Bieten Sie Mitarbeitern und Ihren erweiterten Mitarbeitern über vorhandene Identitätsverwaltungslösungen sicheren Zugriff auf Google Cloud-Dienste und -Ressourcen.
Mitarbeiter mit einem externen Identitätsanbieter authentifizieren und autorisieren
Flexibles Onboarding für Mitarbeiter, Partner und Auftragnehmer für den Zugriff auf Google Cloud
Verwendet einen Identitätsföderationsansatz anstelle der Verzeichnissynchronisierung
Vorteile
Sie können Nutzer ganz einfach über Identitätsanbietersysteme einbinden, um Identitäten zu synchronisieren oder Domainbestätigungen durchzuführen.
Unterstützt Attribute, die bei einem externen Identitätsanbieter definiert sind, und bestimmt den Umfang des Nutzerzugriffs auf Google Cloud-Ressourcen anhand der Attributinformationen.
Nutzt die vorhandenen Investitionen der Kundinnen und Kunden zur Einhaltung von Compliancevorgaben und Minimierung des Aufwands für die Einhaltung gesetzlicher Auflagen.
Wichtige Features
Workforce Identity Federation verwendet einen Identitätsföderationsansatz anstelle der Verzeichnissynchronisierung.
Mit Workforce Identity-Föderationspools können Sie Gruppen von Workforce-Identitäten und deren Zugriff auf Google Cloud-Ressourcen verwalten.
Unterstützt mehrere Identitätsprotokolle wie OpenID Connect (OIDC) oder SAML 2.0 und mehrere Identitätsanbieter (IdPs) pro Identitätspool, einschließlich Okta, Ping Identity, Active Directory Federation Services und Azure Active Directory.
Dokumentation
Anwendungsfälle
Mit Workforce Identity Federation können die Nutzer Ihrer Organisation über dieselbe Log-in-Umgebung auf Google Cloud zugreifen, die sie bereits für ihren vorhandenen IdP für die Einmalanmeldung verwendet haben. Es ermöglicht einen fein abgestimmten Zugriff durch Attributzuordnung und Attributbedingungen.Administratoren können Attributbedingungen für eine bedingte Authentifizierung konfigurieren, damit sich nur ein Teil der externen Identitäten anhand von Attributen bei Ihrem Google Cloud-Projekt authentifizieren kann.
Mit Workforce Identity Federation können Unternehmen ausgewählte Nutzer von Partner- oder Anbieter-IdPs föderieren, ohne dass IT-Teams synchronisieren oder einen separaten Identitätsspeicher erstellen müssen, um Google Cloud-Ressourcen zu nutzen. Unternehmen können einen separaten Personalpool für den Administrator des Partners oder Anbieters erstellen, der dann mit seinem eigenen IdP Zugriff auf seine Mitarbeiter gewähren kann.
Alle Features
Personal Identity Pool | Hilft, Gruppen von Mitarbeiteridentitäten zu verwalten und Richtlinien für eine Gruppe von Nutzern (z. B. Mitarbeiter oder Partner) zu definieren, die ähnliche Zugriffsberechtigungen erfordern. |
Attributbasierter Zugriff | Detaillierter Zugriff durch Attributzuordnung und Attributbedingungen. Mit der Attributzuordnung können Sie in Ihrem IdP definierte Identitätsattribute Attributen zuordnen, die Google Cloud verwenden kann. Ihre Administratoren können Google Cloud mit Attributbedingungen für eine bedingte Authentifizierung konfigurieren, damit sich nur ein Teil der externen Identitäten anhand von Attributen bei Ihrem Google Cloud-Projekt authentifizieren kann. |
Programmatischer Zugriff | Ermöglicht programmatischen Zugriff auf Google Cloud-Dienste und -Ressourcen über API / CLI (gcloud, bq, gsutil) und Client-SDK in fünf Sprachen (Node.js, Java, Python, Go und C++). |
Anmeldung in der föderierten Konsole | Gewährt Zugriff auf Google Cloud-Dienste für die Nutzerauthentifizierung von Mitarbeitern über die Cloud Console. SAML- und OpenID Connect-Standard-basierte SSO-Abläufe werden unterstützt. |
SAML-Verschlüsselung | Die SAML-Tokenverschlüsselung ermöglicht die Verwendung verschlüsselter SAML-Assertions. Bei der Konfiguration verschlüsselt Workforce Identity Federation die SAML-Assertions mit dem öffentlichen Schlüssel aus dem im IdP gespeicherten Zertifikat. |
Plugable-Authentifizierung | Ein Mechanismus zur Einbindung und Einführung eines alternativen Authentifizierungsschemas für die Verwendung mit Workforce Identity Federation. Kunden können eigene Plug-ins entwickeln, um das IdP-Token on demand abzurufen, ohne dass ein kontinuierlicher lokaler Prozess ausgeführt werden muss. |
Cloud-Audit-Logging | Zeichnet Aktivitäten in Cloud Access-Logs auf, um Ihnen Antworten auf Fragen wie „Wer hat was wo und wann getan?“ in Ihren Google Cloud-Ressourcen zu liefern. |
Infrastruktur-als-Code-Unterstützung | Ermöglicht, dass Workforce Identity Federation-Konfigurationen deklarativ definiert und in einem Versionsverwaltungssystem gespeichert werden. |
Partner
Workforce Identity Federation ermöglicht Nutzeridentitäten bei externen Identitätsanbietern mit direktem, sicherem Zugriff auf Google Cloud-Dienste und -Ressourcen.
Profitieren Sie von einem Guthaben über 300 $, um Google Cloud und mehr als 20 „Immer kostenlos“-Produkte kennenzulernen.