Offri ai dipendenti e alla tua forza lavoro estesa l'accesso sicuro ai servizi e alle risorse di Google Cloud utilizzando le tue soluzioni di gestione delle identità esistenti.
Autentica e autorizza la forza lavoro utilizzando un provider di identità esterno
Onboarding flessibile per dipendenti, partner e appaltatori per accedere a Google Cloud
Utilizza un approccio di federazione delle identità anziché la sincronizzazione delle directory
Vantaggi
Approva facilmente l'accesso degli utenti a Google Cloud dai sistemi dei provider di identità senza la necessità di sincronizzare le identità o di eseguire la verifica del dominio.
Supporta gli attributi definiti nel provider di identità esterno e utilizza le informazioni sugli attributi per determinare l'ambito di accesso degli utenti alle risorse Google Cloud.
Sfrutta gli investimenti di identità esistenti del cliente che soddisfano i requisiti di conformità e riduce al minimo l'overhead per soddisfare i requisiti normativi di identità.
Funzionalità principali
Federazione delle identità della forza lavoro utilizza un approccio di federazione delle identità anziché la sincronizzazione delle directory.
I pool della federazione delle identità della forza lavoro ti consentono di gestire gruppi di identità della forza lavoro e controllare l'accesso alle risorse Google Cloud.
Supporta più protocolli di identità come OpenID Connect (OIDC) o SAML 2.0 e più provider di identità (IdP) per pool di identità, tra cui Okta, Ping Identity, Active Directory Federation Services e Azure Active Directory.
Documentazione
Casi d'uso
La federazione delle identità della forza lavoro può consentire agli utenti della tua organizzazione di accedere a Google Cloud tramite la stessa esperienza di accesso che utilizzano già per l'IdP esistente per il Single Sign-On. Consente un accesso granulare tramite la mappatura degli attributi e le condizioni degli attributi. Gli amministratori possono configurare le condizioni degli attributi per eseguire l'autenticazione in modo condizionale, per consentire a un solo sottoinsieme di identità esterne di eseguire l'autenticazione sul progetto Google Cloud in base agli attributi.
La federazione delle identità della forza lavoro può consentire alle aziende di federare in modo selettivo gli utenti dagli IdP di partner o fornitori senza richiedere ai team IT di sincronizzare o creare un archivio di identità separato per utilizzare le risorse Google Cloud. Le aziende possono creare un pool di forza lavoro separato per l'amministratore del partner o del fornitore, che può quindi utilizzare il proprio IdP per concedere l'accesso alla forza lavoro.
Tutte le funzionalità
Pool di identità forza lavoro | Aiuta a gestire gruppi di identità della forza lavoro e definire criteri su un gruppo di utenti (ad esempio dipendenti o partner) che richiedono autorizzazioni di accesso simili. |
Accesso basato su attributi | Accesso granulare tramite la mappatura degli attributi e le condizioni degli attributi. La mappatura degli attributi consente di mappare gli attributi di identità definiti nell'IdP agli attributi che Google Cloud può utilizzare. Gli amministratori possono configurare Google Cloud con condizioni degli attributi per eseguire l'autenticazione in modo condizionale, per consentire a un solo sottoinsieme di identità esterne di eseguire l'autenticazione sul progetto Google Cloud in base agli attributi. |
Accesso programmatico | Consente l'accesso programmatico a servizi e risorse Google Cloud tramite API/interfaccia a riga di comando (gcloud, bq, gsutil) e SDK client supportati in cinque linguaggi (Node.js, Java, Python, Go e C++). |
Accesso alla console federata | Consente l'accesso ai servizi Google Cloud per l'autenticazione degli utenti della forza lavoro tramite la console Cloud. Sono supportati entrambi i flussi SSO basati su SAML e OpenID Connect standard. |
Crittografia SAML | La crittografia dei token SAML consente l'uso di asserzioni SAML criptate. Se configurata, la federazione delle identità della forza lavoro cripta le asserzioni SAML utilizzando la chiave pubblica del certificato archiviato nell'IdP. |
Autenticazione collegabile | Un meccanismo per integrare e introdurre uno schema di autenticazione alternativo da utilizzare con la federazione delle identità della forza lavoro. Consente ai clienti di sviluppare i propri plug-in per recuperare il token IdP on demand senza richiedere l'esecuzione di un processo locale continuo. |
Audit logging di Cloud | Registra le attività nei log di accesso al cloud per aiutarti a rispondere a domande come "Chi ha fatto cosa, dove e quando?" all'interno delle tue risorse Google Cloud. |
Assistenza Infrastructure as Code | Consente alle configurazioni della federazione delle identità della forza lavoro di essere definite in modo dichiarativo e archiviate in un sistema di controllo dell'origine. |
Prezzi
La federazione delle identità della forza lavoro non ha costi aggiuntivi.
Partner
La federazione delle identità della forza lavoro abilita le identità utente nei provider di identità di terze parti con accesso diretto e sicuro ai servizi e alle risorse Google Cloud.
Inizia a creare su Google Cloud con 300 $ di crediti gratuiti e oltre 20 prodotti Always Free.