A base nativa de diretório, segurança e gerenciamento de dispositivos para a plataforma de identidade unificada do Google Cloud.
Proteja o acesso dos funcionários ao Google Cloud, ao Google Workspace e a milhares de aplicativos SaaS pré-integrados.
Proteja-se contra o roubo de credenciais com MFA resistente a phishing e reautenticação obrigatória para ações sensíveis no console.
Aplique o gerenciamento unificado de endpoints e políticas de dispositivos em aparelhos Windows, macOS, iOS e Android.
Vantagens
O Google Cloud Unified Identity atende às necessidades da sua empresa no momento atual. Proteja usuários nativos com facilidade, federe seus provedores de identidade humana atuais ou estabeleça acesso sem chave para máquinas e agentes de IA.
Cloud Identity
Diretório nativo de funcionários e dispositivos
Gerencie de forma centralizada usuários locais, grupos e políticas de dispositivos (EMM, na sigla em inglês) integrados ao Google Cloud. Oferece segurança de sessão contínua, verificação avançada de endpoints e reautenticação nativa do console.
Federação de identidade de colaboradores
Identidade humana federada
Permita que funcionários e parceiros façam login usando IdPs externos, como Okta ou Microsoft Entra ID. A federação de identidade de colaboradores simplifica a sobrecarga de sincronização de contas e oferece suporte a configurações do AD no local e com priorização da nuvem.
Federação de identidade da carga de trabalho
Identidade de IA e máquina sem chaves
Conecte cargas de trabalho programáticas, pipelines de CI/CD e agentes de IA emergentes ao Google Cloud com segurança, sem chaves de conta de serviço, usando credenciais federadas de curta duração (OIDC/SAML/SPIFFE) com a federação de identidade da carga de trabalho.
Principais recursos
Recursos avançados de administração e segurança
Aplique chaves de segurança Titan com suporte de hardware e chaves de acesso com suporte de software para eliminar o roubo de credenciais. Implante o Provedor de credenciais do Google para Windows (GCPW, na sigla em inglês) para proteger logins de máquinas físicas com chaves compatíveis com FIDO2 e proteger sessões de navegador privilegiadas usando a reautenticação obrigatória.
Reúna metadados detalhados de inventário e postura de segurança em frotas de dispositivos Android, iOS, Windows e macOS. Use a verificação de endpoints para verificar o status de criptografia, as versões do SO e a conformidade com o bloqueio de tela, permitindo que você aplique políticas de acesso granulares e baseadas no contexto sem agentes intrusivos.
Ative o Logon único (SSO, na sigla em inglês) federado e simplifique o gerenciamento do ciclo de vida do usuário usando os protocolos seguros SAML 2.0 e OpenID Connect (OIDC). Reduza a sobrecarga administrativa de TI implantando o provisionamento automatizado de usuários e integrações personalizadas de SCIM de entrada para sincronizar grupos de segurança instantaneamente de provedores de identidade externos.
O Cloud Identity se integra a centenas de aplicativos da nuvem prontos para o uso. Além disso, estamos constantemente adicionando novos recursos à lista para que você conte conosco como a única plataforma de identidade hoje e no futuro. Consulte nosso catálogo de apps pré-integrados para verificar a compatibilidade com sua pilha de software atual e garantir uma implantação perfeita.

O que há de novo
Inscreva-se na newsletter do Google Cloud para receber atualizações de produtos, informações sobre eventos, ofertas especiais e muito mais.
Documentação
Casos de uso
Proteja suas sessões administrativas de maior risco contra comprometimento e movimentação lateral. Ao implementar a verificação contínua de sessão e exigir a reautenticação biométrica para ações sensíveis no Web Console, você garante que, mesmo que uma sessão ativa seja invadida, agentes maliciosos não possam modificar estruturas de faturamento principais ou alterar políticas do IAM.
Promova uma cultura de trabalho remoto seguro e produtivo sem expor dados corporativos sensíveis. Aplique a verificação de compliance em máquinas pessoais e corporativas, envie automaticamente configurações de Wi-Fi seguras e mantenha a capacidade de limpar seletivamente dados corporativos de frotas móveis sem invadir a privacidade pessoal dos funcionários.
Elimine a fadiga de senhas e feche as lacunas de segurança em infraestruturas auto-hospedadas ou legadas. Traga sistemas tradicionais dependentes de diretórios, como bancos de dados no local, VPNs e ferramentas de desenvolvedor legadas, para o seu guarda-chuva de identidade central, permitindo que os funcionários façam login com segurança usando suas credenciais corporativas principais.
Modernize sua infraestrutura de identidade sem interromper as operações atuais. Espelhe perfeitamente seus usuários, grupos e atributos do Active Directory no local diretamente no seu diretório do Google Cloud, estabelecendo uma fonte única de verdade e simplificando a administração à medida que você faz a transição para uma arquitetura com priorização da nuvem.
Leia o guia de sincronização do Active Directory
Todos os recursos
| Segurança da conta e MFA | Ajude a proteger os usuários contra ataques de phishing com a inteligência e os sinais de ameaças do Google e a autenticação de vários fatores (MFA, na sigla em inglês), incluindo notificações push, Google Authenticator, chaves de segurança Titan resistentes a phishing, chaves de acesso e usando dispositivos Android ou iOS como chave de segurança. |
| Segurança do dispositivo com o gerenciamento de endpoints | Melhore a postura de segurança da sua empresa para dispositivos Android, iOS, Windows e macOS usando um console unificado. Configure dispositivos em minutos e mantenha os dados da sua empresa mais seguros com o gerenciamento de endpoints. Aplique políticas de segurança, limpe os dados da empresa, implante aplicativos, visualize relatórios e exporte detalhes. |
| Fácil acesso a apps com o SSO | Permita que os funcionários trabalhem de praticamente qualquer lugar, em qualquer dispositivo, com o logon único para milhares de aplicativos SaaS, incluindo Salesforce, SAP SuccessFactors, Google Workspace e muitos outros. |
| Funciona com seus aplicativos favoritos | O Cloud Identity se integra a centenas de aplicativos da nuvem prontos para o uso. Além disso, estamos constantemente adicionando novos recursos à lista para que você conte conosco como a única plataforma de identidade hoje e no futuro. Veja a lista atual. |
| Espaço de trabalho digital | Permita que os funcionários façam configurações rapidamente com um espaço de trabalho digital. Faça login uma vez e acesse mais de 5 mil aplicativos, incluindo apps OpenID Connect (OIDC) e SAML 2.0 pré-integrados, apps personalizados e locais. |
| Console de gerenciamento unificado | Use um único console de administração para gerenciar políticas de usuários, acessos, aplicativos e dispositivos, monitore sua postura de conformidade e segurança com os recursos de geração de relatórios e auditoria e investigue as ameaças com a Central de segurança. |
| Provisionamento automatizado de usuários | Para reduzir a sobrecarga administrativa causada pelo gerenciamento de usuários em apps individuais de terceiros na nuvem, automatize o provisionamento de usuários para criar, atualizar ou excluir informações do perfil do usuário em um lugar e refletir a ação nos apps na nuvem. |
| Gerenciamento de identidade híbrida | Aumente o ROI de seus investimentos atuais por meio da ampliação dos usuários do Microsoft Active Directory (AD) para a nuvem com o Directory Sync e da permissão mais simples de acesso de usuários a aplicativos tradicionais e à infraestrutura com LDAP seguro. |
| Acesso baseado no contexto | Um dos componentes centrais do modelo de segurança Chrome Enterprise Premium do Google, o acesso baseado no contexto permite que você aplique controles de acesso granulares e dinâmicos com base na identidade de um usuário e no contexto da solicitação de acesso, sem a necessidade de uma VPN tradicional. |
| Proteção contra invasão de contas | Reforce a segurança dos usuários com a proteção automática multicamada contra invasores do Google. Detecte comportamentos anormais de login e apresente desafios adicionais aos usuários para evitar invasões de contas. |
| Suporte técnico | Receba ajuda quando surgirem problemas com o suporte 24 horas realizado por atendentes reais. O suporte por telefone, e-mail e chat faz parte da sua assinatura do Cloud Identity e está disponível em 14 idiomas. |
| Programa Proteção Avançada | Um pacote em constante evolução e fácil de usar com as configurações mais fortes de segurança de contas do Google, que garante que os usuários mais vulneráveis tenham sempre a proteção mais forte possível. |
| Compatível com licenças adquiridas pelo usuário (BYOD) | O gerenciamento de endpoint é compatível com a prática de BYOD, facilitando a manutenção de segurança dos dados da empresa e permitindo que os funcionários usem os dispositivos pessoais que quiserem para trabalhar. |
| Implantação rápida e fácil do gerenciamento de endpoints | Assim que o dispositivo de um funcionário é registrado, todas as configurações de Wi-Fi e e-mail, inclusive os certificados do servidor, são aplicadas instantaneamente nesse dispositivo. |
| Sem necessidade de agente | A configuração sem agente para gerenciamento básico oferece controles de inventário e exclusão permanente para todos os dispositivos da sua frota, sem configuração do usuário ou interrupções. |
| Métodos de MFA amigáveis | O Cloud Identity é compatível com vários métodos de MFA, como chaves de segurança do equipamento, telefone como chave de segurança, notificações push de dispositivos móveis, SMS e chamadas de voz, o que significa que você pode escolher a opção certa para seus funcionários. |
| Auditoria e relatórios MFA avançados | Monitore o uso dos funcionários, defina alertas e examine os possíveis riscos por meio de relatórios e registros de auditoria detalhados. |
| Acesso fácil a apps locais | Com o LDAP seguro, os usuários podem acessar com segurança aplicativos e infraestrutura baseados em LDAP tradicional com suas credenciais do Cloud Identity. |
| Automatize o gerenciamento do ciclo de vida | Provisione e desprovisione usuários em tempo real por meio de um console de administração unificado. |
Preços
O Cloud Identity custa US$ 7,2/mês por usuário. Teste o Cloud Identity Premium ou saiba mais sobre os valores dos recursos e edições do Cloud Identity.
Gartner, Gartner Peer Insights ‘Voice of the Customer’: Unified Endpoint Management, Peer Contributors, 5 de janeiro de 2021. O logotipo do prêmio Gartner Peer Insights Customers’ Choice é uma marca registrada e de serviço da Gartner, Inc. e/ou dos afiliados da empresa e é usado neste documento com permissão. Todos os direitos reservados. O Gartner Peer Insights Customers’ Choice reflete as opiniões subjetivas de avaliações, classificações e dados de usuários finais com base em uma metodologia documentada. Os prêmios não representam as visões nem constituem um endosso da Gartner ou dos afiliados da empresa.
Comece a criar no Google Cloud com US$ 300 em créditos e mais de 20 produtos do programa Sempre gratuito.