身分聯盟使用者建立新的模型監控工作時,Vertex AI 不會預先填入警報電子郵件輸入欄位。
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        Vertex AI 不會傳送電子郵件給員工身分聯盟使用者。
        | 
       
      
       | 
        其他:
        | 
       
        Colab Enterprise 不支援員工身分聯盟。
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     預覽
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        員工身分聯盟使用者無法播放影片串流。
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        設定 Google Ad Manager (GAM) 欄位時,LiveConfig 和 Slate 資源不支援身分識別聯盟。 | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        在下列欄位中新增使用者身分時,系統不支援自動完成建議:
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        自動授予功能已停用,因此員工身分聯盟使用者無法取得專案的服務帳戶使用者 (
        
         roles/iam.serviceAccountUser
        
        ) 角色。如要將角色授予員工身分聯盟使用者,請前往「IAM」頁面,並指定員工身分聯盟
         主體 ID
        ,或請專案擁有者代為操作。 | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    | 
  
  
   | 
    
    | 
  
   
    
     GA
    
    | 
   
    
     
      
       | 
        主控台 (已同盟):
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
       Google Cloud API:
        | 
       
        
         沒有已知限制
        
        | 
       
      
       | 
        其他:
        | 
       
        
         沒有已知限制
        
        | 
       
     
     
    |