Mengakses Backup and DR Service dengan Workforce Identity Federation

Halaman ini menjelaskan cara mengonfigurasi akses pengguna untuk Layanan Pencadangan dan DR dengan Workforce Identity Federation.

Workforce Identity Federation memungkinkan Anda menggunakan penyedia identitas (IdP) eksternal untuk mengautentikasi dan memberi otorisasi kepada tenaga kerja—sekelompok pengguna, seperti karyawan, partner, dan kontraktor—menggunakan IAM, sehingga pengguna dapat mengakses layanan Google Cloud .

Jika Workforce Identity Federation dikonfigurasi di project Anda, pengguna di tenaga kerja Anda dapat mengakses hal berikut:

Menyiapkan akses ke Backup and DR Service dengan Workforce Identity Federation

Bagian ini menjelaskan cara mengonfigurasi akses untuk pengguna Federasi Identitas Tenaga Kerja ke Layanan Backup dan DR.

Konfigurasikan penyedia identitas Anda

Gunakan panduan Mengonfigurasi Workforce Identity Federation untuk mengonfigurasi Workforce Identity Federation untuk penyedia identitas Anda.

Memberikan peran IAM kepada pengguna Workforce Identity Federation

pengguna, sehingga mereka dapat mengakses Backup and DR Service dan konsol pengelolaan perangkat untuk melindungi workload:

Layanan Pencadangan dan DR menangani pengguna Workforce Identity Federation dengan cara yang sama seperti pengguna Akun Google–bukan alamat email, ID utama yang digunakan.

Mengakses halaman Layanan Backup and DR di konsol Google Cloud

Konsol Google Cloud Workforce Identity Federation memberikan akses ke halaman Backup and DR Service.

Dari halaman Backup and DR Service di konsol Google Cloud Workforce Identity Federation, Anda dapat men-deploy konsol pengelolaan appliance, appliance pencadangan/pemulihan, dan melihat log Backup and DR Service. Anda juga dapat mengakses konsol pengelolaan appliance untuk mencadangkan resource.

Mengakses konsol pengelolaan appliance

Pengguna Workforce Identity Federation mengakses konsol pengelolaan appliance melalui URL yang berbeda dengan pengguna yang dikelola Google, sebagai berikut:

  • URL untuk pengguna Workforce Identity Federation adalah

    https://bmc-PROJECT_NUMBER-GENERATED_ID-dot-REGION.backupdr.byoid.googleusercontent.com/
    
  • URL untuk akun pengguna terkelola Google adalah

    https://bmc-PROJECT_NUMBER-GENERATED_ID-dot-REGION.backupdr.googleusercontent.com/
    

Hanya pengguna yang diautentikasi dengan identitas eksternal yang dapat mengakses URL untuk identitas eksternal. Jika pengguna membuka URL untuk identitas eksternal saat tidak login, mereka akan dialihkan terlebih dahulu ke portal autentikasi tempat mereka menentukan nama penyedia kumpulan tenaga kerja mereka. Kemudian, mereka akan dialihkan ke penyedia identitas untuk login, dan terakhir mereka akan dialihkan ke konsol pengelolaan appliance.

Pengguna Workforce Identity Federation tidak dapat langsung mengakses konsol pengelolaan appliance menggunakan URL yang dibagikan oleh pengguna yang dikelola Google. Untuk mengakses konsol pengelolaan appliance sebagai pengguna Workforce Identity Federation, perbarui link secara manual ke URL untuk pengguna Workforce Identity Federation.