Mitarbeiteridentitätsföderation: Unterstützte Produkte und Einschränkungen

Mit Sammlungen den Überblick behalten Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.

Übersicht

Diese Seite enthält eine Liste der Google Cloud-Produkte, die die Workforce Identity-Föderation unterstützen, sowie eine Liste bekannter Produkteinschränkungen.

Die Workforce Identity-Föderation bietet Kunden über ihre nativen oder anderen Cloud-Identitäten Zugriff auf Google Cloud-Produkte.

Google Cloud-Produkte und Einschränkungen

In diesem Abschnitt sind Produkte aufgeführt, die Workforce Identity-Föderation unterstützen, einschließlich der zugehörigen Einschränkungen.

Produkte, für die Supportleistungen genutzt werden können Phase der Identitätsföderation Beschränkungen

APIs und Dienste

GA
UI:
API Keine bekannten Einschränkungen
Sonstiges: Keine bekannten Einschränkungen

Artifact Registry

GA
UI:
  • Die Container Analysis API unterstützt keine Identitätsföderation, sodass Informationen zu Sicherheitslücken ausgeblendet sind.
API Keine bekannten Einschränkungen
Sonstiges:
  • Container Registry unterstützt keine Identitätsföderation. Auf der Seite „Einstellungen“ befindet sich ein Info-Banner in der Container Registry-Umstellung.

BigQuery

GA
UI:
  • Die Planung von Abfragen wird nicht unterstützt.
  • Das Speichern von Abfragen wird nicht unterstützt.
API
Sonstiges:

Cloud Bigtable

GA
UI:
  • Der Kostenrechner der Benutzeroberfläche ist für die Mitarbeiteridentitätsföderation nicht verfügbar.
API Keine bekannten Einschränkungen
Sonstiges: Keine bekannten Einschränkungen

Cloud Billing

GA
UI: Wenn die Cloud Billing-Web-UI-Unterstützung mit der Identitätsföderation verwendet wird, werden nur die folgenden Funktionen unterstützt:
API
Sonstiges: Nur Rechnungskonten mit monatlicher Abrechnung werden unterstützt.

Cloud Console

GA
UI: Siehe Über die Console (föderiert) .
  • Die Spracheinstellung wird bei der Anmeldung ausgewählt und kann in der Console nicht aktualisiert werden.
  • Produktbenachrichtigungen, Updates und Angebote können nicht auf der Seite Kommunikationseinstellungen aktiviert werden.
  • Die Personalisierung anhand Ihrer Cloud Console-Aktivitäten wird nicht unterstützt.
  • Die Seite Recommendation Hub ist nicht verfügbar.
  • Die Seite Transparency and Control Center ist nicht verfügbar.
API Keine bekannten Einschränkungen
Sonstiges: Nutzer von Identitätsföderationen für Mitarbeiter haben keinen Anspruch auf die kostenlose Testversion von Google Cloud.

Compute Engine

Vorschau
UI: SSH-in-Browser unterstützt die Identitätsföderation von Mitarbeitern nicht.
API
Sonstiges: Keine bekannten Einschränkungen

Data Catalog

GA
UI: Im Dialogfeld Bearbeiten auf der Seite mit den Eintragsdetails werden keine Kontaktvorschläge angezeigt.
API Die Suche und die Markierung werden unterstützt.
Sonstiges: Keine bekannten Einschränkungen

Dataflow

GA
UI: datapipelines.googleapis.com : Die Dataflow-Seite Data Pipelines unterstützt die Identitätsföderation von Mitarbeitern nicht.
API google.dataflow.v1beta3.SqlValidator.Validate : Dataflow SQL Validator APIs unterstützen keine Workload Identity-Föderation.
Sonstiges: Keine bekannten Einschränkungen

Dataproc

GA
UI:
  • Nutzer von Identitätsföderationen für Mitarbeiter können Vorgänge zum Erstellen, Aufrufen, Aktualisieren und Löschen auf Seiten der Cluster-, Job- und Batch-Liste ausführen. Workflows, Autoscaling-Richtlinien und Komponentenaustausch sind für Nutzer von Identitätsföderationen nicht verfügbar.
  • Die Funktion zur Clustererstellung ist verfügbar, mit Ausnahme von Dataproc in GKE-Clustererstellung, Dataproc Compute Engine-Cluster mit persönlicher Authentifizierung oder mit aktiviertem Component Gateway.
  • Der Abschnitt "Ausgabe" auf der Seite "Batch- und Jobdetails" ist für Nutzer von Identitätsföderationen für Mitarbeiter nicht verfügbar.
  • Der Abschnitt "Benachrichtigung empfehlen" auf der Seite "Cluster und Jobliste" ist für Nutzer von Identitätsföderationen für Mitarbeiter nicht verfügbar.
API
Sonstiges: Keine bekannten Einschränkungen

Cloud DNS

Vorschau
UI: Die Seite "Cloud Domains" ist nicht verfügbar.
API Keine bekannten Einschränkungen
Sonstiges: Keine bekannten Einschränkungen

Filestore

GA
UI: Zahlungsinformationen sind sichtbar nicht auf den Seiten Instanz erstellen , Instanz bearbeiten und Sicherung auf neuer Instanz wiederherstellen .
API Keine bekannten Einschränkungen
Sonstiges: Keine bekannten Einschränkungen

Identity and Access Management

GA
UI:
  • In der Spalte "Name" der IAM-Tabelle werden keine Anzeigenamen für Google-Identitäten angezeigt.
  • Wenn Sie neue Hauptkonten hinzufügen, um Richtlinien zuzulassen, unterstützt das Textfeld Hauptkonten hinzufügen nur die automatische Vervollständigung von Dienstkonten.
  • Das Textfeld Ausgenommenes Hauptkonto hinzufügen auf der Seite Audit-Logs unterstützt Automatische Vervollständigung von Dienstkonten
API Keine bekannten Einschränkungen
Sonstiges: Keine bekannten Einschränkungen

Cloud Key Management Service

GA
UI: Keine bekannten Einschränkungen
API Keine bekannten Einschränkungen
Sonstiges: Keine bekannten Einschränkungen

Google Kubernetes Engine

GA
UI: Der Google Container Registry-Tab ist für die Workload Identity-Föderation nicht verfügbar. Sie müssen den Image-Pfad für ein vorhandenes Container-Image manuell eingeben.
API Keine bekannten Einschränkungen
Sonstiges: Keine bekannten Einschränkungen

Cloud Logging

GA
UI: Keine bekannten Einschränkungen
API Keine bekannten Einschränkungen
Sonstiges: Keine bekannten Einschränkungen

Google Cloud Marketplace

AV
UI:
  • Cloud Marketplace enthält Links zu Google-Domains, die möglicherweise keine Mitarbeiteridentitätsföderation unterstützen.
  • VM-Bereitstellungen unterstützen keine Mitarbeiteridentitätsföderation.
  • Die SaaS-Registrierung und die SSO-Anmeldung unterstützen keine Mitarbeiteridentitätsföderation.
  • Producer Portal unterstützt keine Mitarbeiteridentitätsföderation.
  • Die Beschaffung von Produkt unterstützt keine Mitarbeiteridentitätsföderation.
  • Service Catalog unterstützt keine Mitarbeiteridentitätsföderation.
API Die Partner API unterstützt keine Mitarbeiteridentitätsföderation.
Sonstiges: Kunden erhalten keine Benachrichtigungen, wenn keine E-Mail-Adresse von Rechnungskonto-Administratoren oder Produktinhabern angegeben wird.

Memorystore for Redis

UI:
  • Die Benutzeroberfläche von Kostenschätzung ist nicht verfügbar.
API Keine bekannten Einschränkungen
Sonstiges: Keine bekannten Einschränkungen

Migrate to Containers

Vorabversion
UI: Keine bekannten Einschränkungen
API Keine bekannten Einschränkungen
Sonstiges: Keine bekannten Einschränkungen

Cloud Monitoring

GA
UI: Keine bekannten Einschränkungen
API Keine bekannten Einschränkungen
Sonstiges: Der Legacy-Cloud Monitoring-Agent unterstützt kein Senden von Messwerten mit der Identitätsföderation. Stattdessen können Nutzer, die eine Identitätsföderation haben, den Ops-Agent installieren.

Pub/Sub

GA
UI: Keine bekannten Einschränkungen
API Die Pub/Sub Lite API hat keine Endpunkte, die die Mitarbeiteridentitätsföderation unterstützen.
Sonstiges: Keine bekannten Einschränkungen

Cloud Resource Manager

GA
UI:
  • Nutzer von Identitätsföderationen können nur die Organisation aufrufen und bearbeiten, für die sie konfiguriert wurden. Andere Organisationen, denen die Nutzer hinzugefügt werden, werden in der Google Cloud Console nicht angezeigt.
  • Die Wartezeit für bestimmte Vorgänge dauert es länger, bis z. B. ein Projekt oder ein Ordner erstellt wird.
API Tags werden für Nutzer von Identitätsföderationen nicht unterstützt.
Sonstiges: Keine bekannten Einschränkungen

Cloud Run

GA
UI:
API Keine bekannten Einschränkungen
Sonstiges: Die IAM-Berechtigung run.routes.invoke , die den Zugriff auf Cloud Run-Dienstendpunkte verwaltet, unterstützt die Identitätsföderation von Mitarbeitern nicht.

Secret Manager

GA
UI: Keine bekannten Einschränkungen
API Keine bekannten Einschränkungen
Sonstiges: Keine bekannten Einschränkungen

Cloud HSM

GA
UI: Keine bekannten Einschränkungen
API Keine bekannten Einschränkungen
Sonstiges: Keine bekannten Einschränkungen

Cloud Spanner

GA
UI: Keine bekannten Einschränkungen
API Keine bekannten Einschränkungen
Sonstiges: Keine bekannten Einschränkungen

Speaker ID

GA
UI: Keine bekannten Einschränkungen
API Keine bekannten Einschränkungen
Sonstiges: Keine bekannten Einschränkungen

Cloud SQL

GA
UI: Keine bekannten Einschränkungen
API Keine bekannten Einschränkungen
Sonstiges: Der Hilfeassistent wird nicht unterstützt.

Cloud Storage

Vorschau
UI:
  • Authentifizierte Browserdownloads werden nicht unterstützt. Objektdaten können über gsutil, die API oder Clientbibliotheken heruntergeladen werden.
  • Zum Aufrufen von Objektdetails muss ein einheitlicher Zugriff auf Bucket-Ebene für den Bucket aktiviert sein.
  • Die Verarbeitung mit Cloud Functions wird nicht unterstützt.
  • Das Scannen mit Cloud Data Loss Prevention wird nicht unterstützt.
API
Sonstiges: Keine bekannten Einschränkungen

Cloud Customer Care

GA
UI:
  • Aufgrund der Einschränkungen von Cloud Billing für die Identitätsföderation von Mitarbeitern ist der Support für die Abrechnung nur für den Administrator der Organisation über das Google Cloud-Konto zugänglich, das zum Einrichten des Rechnungskonto verwendet wurde.
  • Nutzer von Identitätsföderationen können Dateien mit Supportfall hochladen, aber nicht herunterladen. Diese Dateien sind für die Supporttechniker sichtbar, die Ihre Fälle bearbeiten.
  • Kontaktdaten (z. B. E-Mail-Adresse) können für Nutzer von Identitäts-Föderationen nicht mehr geändert werden, sobald die Interaktion mit dem Support begonnen hat.
API Die Cloud Support API unterstützt keine Workload Identity-Föderation.
Sonstiges: Keine bekannten Einschränkungen

Cloud Vision API

GA
UI: Keine bekannten Einschränkungen
API Keine bekannten Einschränkungen
Sonstiges: Keine bekannten Einschränkungen