Mit der Mitarbeiteridentitätsföderation auf Backup and DR zugreifen

Auf dieser Seite wird beschrieben, wie Sie den Nutzerzugriff für Backup und DR mit der Mitarbeiteridentitätsföderation konfigurieren.

Mit der Mitarbeiteridentitätsföderation können Sie einen externen Identitätsanbieter (Identity Provider, IdP) verwenden, um eine Gruppe von Nutzern, z. B. Mitarbeiter, Partner und Auftragnehmer, per IAM zu authentifizieren und zu autorisieren, damit die Nutzer auf Google Cloud Dienste zugreifen können.

Wenn die Mitarbeiteridentitätsföderation in Ihrem Projekt konfiguriert ist, können Nutzer in Ihrer Organisation auf Folgendes zugreifen:

Zugriff auf Backup und DR mit der Mitarbeiteridentitätsföderation einrichten

In diesem Abschnitt wird beschrieben, wie Sie den Zugriff für Nutzer der Mitarbeiteridentitätsföderation auf Backup und DR konfigurieren.

Identitätsanbieter konfigurieren

Folgen Sie der Anleitung zum Konfigurieren der Mitarbeiteridentitätsföderation, um die Mitarbeiteridentitätsföderation für Ihren Identitätsanbieter zu konfigurieren.

IAM-Rollen für Nutzer der Mitarbeiteridentitätsföderation zuweisen

Nutzern, damit sie auf Backup und DR und die Verwaltungskonsole für Appliances zugreifen können, um Arbeitslasten zu schützen:

Backup und DR behandelt Nutzer der Mitarbeiteridentitätsföderation genauso wie Google-Kontonutzer. Anstelle einer E-Mail-Adresse wird eine Hauptkonto-ID verwendet.

Auf die Seite „Backup und DR“ in der Google Cloud Konsole zugreifen

Über die Google Cloud Console für die Mitarbeiteridentitätsföderation können Sie auf die Seite „Backup und DR“ zugreifen.

Auf der Seite Backup und DR in der Google Cloud Console für die Mitarbeiteridentitätsföderation können Sie die Verwaltungskonsole für Appliances und Sicherungs-/Wiederherstellungs-Appliances bereitstellen und Backup- und DR-Logs ansehen. Sie können auch auf die Verwaltungskonsole für Appliances zugreifen, um Ressourcen zu sichern.

Auf die Verwaltungskonsole für Appliances zugreifen

Nutzer der Mitarbeiteridentitätsföderation greifen über eine andere URL auf die Verwaltungskonsole für Appliances zu als von Google verwaltete Nutzer:

  • Die URL für Nutzer der Mitarbeiteridentitätsföderation ist

    https://bmc-PROJECT_NUMBER-GENERATED_ID-dot-REGION.backupdr.byoid.googleusercontent.com/
    
  • Die URL für von Google verwaltete Nutzerkonten ist

    https://bmc-PROJECT_NUMBER-GENERATED_ID-dot-REGION.backupdr.googleusercontent.com/
    

Nur Nutzer, die mit externen Identitäten authentifiziert sind, können auf die URL für externe Identitäten zugreifen. Wenn ein Nutzer die URL für externe Identitäten aufruft, ohne angemeldet zu sein, wird er zuerst zum Authentifizierungsportal weitergeleitet, wo er den Namen des Anbieters des Mitarbeiteridentitätspools angibt. Anschließend wird er zu seinem Identitätsanbieter weitergeleitet, um sich anzumelden, und schließlich zur Verwaltungskonsole für Appliances.

Nutzer der Mitarbeiteridentitätsföderation können nicht direkt über die URL, die von von Google verwalteten Nutzern verwendet wird, auf die Verwaltungskonsole für Appliances zugreifen. Wenn Sie als Nutzer der Mitarbeiteridentitätsföderation auf die Verwaltungskonsole für Appliances zugreifen möchten, aktualisieren Sie den Link manuell auf die URL für Nutzer der Mitarbeiteridentitätsföderation.