Hintergrund
Mit der Mitarbeiteridentitätsföderation können Sie einen externen Identitätsanbieter (Identity Provider, IdP) verwenden, um Mitarbeiter, Partner und Auftragnehmer zu authentifizieren und zu autorisieren, damit sie auf Dienste zugreifen können. Google Cloud
- Dataproc Component Gateway
- Dataproc auf GKE
- Persönliche Dataproc-Authentifizierung
- Dataproc-Dienstkonto – sichere Mehrmandantenfähigkeit
- Der Abschnitt Ausgabe auf den Seiten mit den Batch- und Jobdetails und der Abschnitt Empfohlene Benachrichtigungen auf den Seiten mit der Cluster- und Jobliste in der Google Cloud Console.
Mitarbeiteridentitätsföderation mit dem Dataproc Component Gateway verwenden
Konfigurieren Sie die Mitarbeiteridentitätsföderation gemäß der Anleitung Mitarbeiteridentitätsföderation konfigurieren.
Gewähren Sie Nutzern mit externen Identitäten die
dataproc.clusters.useRolle, um den Zugriff auf das Dataproc Component Gateway zu ermöglichen (siehe IAM-Rollen Hauptkonten zuweisen).- Eine Anleitung zum Darstellen externer Identitäten in IAM Richtlinien finden Sie unter Workforce-Pool-Nutzer in IAM Richtlinien darstellen.
Erstellen Sie einen Dataproc-Cluster mit aktiviertem Component Gateway.
Auf Cluster-Weboberflächen zugreifen
Informationen finden Sie unter Component Gateway-URLs ansehen und auf diese zugreifen. Beachten Sie die folgenden Unterschiede für Nutzer mit externen Identitäten:
Nur Nutzer, die mit externen Identitäten authentifiziert sind, können auf die URL für externe Identitäten zugreifen. Wenn ein Nutzer die URL für externe Identitäten aufruft, während er nicht angemeldet ist, wird er zum Authentifizierungsportal weitergeleitet, wo er den Namen seines Workforce-Pool-Anbieters angibt. Anschließend wird er zu seinem Identitätsanbieter weitergeleitet, um sich anzumelden. Danach wird er zur Komponente Web-Benutzeroberfläche weitergeleitet.
URLs für externe Identitäten haben das folgende Format:
https://UNIQUE_ID-dot-dataproc.byoid.googleusercontent.com
Nächste Schritte
- Erstellen Sie einen Cluster mit Dataproc-Komponenten.