Federação de identidades: produtos e limitações

Visão geral

Nesta página, você encontra detalhes sobre as limitações e o nível de suporte para cada produto doGoogle Cloud que pode usar a federação de identidade da força de trabalho ou a federação de identidade da carga de trabalho, coletivamente federação de identidade.

Federação de identidade de colaboradores

A federação de identidade de colaboradores permite que seus colaboradores (funcionários, fornecedores, parceiros e outros usuários) acessem os produtos do Google Cloud usando um provedor de identidade (IdP). Os colaboradores podem acessar Google Cloud pelo console da federação de identidade de colaboradores doGoogle Cloud , também conhecido como console (federado), pela Google Cloud CLI ou por uma APIGoogle Cloud .

As limitações da federação de identidade de colaboradores para o console (federado), a Google Cloud CLI e a Google Cloud API estão listadas nas entradas da UI e da API de cada produto.

Federação de identidade da carga de trabalho

A federação de identidade da carga de trabalho permite que suas cargas de trabalho acessem programaticamente os produtos doGoogle Cloud usando identidades fornecidas pela carga de trabalho, como papéis do IAM para cargas de trabalho da AWS, contas de serviço do Kubernetes para cargas de trabalho do GKE ou identidades do GitHub para seus pipelines de implantação.

As limitações da federação de identidade da carga de trabalho para a Google Cloud CLI e asGoogle Cloud APIs, coletivamente limitações da API, estão listadas nas entradas Google Cloud API limitations de cada produto, mais adiante neste documento.

Google Cloud produtos e limitações

A tabela nesta seção lista os produtos, o nível de suporte deles para federação de identidades, limitações e outras informações.

Organização

A tabela de limitações é organizada da seguinte maneira:

  • Produto: o nome do produto.
  • Estágio de lançamento da federação de identidade:o estágio de lançamento do suporte do produto à federação de identidade. A etapa de lançamento não se refere à etapa de lançamento do produto em si.
  • Colunas que descrevem os produtos compatíveis:
    • Google Cloud API:as limitações relacionadas à federação de identidade do produto associadas aos métodos da API e aos comandos da CLI gcloud que acessam esses métodos.
    • Console (federado): as limitações da UI (federada) do console relacionado à federação de identidade de colaboradores do produto.
    • Outros:as limitações relacionadas à federação de identidade do produto que não são limitações da Google Cloud API ou do console (federado).
  • Colunas que descrevem produtos sem suporte:
    • Alternativas:para produtos que não oferecem suporte à federação de identidade, essa coluna descreve produtos alternativos que oferecem suporte à federação de identidade e oferecem recursos semelhantes.

Lista de produtos e limitações

Etapa de lançamento
Produto Etapa de lançamento da federação de identidade Limitações

Aprovação de acesso

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Access Context Manager

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : As APIs v1alpha não estão disponíveis para identidades federadas.
Outro: Sem limitações conhecidas

Transparência no acesso

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Agent Assist

GA
Console (federado) Para usar a transferência do agente virtual com um agente do Dialogflow ES, os chamadores de API não podem usar a federação de identidade de colaboradores para fazer login.
API Google Cloud : A importação de transcrições de conversas para conjuntos de dados de conversas pela Assistente de IA não é compatível com a federação de identidade de colaboradores.
Outro: Sem limitações conhecidas

AlloyDB para PostgreSQL

GA
Console (federado) Os seguintes recursos de integridade de colaboradores não têm suporte ao usar a federação de identidade de colaboradores:
  • Cards de resumo de desempenho e backups
  • Dados na tabela de clusters, como porcentagem de CPU e memória disponível
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

IA antilavagem de dinheiro

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Gateway de API

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Apigee

GA
Console (federado)
  • Os recursos em pré-lançamento não são compatíveis com usuários da federação de identidade de colaboradores. Isso inclui os seguintes recursos:

    • Integração com o Looker Studio
    • Avaliação de riscos
    • Descoberta de APIs Shadow
  • O desenvolvimento local com a Apigee no Cloud Code não tem suporte para usuários da federação de identidade da força de trabalho.

API Google Cloud :
Outro: Sem limitações conhecidas

Hub de APIs da Apigee

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

APIs e serviços

GA
Console (federado)
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

App Engine

Sem suporte
Alternativas: O Google recomenda que você use o Cloud Run como alternativa.

App Hub

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Application Integration

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Artifact Registry

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro:
  • O Container Registry não oferece suporte à federação de identidade. Há um banner informativo na página de configurações na transição do Container Registry .

Assured Workloads

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Serviço de backup e DR

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Em lote

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

BigQuery

GA
Console (federado) Não é possível salvar consultas.
API Google Cloud : Sem limitações conhecidas
Outro:

Bigtable

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Autorização binária

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Análise de blockchain

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Blockchain Node Engine

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Pegada de carbono

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Certificate Authority Service

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Gerenciador de certificados

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Channel Services

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Inventário de recursos do Cloud

GA
Console (federado) Na guia política de IAM , o botão Analisar o acesso total está indisponível para usuários da federação de identidade de colaboradores.
API Google Cloud :

analyzeMove não é compatível com a federação de identidade.

Outro: Sem limitações conhecidas

Cloud Billing

GA
Console (federado)
API Google Cloud :
Outro: Sem limitações conhecidas

Cloud Build

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud CDN

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Code

Sem suporte
Alternativas: Nenhuma alternativa disponível

Cloud Composer

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro:
  • O Cloud Composer é compatível com a federação de identidade de colaboradores somente para ambientes criados no Composer versão 2.1.11 ou posterior e Airflow versão 2.4.3 ou posterior. O upgrade de um ambiente de uma versão anterior não ativa o suporte à federação de identidade de colaboradores.
  • As mensagens de e-mail enviadas pelo Airflow incluem apenas o link da interface do Airflow que pode ser acessado pelas Contas do Google. Para acessar a interface do Airflow como um usuário da federação de identidade de colaboradores, o link precisa ser atualizado manualmente (alterado para o URL para usuários da federação de identidade de colaboradores ).
  • As limitações do Cloud Storage se aplicam ao bucket do ambiente do Cloud Composer.

Console do Cloud

GA
Console (federado) Os usuários da federação de identidade de colaboradores só podem acessar o console da federação de identidade de colaboradores do Google Cloud , também conhecido como console (federado) . Eles não podem acessar o console do Google Cloud . O console (federado) oferece acesso limitado apenas aos produtos do Google Cloud que são compatíveis com a federação de identidade de colaboradores. Para mais informações, consulte Sobre o console (federado) . Além disso, o console (federado) tem as seguintes limitações:
  • A preferência de idioma está selecionada no login e não pode ser atualizada no console.
  • Não é possível ativar notificações, atualizações e ofertas de produtos na página preferências de comunicação .
  • Não é possível personalizar com base na sua atividade no console Google Cloud .
  • A página Central de transparência e controle não está disponível.
API Google Cloud : Sem limitações conhecidas
Outro: Os usuários da federação de identidade de colaboradores não estão qualificados para o Google Cloud teste sem custos financeiros.

Cloud Customer Care

GA
Console (federado)
  • Devido às limitações do Cloud Billing para federação de identidade de colaboradores , o suporte relacionado ao faturamento só pode ser acessado pelo administrador da organização na conta do Google Cloud usada para configurar a conta de faturamento.
  • Os usuários da federação de identidade de colaboradores podem fazer upload de arquivos relacionados ao caso de suporte, mas não fazer o download. Esses arquivos ficam visíveis para os engenheiros de suporte responsáveis pelos casos.
  • Os detalhes de contato (por exemplo, endereço de e-mail) não podem ser alterados para usuários da federação de identidade de colaboradores após o início da interação com o suporte.
  • Os usuários da federação de identidade de colaboradores não podem criar casos usando o canal de suporte por chat ao vivo.
API Google Cloud : A API Cloud Support não oferece suporte à federação de identidade de colaboradores.
Outro: Sem limitações conhecidas

Cloud Data Fusion

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Deploy

GA
Console (federado) Os buckets do Cloud Storage precisam ter acesso uniforme no nível do bucket ativado para visualizar os artefatos do Cloud Deploy.
API Google Cloud : Sem limitações conhecidas
Outro: Os buckets do Cloud Storage criados com o Cloud Deploy têm acesso uniforme no nível do bucket ativado.

Cloud Deployment Manager

Sem suporte
Alternativas: Nenhuma alternativa disponível

Cloud DNS

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : O Cloud DNS tem uma limitação no número de fragmentos do servidor de nomes. Para saber mais, consulte Limites do servidor de nomes . Antes de alocar o fragmento final do servidor de nomes, o Cloud DNS verifica a propriedade do domínio, o que não pode ser executado por identidades federadas.
Outro: Sem limitações conhecidas

Cloud Domains

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Endpoints

Sem suporte
Alternativas: Nenhuma alternativa disponível

Roteamento de frota do Cloud

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

API Cloud Healthcare

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud HSM

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Sistema de detecção de intrusões do Cloud

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Key Management Service

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Load Balancing

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Logging

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Mobile App

Sem suporte
Alternativas: Nenhuma alternativa disponível

Cloud Monitoring

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: O agente legado do Cloud Monitoring não é compatível com o envio de métricas com a federação de identidade. Em vez disso, os usuários da federação de identidade de colaboradores podem instalar o agente de operações .

Cloud NAT

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Firewall de Próxima Geração do Cloud

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Profiler

Sem suporte
Alternativas: Nenhuma alternativa disponível

Cloud Run

GA
Console (federado) A implantação contínua com o Cloud Build está desativada para a federação de identidade de colaboradores.
API Google Cloud : Sem limitações conhecidas
Outro:
  • A permissão do IAM run.routes.invoke , que gerencia o acesso aos endpoints de serviço do Cloud Run, não é compatível com a federação de identidade da força de trabalho. Ative o Identity-Aware Proxy para Cloud Run para usá-lo.
  • O Cloud Run não é compatível com a federação de identidade da carga de trabalho. Para permitir o acesso, use a representação de conta de serviço .

Cloud Run functions

GA
Console (federado) A implantação contínua com o Cloud Build está desativada para a federação de identidade de colaboradores.
API Google Cloud : Sem limitações conhecidas
Outro:
  • A permissão do IAM run.routes.invoke , que gerencia o acesso aos endpoints de serviço do Cloud Run, não é compatível com a federação de identidade da força de trabalho. Ative o Identity-Aware Proxy para Cloud Run para usá-lo.
  • O Cloud Run não é compatível com a federação de identidade da carga de trabalho. Para permitir o acesso, use a representação de conta de serviço .

Cloud Scheduler

GA
Console (federado)
  • A guia Cron jobs do App Engine não está disponível para usuários da federação de identidade de colaboradores.
  • A opção do App Engine na configuração do tipo de destino não está disponível para usuários da federação de identidade de colaboradores.
API Google Cloud : A API Cloud Scheduler não oferece suporte à federação de identidade para jobs que têm o atributo target definido como appEngineHttpTarget . Para enviar um job a um destino do App Engine usando a federação de identidade de colaboradores, crie seu job com as target tipo definido como httpTarget e o uri definido como o caminho de URI completo do destino do App Engine.
Outro: Sem limitações conhecidas

Cloud Service Mesh

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : O plano de controle no cluster não é compatível com a federação de identidade de colaboradores.
Outro: Sem limitações conhecidas

Cloud Shell

Sem suporte
Alternativas: O Google recomenda o uso do Cloud Workstations como alternativa.

Cloud Source Repositories

Sem suporte
Alternativas: Nenhuma alternativa disponível

Cloud SQL

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro:

Cloud Storage

GA
Console (federado)
  • A visualização de detalhes do objeto exige que o acesso uniforme do bucket seja ativado para ele.
  • O processo com o Cloud Run functions não é compatível.
  • A verificação com o Cloud Data Loss Prevention não é compatível.
API Google Cloud :
Outro: Os tokens de acesso do Google Cloud baseados em credenciais da federação de identidade de colaboradores não podem ter o escopo reduzido com Limites de acesso a credenciais .

Cloud Talent Solution

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Tasks

GA
Console (federado) A opção de substituição de roteamento do App Engine não está disponível para os usuários da federação de identidade de colaboradores.
API Google Cloud : A API Cloud Tasks não oferece suporte à federação de identidade para tarefas com destinos do App Engine. Por exemplo:
  • Filas do App Engine: Como as filas do App Engine (que são criadas usando um queue.yaml ou queue.xml ) contiverem apenas tarefas com destinos do App Engine, as tarefas nessas filas não serão aceitas.
  • Filas regulares: para filas normais do Cloud Tasks, as tarefas com destinos HTTP são compatíveis. Tarefas com destinos do App Engine não são compatíveis, mesmo que a fila não seja do App Engine.
Outro: Sem limitações conhecidas

Cloud Trace

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Translation

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

API Cloud Vision

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Workstations

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cluster Director

GA
Console (federado) O Cluster Director não é compatível com a federação de identidade da carga de trabalho no console (federado).
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Compute Engine

GA
Console (federado) Para usar SSH no navegador, é necessário configurar mapeamentos de atributos google.posix_username .
API Google Cloud :
Outro: Sem limitações conhecidas

Confidential Space

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Acesso baseado no contexto

GA
Console (federado)
  • Em Adicionar principais ao console e às APIs do Google Cloud , o campo de texto ID do grupo não aceita preenchimento automático nem fornece validação para usuários da federação de identidade de colaboradores.
  • Para os usuários da federação de identidade de colaboradores, os Grupos do Google são identificados pelos IDs e não pelos nomes.
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Insights de conversas

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Data Catalog

GA
Console (federado) Na caixa de diálogo de edição Administrador da página de detalhes da entrada, as sugestões de contato não são exibidas.
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Database Migration Service

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Dataflow

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Dataform

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Dataplex Universal Catalog

GA
Console (federado)
API Google Cloud : A exploração de ambientes e sessões relacionados no Dataplex Universal Catalog não está compatível com a federação de identidade.
Outro: Sem limitações conhecidas

Dataproc

GA
Console (federado)
  • Os usuários da federação de identidade de colaboradores podem realizar operações de criação, visualização, atualização e exclusão em páginas de lista de clusters, jobs e lotes. Os fluxos de trabalho, as políticas de escalonamento automático e a troca de componentes não estão disponíveis para os usuários da federação de identidade de colaboradores.
  • A funcionalidade de criação de cluster está disponível, exceto para criação de cluster do GKE para Dataproc, cluster do Compute Engine para Dataproc com autenticação pessoal ou com o gateway de componentes ativado.
  • A seção Saída na página de detalhes do lote e do job não está disponível para usuários da federação de identidade de colaboradores.
  • A seção Recomendar alerta na página "Lista de clusters e jobs" não está disponível para usuários da federação de identidade de colaboradores.
API Google Cloud : Os métodos a seguir não oferecem suporte à federação de identidade:
Outro: Sem limitações conhecidas

Dataproc Metastore

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Datastore

GA
Console (federado) O Key Visualizer não é compatível com a federação de identidade de colaboradores.
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Datastream

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Dialogflow

GA
Console (federado) O Dialogflow ES não é compatível com o console Google Cloud para usuários da federação de identidade de colaboradores.
API Google Cloud : A federação de identidade de colaboradores só é compatível com as APIs Dialogflow CX.
Outro: Sem limitações conhecidas

Document AI

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Verificação de endpoints

Sem suporte
Alternativas: Nenhuma alternativa disponível

Enterprise Knowledge Graph

Sem suporte
Alternativas: Nenhuma alternativa disponível

Error Reporting

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Eventarc

GA
Console (federado) Embora seja possível usar um fluxo de trabalho como destino de um gatilho do Eventarc, os usuários da federação de identidade de colaboradores não podem criar novos fluxos de trabalho.
API Google Cloud : A publicação de eventos de terceiros usando um recurso ChannelConnection não tem suporte à federação de identidade.
Outro: Sem limitações conhecidas

Filestore

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Firestore

GA
Console (federado)
  • As regras de segurança não são compatíveis com a federação de identidade de colaboradores.
  • O Key Visualizer não é compatível com a federação de identidade de colaboradores.
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Gemini

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: O gerenciamento de licenças do Gemini para Google Cloud não é compatível com a federação de identidade de colaboradores.

GKE Enterprise

GA
Console (federado)
  • Quando você faz login em clusters externos (GKE Enterprise), a opção Usar sua identidade do Google não fica disponível para a federação de identidade de colaboradores.
  • Ao criar ou anexar clusters externos (GKE Enterprise), você não será adicionado automaticamente como administrador da federação de identidade de colaboradores.
API Google Cloud : Sem limitações conhecidas
Outro: gkeadm , gkectl e bmctl não são compatíveis com a federação de identidade de colaboradores.

Google Cloud Armor

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Central de atendimento como serviço do Google Cloud

GA
Console (federado) O CCaaS do Google Cloud não pode ser configurado por um usuário da federação de identidade de colaboradores no console do CCaaS do Google Cloud.
API Google Cloud : Sem limitações conhecidas
Outro: Para configurar o CCaaS do Google Cloud usando a CLI gcloud, os usuários da federação de identidade de colaboradores precisam entrar em contato com o atendimento ao cliente.

Google Cloud Managed Service para Apache Kafka

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: A federação de identidade da carga de trabalho para o GKE é compatível com a autenticação nas APIs de código aberto do Apache Kafka . No entanto, ela não é compatível com clientes que usam a Federação de Identidade da Carga de Trabalho da frota para GKE . Como alternativa, vincule as contas de serviço do Kubernetes ao IAM .

Google Cloud Marketplace

GA
Console (federado)
  • O Cloud Marketplace contém links para domínios do Google que talvez não sejam compatíveis com a federação de identidade de colaboradores.
  • O botão Iniciar fica desativado para todos os produtos de VM que usam o Deployment Manager porque o Deployment Manager não é compatível com a federação de identidade de colaboradores.
  • A inscrição de SaaS e o login com SSO não são compatíveis com a federação de identidade de colaboradores.
  • O Portal do Produtor não é compatível com a federação de identidade de colaboradores.
  • A opção Solicitar compras não oferece suporte à federação de identidade de colaboradores.
  • O catálogo de serviços não dá suporte à federação de identidade de colaboradores.
API Google Cloud : A API Partner não é compatível com a federação de identidade de colaboradores.
Outro: Os clientes não receberão notificações se nenhum endereço de e-mail for fornecido pelos administradores da conta de faturamento ou proprietários de produtos.

Centro de Migração do Google Cloud

Pré-lançamento
Console (federado)
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Google Cloud NetApp Volumes

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

SDK Google Cloud

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Google Distributed Cloud

Sem suporte
Alternativas: Nenhuma alternativa disponível

Google Earth Engine

GA
Console (federado) O editor de código do Earth Engine não é compatível com a federação de identidade de colaboradores.
API Google Cloud :
  • Não é possível exportar dados para o Google Drive usando as APIs do Earth Engine com a federação de identidade da força de trabalho.
  • Os recursos legados do Earth Engine que não são gerenciados por projetos Google Cloud não são compatíveis com usuários da federação de identidade de colaboradores.
Outro: A função do BigQuery ST_REGIONSTATS para dados raster não é compatível com a federação de identidade da força de trabalho.

Google Kubernetes Engine

GA
Console (federado) A guia "Container Registry" não está disponível para a federação de identidade de colaboradores. O Artifact Registry está disponível.
API Google Cloud : Se você usar a federação de identidade da carga de trabalho para o GKE para executar programaticamente comandos kubectl em um cluster do GKE diferente de um pod, use a representação de conta de serviço, conforme descrito em Alternativa: vincular ServiceAccounts do Kubernetes ao IAM . Essa limitação não se aplica se você usar seu próprio pool de identidades da carga de trabalho com a federação de identidade da carga de trabalho.
Outro: Sem limitações conhecidas

Google Security Operations

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Conectividade híbrida

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Identity and Access Management

GA
Console (federado)
  • A coluna Nome na tabela do IAM não mostra nomes de exibição de identidades do Google.
  • Ao adicionar novos principais para permitir políticas, o campo de texto Adicionar principais oferece suporte apenas ao preenchimento automático para contas de serviço.
  • O campo de texto Adicionar principal isenta na página Registros de auditoria é compatível apenas preenchimento automático para contas de serviço.
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Identity-Aware Proxy

GA
Console (federado)
  • Na guia "Aplicativos", a coluna Método está desativada. Os usuários não podem usar identidades externas para autorização.
  • Na guia "Aplicativos", não é possível listar os recursos do App Engine.
  • O item Acessar configuração do OAuth no menu de ações não está disponível.
  • Na guia Aplicativos , não é possível adicionar ou listar conectores locais.
API Google Cloud : As identidades federadas para recursos de encaminhamento de TCP do IAP são aceitas apenas na gcloud CLI.
Outro: Sem limitações conhecidas

Identity Platform

GA
Console (federado) Não é possível ativar o Identity Platform pelo console da Google Cloud federação de identidade de colaboradores. Os administradores da federação de identidade de colaboradores precisam ativar o Identity Platform no console do Firebase Authentication ou fazendo login no console Google Cloud com uma conta do Cloud Identity ou do Workspace antes que os usuários da federação de identidade de colaboradores possam acessar o Identity Platform pelo console (federado).
API Google Cloud : InitializeIdentityPlatform não oferece suporte à federação de identidade.
Outro: Sem limitações conhecidas

Immersive Stream para XR

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Conectores de integração

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Justificativas de acesso às chaves

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Knative serving

GA
Console (federado)
API Google Cloud : Sem limitações conhecidas
Outro: Ao usar a federação de identidade de colaboradores, o Knative serving exige um cluster com Cloud Service Mesh gerenciado.

API Live Stream

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Looker (Google Cloud Core)

Sem suporte
Alternativas: Nenhuma alternativa disponível

Looker Studio

Sem suporte
Alternativas: Nenhuma alternativa disponível

Serviço gerenciado para Microsoft Active Directory

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Usuários da federação de identidade de colaboradores não podem usar Encaminhamento TCP do IAP para acessar a VM de gerenciamento do Active Directory .

Media CDN

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Memorystore

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : As APIs a seguir são compatíveis com a federação de identidade de colaboradores:
Outro: Sem limitações conhecidas

Migrate to Containers

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Migrate to Virtual Machines

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Network Connectivity Center

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Network Intelligence Center

GA
Console (federado) O Firewall Insights não pode ser exportado para JSON ou CSV.
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Níveis de serviço de rede

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Organization Policy Service

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Parallelstore

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Personalized Service Health

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Policy Intelligence

GA
Console (federado)

Os recursos do Policy Intelligence a seguir têm limitações para usuários da federação de identidade de colaboradores que usam o console da Google Cloud federação de identidade de colaboradores:

  • Solucionador de problemas de políticas: os usuários da federação de identidade de colaboradores não podem resolver problemas de acesso no console (federado).
  • Análise de políticas: os usuários da federação de identidade de colaboradores não podem analisar o acesso no console (federado).
  • Simulador de políticas: os usuários da federação de identidade de colaboradores não podem simular alterações em uma política de permissão no console (federado).
  • Recomendador do IAM: os usuários da federação de identidade de colaboradores não podem ver recomendações no console (federado).
API Google Cloud :

Os seguintes recursos do Policy Intelligence têm limitações de API para identidades federadas:

  • Solucionador de problemas de políticas : as identidades federadas não podem verificar a associação de grupos do Google em políticas de permissão e negação nem a associação de contas do Cloud Identity (domínios) em políticas de negação. Quando as identidades federadas chamam a iam.troubleshoot método, vinculações de papel e regras de negação que contêm grupos ou domínios têm um resultado de acesso de Desconhecido , a menos que a regra de vinculação ou negação do papel também inclua explicitamente o principal.
  • Ao chamar o analyzeIamPolicy ou analyzeIamPolicyLongrunning , as identidades federadas podem receber resultados de análise incompletos por causa do seguinte:

    • Identidades federadas não podem verificar a associação de grupos do Google em políticas de permissão. Como resultado, quando as identidades federadas analisam o acesso de um principal, os resultados da consulta não incluem permissões e papéis que o principal tem devido à participação em um grupo.
    • Ao analisar o acesso, as identidades federadas não podem ativar a opção expand-groups .

    Identidades federadas não podem usar os seguintes métodos de API:

  • Simulador de políticas : identidades federadas não podem usar a API Policy Simulator ( policysimulator.googleapis.com ).
  • Activity Analyzer : identidades federadas não podem usar a API Policy Analyzer ( policyanalyzer.googleapis.com ).
  • Recomendador do IAM : identidades federadas não podem usar a API Recommender ( recommender.googleapis.com ).
Outro: Sem limitações conhecidas

Private Service Connect

GA
Console (federado) A configuração de DNS não está disponível ao publicar um serviço.
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Privileged Access Manager

GA
Console (federado) Na seção Direitos , ao digitar os principais solicitante e aprovador, apenas os nomes das conta de serviço são preenchidos automaticamente.
API Google Cloud : Sem limitações conhecidas
Outro: As notificações por e-mail automatizadas não são enviadas para mudanças de direito de acesso e concessão. Para que as notificações sejam enviadas, os administradores ou solicitantes podem configurar explicitamente os endereços de e-mail.

Pub/Sub

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : A API Pub/Sub Lite não tem endpoints que oferecem suporte à federação de identidade de colaboradores.
Outro: Sem limitações conhecidas

reCAPTCHA

GA
Console (federado)
  • Os usuários da federação de identidade de colaboradores não podem configurar a autenticação multifator por e-mail. Para receber ajuda, entre em contato com a equipe de vendas .
  • O site de demonstração no Cloud Shell não tem suporte para usuários da federação de identidade de colaboradores.
API Google Cloud : MigrateKey não é compatível com identidades federadas.
Outro: Sem limitações conhecidas

Recomendador

GA
Console (federado) A exportação de recomendações para o BigQuery não é compatível com a federação de identidade de colaboradores.
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Resource Manager

GA
Console (federado)
  • Os usuários da federação de identidade de colaboradores só podem ver e operar na organização com a federação de identidade de colaboradores configurada. As outras organizações a que os usuários foram adicionados não são exibidas no console do Google Cloud .
  • O tempo de espera para que determinadas operações sejam refletidas na IU é longo, por exemplo, criar um projeto ou uma pasta.
API Google Cloud : A API Organization não oferece suporte à federação de identidade.
Outro: Sem limitações conhecidas

API Retail

GA
Console (federado)
API Google Cloud : Os métodos a seguir não são compatíveis com a federação de identidade:
Outro: Sem limitações conhecidas

Secret Manager

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Secure Source Manager

GA
Console (federado) Sem limitações conhecidas
API Google Cloud :
  • Os usuários da federação de identidades precisam fazer login na instância do Secure Source Manager interface da Web antes de executar qualquer um dos seguintes comandos:
  • Os usuários da federação de identidade precisam fazer login na interface da Web da instância do Secure Source Manager após o vencimento de cada sessão para continuar usando comandos da CLI SSH do Git com chaves SSH do usuário.
Outro:
  • É necessário criar uma nova instância do Secure Source Manager para usar a Federação de identidade de colaboradores. Não é possível atualizar instâncias atuais.
  • Os provedores de pool de identidades da força de trabalho usados para o Secure Source Manager precisam fornecer mapeamentos de atributos google.subject e google.email .
  • Só é possível usar sua identidade federada para fazer login em uma instância do Secure Source Manager configurada para usar a federação de identidade de colaboradores.
  • As notificações por e-mail do Secure Source Manager não são compatíveis com instâncias configuradas da federação de identidade de colaboradores.

Security Command Center

GA
Console (federado) Os seguintes recursos não estão disponíveis para usuários da federação de identidade de colaboradores:
  • Não é possível gerenciar o serviço de postura de segurança usando o console Google Cloud .
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Proteção de dados confidenciais

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Acesso VPC sem servidor

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Diretório de serviços

Pré-lançamento
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Service Infrastructure

Pré-lançamento
Console (federado) Não há suporte para o gerenciamento de cotas no Cloud Endpoints .
API Google Cloud : API Service Management : a criação de um serviço gerenciado não aceita a federação de identidade. Para verificar a propriedade do domínio e criar um serviço gerenciado, faça o seguinte:
  1. Adicionar uma conta de serviço aos proprietários do domínio com a API Site Verification
  2. Representar esta conta de serviço para criar um serviço gerenciado
Outro: Sem limitações conhecidas

Spanner

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Speaker ID

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Speech-to-Text

GA
Console (federado) Somente as páginas de interface v2 são compatíveis com a federação de identidade de colaboradores.
API Google Cloud : Somente a API v2 é compatível com a federação de identidade de colaboradores.
Outro: Sem limitações conhecidas

Serviço de transferência do Cloud Storage

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Text-to-Speech

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

API Transcoder

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Transfer Appliance

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Translation Hub

Sem suporte
Alternativas: Nenhuma alternativa disponível

Vertex AI

GA
Console (federado) Quando os usuários da federação de identidade de colaboradores criam um novo job de monitoramento de modelo, a Vertex AI não preenche a entrada de e-mail de alerta com o endereço de e-mail deles.
API Google Cloud : A Vertex AI não envia mensagens de e-mail para usuários da federação de identidade de colaboradores.
Outro: O Colab Enterprise não oferece suporte à federação de identidade de colaboradores.

Vertex AI Agent Builder

Pré-lançamento
Console (federado)
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Vertex AI Vision

GA
Console (federado) A reprodução de streams de vídeo não funciona para usuários da federação de identidade de colaboradores.
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Vertex AI Workbench

GA
Console (federado) Sem limitações conhecidas
API Google Cloud :
Outro: Sem limitações conhecidas

API Video Intelligence

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

API Video Stitcher

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : A federação de identidade de colaboradores não é compatível com os recursos LiveConfig e Slate quando os campos do Google Ad Manager (GAM) estão definidos.
Outro: Sem limitações conhecidas

Nuvem privada virtual

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

VPC Service Controls

GA
Console (federado) As sugestões de preenchimento automático não são compatíveis com a adição de identidades de usuários nos campos a seguir:
API Google Cloud :
Outro: Sem limitações conhecidas

Web Risk

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Fluxos de trabalho

GA
Console (federado) O recurso de concessão automática, que concede ao usuário da federação de identidade de colaboradores o papel de Usuário da conta de serviço ( roles/iam.serviceAccountUser ) no projeto, está inativo. Para conceder o papel aos usuários da federação de identidade de colaboradores, acesse a página do IAM e especifique um identificador principal da federação de identidade de colaboradores ou entre em contato com o proprietário do projeto para fazer isso.
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas

Gerenciador de cargas de trabalho

GA
Console (federado) Sem limitações conhecidas
API Google Cloud : Sem limitações conhecidas
Outro: Sem limitações conhecidas