Federazione delle identità per la forza lavoro: prodotti supportati e limitazioni

Panoramica

Questa pagina contiene un elenco dei prodotti Google Cloud che supportano la federazione delle identità per la forza lavoro, nonché un elenco delle limitazioni note dei prodotti.

La federazione delle identità per la forza lavoro fornisce ai clienti l'accesso ai prodotti Google Cloud utilizzando le loro identità cloud native o di altro tipo.

Prodotti e limitazioni di Google Cloud

Questa sezione elenca i prodotti che supportano la federazione delle identità della forza lavoro e le relative limitazioni associate.

Prodotti supportati Fase di lancio della federazione delle identità Limitazioni

Gestore contesto accesso

GA
Interfaccia utente: Nessuna limitazione nota
API:
  • Le API v1alpha non sono disponibili per gli utenti della federazione delle identità della forza lavoro.
  • Le API v1alpha non sono disponibili per i carichi di lavoro della federazione delle identità per i carichi di lavoro.
Altro: Nessuna limitazione nota

Anthos

GA
Interfaccia utente:
  • Quando accedi a qualsiasi cluster esterno (Anthos), l'opzione Utilizza la tua identità Google non è disponibile per la federazione delle identità della forza lavoro.
  • Quando crei o colleghi un cluster esterno (Anthos), non verrai aggiunto automaticamente come amministratore per la federazione delle identità della forza lavoro.
API: Le API seguenti non supportano la federazione delle identità della forza lavoro:
Altro: gkeadm , gkectl e bmctl non supportano la federazione delle identità della forza lavoro.

IA antiriciclaggio di denaro

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

API e servizi

GA
Interfaccia utente:
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Artifact Registry

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro:
  • Container Registry non supporta la federazione delle identità. Nella pagina delle impostazioni della pagina Transizione di Container Registry è presente un banner informativo.

BigQuery

GA
Interfaccia utente:
  • La pianificazione delle query non è supportata.
  • Il salvataggio delle query non è supportato.
API:
Altro:
  • Le seguenti funzionalità non supportano la federazione delle identità della forza lavoro con BigQuery:
  • Le operazioni seguenti non supportano la federazione delle identità della forza lavoro:
    • Caricamento di dati da Amazon S3, Archiviazione BLOB di Azure o Google Drive.

Autorizzazione binaria

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Certificate Authority Service

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Gestore certificati

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Chronicle

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Asset Inventory

GA
Interfaccia utente: Nella scheda Criterio IAM , il pulsante Analizza accesso completo non è disponibile per gli utenti della federazione delle identità della forza lavoro.
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Bigtable

GA
Interfaccia utente: Il Calcolatore dei costi della UI non è disponibile per gli utenti della federazione delle identità della forza lavoro.
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Fatturazione Cloud

GA
Interfaccia utente:
API:
Altro: Nessuna limitazione nota

Cloud CDN

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Composer

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro:
  • Cloud Composer supporta la federazione delle identità della forza lavoro solo per gli ambienti creati in Composer 2.1.11 o versioni successive e per Airflow versione 2.4.3 o successive. L'upgrade di un ambiente da una versione precedente non abilita il supporto della federazione delle identità della forza lavoro.
  • I messaggi email inviati da Airflow includono solo il link alla UI di Airflow accessibile dagli Account Google. Per accedere alla UI di Airflow come utente della federazione delle identità della forza lavoro, il collegamento deve essere aggiornato manualmente (modificato in l'URL per gli utenti della federazione delle identità della forza lavoro ).
  • Le limitazioni di Cloud Storage si applicano al bucket dell'ambiente Cloud Composer.

Console Cloud

GA
Interfaccia utente: Gli utenti della federazione delle identità per la forza lavoro possono accedere solo alla console della federazione delle identità della forza lavoro Google Cloud, nota anche come console (federata) . Non possono accedere alla console Google Cloud. La console (federata) fornisce accesso limitato solo ai prodotti Google Cloud che supportano la federazione delle identità per la forza lavoro. Per maggiori informazioni, consulta la pagina Informazioni sulla console (federata) . Inoltre, la console (federata) presenta le seguenti limitazioni:
  • La preferenza della lingua viene selezionata al momento dell'accesso e non può essere aggiornata nella console.
  • Non è possibile abilitare notifiche, aggiornamenti e offerte di prodotti nella pagina preferenze di comunicazione .
  • La personalizzazione basata sull'attività della console Google Cloud non è supportata.
  • La pagina Hub dei suggerimenti non è disponibile.
  • La pagina Centro trasparenza e controllo non è disponibile.
API: Nessuna limitazione nota
Altro: Gli utenti della federazione delle identità per la forza lavoro non sono idonei per la prova gratuita di Google Cloud.

Assistenza clienti Google Cloud

GA
Interfaccia utente:
  • A causa delle limitazioni della federazione delle identità della fatturazione Cloud per la forza lavoro , l'assistenza relativa alla fatturazione è accessibile solo all'amministratore dell'organizzazione tramite l'account Google Cloud utilizzato per configurare l'account di fatturazione.
  • Gli utenti della federazione delle identità per la forza lavoro possono caricare, ma non scaricare, file relativi alle richieste di assistenza. Questi file sono visibili ai tecnici dell'assistenza che gestiscono le tue richieste.
  • Una volta avviata l'interazione con l'assistenza, non è possibile modificare i dettagli di contatto (ad esempio l'indirizzo email) per gli utenti della federazione delle identità della forza lavoro.
API: L'API Cloud Support non supporta la federazione delle identità della forza lavoro.
Altro: Nessuna limitazione nota

Cloud Data Fusion

GA
Interfaccia utente: Gli utenti della federazione delle identità per la forza lavoro possono creare, aggiornare ed eliminare istanze, ma non possono accedere alle singole istanze.
API: Gli utenti della federazione delle identità per la forza lavoro possono solo gestire istanze, ad esempio creare, aggiornare ed eliminare un'istanza, ma non possono accedere alle singole istanze.
Altro: Nessuna limitazione nota

Protezione dei dati sensibili

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud DNS

GA
Interfaccia utente: La pagina di Cloud Domains non è disponibile.
API: Cloud DNS prevede un limite al numero di shard del server dei nomi. Per scoprire di più, consulta Limiti dei server dei nomi . Prima di allocare lo shard del server dei nomi finale, Cloud DNS verifica la proprietà del dominio, che non può essere eseguita per gli utenti della federazione delle identità della forza lavoro.
Altro: Nessuna limitazione nota

Firewall Cloud

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Routing del parco risorse Cloud

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Functions

GA
Interfaccia utente:
  • I connettori VPC esistenti non sono elencati per la federazione delle identità della forza lavoro. ma dovrai crearli manualmente.
  • I pool di worker di creazione non sono supportati per la federazione delle identità della forza lavoro.
  • I test pre-deployment non sono supportati per la federazione delle identità della forza lavoro.
API: L'API Cloud Functions v2 cloudfunctions.googleapis.com/v2 non supporta la federazione delle identità della forza lavoro.
Altro: Nessuna limitazione nota

Cloud HSM

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Intrusion Detection System

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Key Management Service

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Load Balancing

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Logging

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Monitoring

GA
Interfaccia utente:
API: Nessuna limitazione nota
Altro: L'agente Cloud Monitoring legacy non supporta l'invio di metriche con federazione delle identità. In alternativa, gli utenti della federazione delle identità della forza lavoro possono installare Ops Agent .

Cloud NAT

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Resource Manager

GA
Interfaccia utente:
  • Gli utenti della federazione delle identità per la forza lavoro possono visualizzare e operare solo nell'organizzazione per cui è stata configurata la federazione delle identità della forza lavoro. Le altre organizzazioni a cui vengono aggiunti gli utenti non vengono visualizzate nella console Google Cloud.
  • I tempi di attesa per l'applicazione di determinate operazioni nella UI sono lunghi, ad esempio la creazione di un progetto o di una cartella.
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Run

GA
Interfaccia utente:
API: Nessuna limitazione nota
Altro: L'autorizzazione IAM run.routes.invoke , che gestisce l'accesso agli endpoint di servizio Cloud Run, non supporta la federazione delle identità della forza lavoro.

Cloud Spanner

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud SQL

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro:

Cloud Storage

GA
Interfaccia utente:
  • Per visualizzare i dettagli degli oggetti, devi abilitare l'accesso uniforme a livello di bucket per il bucket.
  • Il processo con Cloud Functions non è supportato.
  • La scansione con Cloud Data Loss Prevention non è supportata.
API:
Altro: Nessuna limitazione nota

API Cloud Vision

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Compute Engine

GA
Interfaccia utente:
  • SSH nel browser non supporta la federazione delle identità della forza lavoro.
  • Batch non è supportato. Ti consigliamo di utilizzare gcloud CLI anziché la console Google Cloud.
API:
Altro: Nessuna limitazione nota

Confidential Space

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Data Catalog

GA
Interfaccia utente: Nella finestra di dialogo di modifica gestore della pagina dei dettagli della voce, i suggerimenti sui contatti non vengono mostrati.
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Dataflow

GA
Interfaccia utente: Nessuna limitazione nota
API: google.dataflow.v1beta3.SqlValidator.Validate : le API Dataflow SQL Strumento di convalida non supportano la federazione delle identità della forza lavoro.
Altro: Nessuna limitazione nota

Dataform

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Dataproc

GA
Interfaccia utente:
  • Gli utenti della federazione delle identità per la forza lavoro possono eseguire operazioni di creazione, visualizzazione, aggiornamento ed eliminazione nelle pagine di elenco Cluster, Job e Batch. Workflows, i criteri di scalabilità automatica e lo scambio dei componenti non sono disponibili per gli utenti della federazione delle identità della forza lavoro.
  • È disponibile la funzionalità di creazione di cluster, tranne Dataproc per la creazione di cluster GKE, il cluster Dataproc Compute Engine con autenticazione personale o il gateway dei componenti abilitato.
  • La sezione "Output" nella pagina dei dettagli di batch e job non è disponibile per gli utenti della federazione delle identità della forza lavoro.
  • La sezione "Consiglia avviso" nella pagina dell'elenco di cluster e job non è disponibile per gli utenti della federazione delle identità della forza lavoro.
API:
Altro: Nessuna limitazione nota

Dataproc Metastore

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Datastore

GA
Interfaccia utente: Key Visualizer non supporta la federazione delle identità della forza lavoro.
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Eventarc

Anteprima
Interfaccia utente: Anche se puoi utilizzare un flusso di lavoro esistente come destinazione del trigger Eventarc, gli utenti della federazione delle identità della forza lavoro non possono creare nuovi flussi di lavoro.
API: La pubblicazione di eventi di terze parti utilizzando una risorsa ChannelConnection non è supportata con la federazione delle identità della forza lavoro.
Altro: Nessuna limitazione nota

Filestore

GA
Interfaccia utente: Le informazioni di fatturazione non sono visibili nelle pagine Creazione istanza , Modifica istanza e Ripristina backup in Nuova istanza .
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Firestore

GA
Interfaccia utente:
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Google Cloud Armor

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Google Cloud Marketplace

GA
Interfaccia utente:
  • Cloud Marketplace contiene link a domini Google che potrebbero non supportare la federazione delle identità della forza lavoro.
  • I deployment delle VM non supportano la federazione delle identità della forza lavoro.
  • La registrazione SaaS e l'accesso SSO non supportano la federazione delle identità della forza lavoro.
  • Producer Portal non supporta la federazione delle identità della forza lavoro.
  • Richiedi approvvigionamento non supporta la federazione delle identità della forza lavoro.
  • Il catalogo dei servizi non supporta la federazione delle identità della forza lavoro.
API: L' API Partner non supporta la federazione delle identità della forza lavoro.
Altro: I clienti non ricevono notifiche se gli amministratori dell'account di fatturazione o i proprietari dei prodotti non hanno fornito alcun indirizzo email.

Google Cloud SDK

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Le librerie client di Cloud Ruby e PHP non supportano la federazione delle identità della forza lavoro.

Google Kubernetes Engine

GA
Interfaccia utente: La scheda Container Registry non è disponibile per la federazione delle identità della forza lavoro. Artifact Registry è disponibile.
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Connettività ibrida

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Identity and Access Management

GA
Interfaccia utente:
  • La colonna Nome all'interno della tabella IAM non mostra i nomi visualizzati per le identità Google.
  • Quando aggiungi nuove entità per consentire i criteri, il campo di testo Aggiungi entità supporta solo il completamento automatico per gli account di servizio.
  • Il campo di testo Aggiungi entità esente nella pagina Audit log supporta solo il completamento automatico per gli account di servizio.
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Immersive Stream for XR

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

API Live Stream

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Managed Service for Microsoft Active Directory

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Gli utenti della federazione delle identità per la forza lavoro non possono utilizzare l' inoltro TCP IAP per accedere alla VM di gestione di Active Directory .

Media CDN

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Memorystore

Interfaccia utente: Nessuna limitazione nota
API: Le API seguenti supportano la federazione delle identità della forza lavoro:
Altro: Nessuna limitazione nota

Migrate to Containers

Anteprima
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Network Connectivity Center

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Network Intelligence Center

GA
Interfaccia utente: Impossibile esportare Firewall Insights in formato JSON o CSV.
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Network Service Tiers

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Servizio Criteri dell'organizzazione

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Policy Intelligence

GA
Interfaccia utente:
  • La risoluzione dei problemi all'interno della console della federazione delle identità della forza lavoro Google Cloud, nota anche come console (federata), non è supportata.
  • La simulazione delle modifiche a un criterio di autorizzazione all'interno della console (federato) non è supportata.
  • L'analisi dei criteri IAM all'interno della console (federata) non è supportata.
API:
  • L'API Policy Troubleshooting non supporta i controlli delle iscrizioni ai gruppi o dei domini per gli utenti della federazione delle identità della forza lavoro e per gli utenti della federazione delle identità per i carichi di lavoro. Ad esempio, se un utente della federazione delle identità della forza lavoro tenta di risolvere i problemi di accesso e la regola di associazione o negazione dei ruoli contiene un gruppo o un dominio, lo strumento per la risoluzione dei problemi relativi ai criteri mostra nella risposta che indica che l'appartenenza dell'entità al gruppo o al dominio è sconosciuta.
  • L'API Policy Simulator non è supportata.
  • Le API seguenti non sono supportate:

Altro: Nessuna limitazione nota

Private Service Connect

GA
Interfaccia utente: Quando pubblichi un servizio, la configurazione DNS non è disponibile.
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Pub/Sub

GA
Interfaccia utente: Nessuna limitazione nota
API: L' API Pub/Sub Lite non dispone di endpoint che supportano la federazione delle identità della forza lavoro.
Altro: Nessuna limitazione nota

Secret Manager

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Security Command Center

GA
Interfaccia utente: Security Command Center non è supportato nella console Google Cloud per gli utenti della federazione delle identità della forza lavoro.
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Service Infrastructure

Anteprima
Interfaccia utente: La gestione della quota in Cloud Endpoints non è supportata.
API: API Service Management : la creazione di un servizio gestito non è supportata per gli utenti della federazione delle identità della forza lavoro. Per verificare la proprietà del dominio e creare un servizio gestito:
  1. Aggiungi un account di servizio ai proprietari dei domini utilizzando l' API Site Verification
  2. Utilizza l'identità di questo account di servizio per creare un servizio gestito
Altro: Nessuna limitazione nota

Speaker ID

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Speech-to-Text

GA
Interfaccia utente: Solo le pagine dell'interfaccia utente v2 supportano la federazione delle identità della forza lavoro.
API: Solo l'API v2 supporta la federazione delle identità della forza lavoro.
Altro: Nessuna limitazione nota

Text-to-Speech

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Traffic Director

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Vertex AI

GA
Interfaccia utente: Quando gli utenti della federazione delle identità della forza lavoro creano un nuovo job di monitoraggio dei modelli, Vertex AI non precompila nell'input email di avviso il loro indirizzo email.
API: Vertex AI non invia messaggi email agli utenti della federazione delle identità della forza lavoro.
Altro: Vertex AI Workbench non supporta la federazione delle identità della forza lavoro.

Virtual Private Cloud

GA
Interfaccia utente: Nessuna limitazione nota
API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Controlli di servizio VPC

Anteprima
Interfaccia utente: I suggerimenti di completamento automatico non sono supportati quando aggiungi le identità utente nei seguenti campi:
API:
  • Le API v1alpha non sono disponibili per gli utenti della federazione delle identità della forza lavoro.
  • Le API v1alpha non sono disponibili per i carichi di lavoro della federazione delle identità per i carichi di lavoro.
  • Impossibile aggiungere gli utenti della federazione delle identità per la forza lavoro alle regole in entrata del perimetro di servizio .
Altro: Nessuna limitazione nota