Auf dieser Seite wird beschrieben, wie Sie den Nutzerzugriff für Backup und DR mit der Mitarbeiteridentitätsföderation konfigurieren.
Mit der Mitarbeiteridentitätsföderation können Sie einen externen Identitätsanbieter (Identity Provider, IdP) verwenden, um eine Gruppe von Nutzern, z. B. Mitarbeiter, Partner und Auftragnehmer, per IAM zu authentifizieren und zu autorisieren, damit die Nutzer auf Google Cloud Dienste zugreifen können.
Wenn die Mitarbeiteridentitätsföderation in Ihrem Projekt konfiguriert ist, können Nutzer in Ihrer Organisation auf Folgendes zugreifen:
- Backup und DR in Google Cloud Konsole
- Verwaltungskonsole für Appliances
Zugriff auf Backup und DR mit der Mitarbeiteridentitätsföderation einrichten
In diesem Abschnitt wird beschrieben, wie Sie den Zugriff für Nutzer der Mitarbeiteridentitätsföderation auf Backup und DR konfigurieren.
Identitätsanbieter konfigurieren
Folgen Sie der Anleitung zum Konfigurieren der Mitarbeiteridentitätsföderation, um die Mitarbeiteridentitätsföderation für Ihren Identitätsanbieter zu konfigurieren.
IAM-Rollen für Nutzer der Mitarbeiteridentitätsföderation zuweisen
Nutzern, damit sie auf Backup und DR und die Verwaltungskonsole für Appliances zugreifen können, um Arbeitslasten zu schützen:
- Eine Liste der Rollen, die speziell für Backup und DR gelten, finden Sie unter Rollen zuweisen.
- Eine Anleitung zum Zuweisen dieser Rollen zu externen Nutzern finden Sie unter IAM-Rollen Hauptkonten zuweisen.
- Die Formate, die zum Darstellen von Nutzern der Mitarbeiteridentitätsföderation in IAM-Richtlinien verwendet werden, finden Sie unter Workforce-Pool-Nutzer in IAM-Richtlinien darstellen.
Backup und DR behandelt Nutzer der Mitarbeiteridentitätsföderation genauso wie Google-Kontonutzer. Anstelle einer E-Mail-Adresse wird eine Hauptkonto-ID verwendet.
Auf die Seite „Backup und DR“ in der Google Cloud Konsole zugreifen
Über die Google Cloud Console für die Mitarbeiteridentitätsföderation können Sie auf die Seite „Backup und DR“ zugreifen.
Auf der Seite Backup und DR in der Google Cloud Console für die Mitarbeiteridentitätsföderation können Sie die Verwaltungskonsole für Appliances und Sicherungs-/Wiederherstellungs-Appliances bereitstellen und Backup- und DR-Logs ansehen. Sie können auch auf die Verwaltungskonsole für Appliances zugreifen, um Ressourcen zu sichern.
Auf die Verwaltungskonsole für Appliances zugreifen
Nutzer der Mitarbeiteridentitätsföderation greifen über eine andere URL auf die Verwaltungskonsole für Appliances zu als von Google verwaltete Nutzer:
Die URL für Nutzer der Mitarbeiteridentitätsföderation ist
https://bmc-PROJECT_NUMBER-GENERATED_ID-dot-REGION.backupdr.byoid.googleusercontent.com/
Die URL für von Google verwaltete Nutzerkonten ist
https://bmc-PROJECT_NUMBER-GENERATED_ID-dot-REGION.backupdr.googleusercontent.com/
Nur Nutzer, die mit externen Identitäten authentifiziert sind, können auf die URL für externe Identitäten zugreifen. Wenn ein Nutzer die URL für externe Identitäten aufruft, ohne angemeldet zu sein, wird er zuerst zum Authentifizierungsportal weitergeleitet, wo er den Namen des Anbieters des Mitarbeiteridentitätspools angibt. Anschließend wird er zu seinem Identitätsanbieter weitergeleitet, um sich anzumelden, und schließlich zur Verwaltungskonsole für Appliances.
Nutzer der Mitarbeiteridentitätsföderation können nicht direkt über die URL, die von von Google verwalteten Nutzern verwendet wird, auf die Verwaltungskonsole für Appliances zugreifen. Wenn Sie als Nutzer der Mitarbeiteridentitätsföderation auf die Verwaltungskonsole für Appliances zugreifen möchten, aktualisieren Sie den Link manuell auf die URL für Nutzer der Mitarbeiteridentitätsföderation.