Federación de identidades: productos y limitaciones

Información general

En esta página se detallan las limitaciones y el nivel de asistencia de cadaGoogle Cloud producto que puede usar Federación de Identidades de Workforce o Federación de Identidades de Cargas de Trabajo, que se denominan en conjunto federación de identidades.

Workforce Identity Federation

La federación de identidades de Workforce permite que tu plantilla (empleados, proveedores, partners y otros usuarios) acceda a los Google Cloud productos mediante un proveedor de identidades (IdP). Tus empleados pueden acceder a Google Cloud a través de la consola de Workforce Identity Federation, también conocida como consola (federada), la CLI de Google Cloud o una API deGoogle Cloud .Google Cloud

Las limitaciones de Workforce Identity Federation para la consola (federada), la CLI de Google Cloud y la API Google Cloud se indican en las entradas de la interfaz de usuario y de la API de cada producto.

Federación de identidades de cargas de trabajo

Workload Identity Federation permite que tus cargas de trabajo accedan a los productos deGoogle Cloud de forma programática mediante identidades proporcionadas por las cargas de trabajo, como los roles de IAM para las cargas de trabajo de AWS, las cuentas de servicio de Kubernetes para las cargas de trabajo de GKE o las identidades de GitHub para tus pipelines de implementación.

Las limitaciones de la federación de identidades de carga de trabajo para la CLI de Google Cloud y lasGoogle Cloud APIs, denominadas en conjunto limitaciones de las APIs, se indican en las Google Cloud API limitations entradas de cada producto, más adelante en este documento.

Google Cloud productos y limitaciones

En la tabla de esta sección se indican los productos, su nivel de compatibilidad con la federación de identidades, las limitaciones y otra información.

Organización

La tabla de limitaciones se organiza de la siguiente manera:

  • Producto: nombre del producto.
  • Fase de lanzamiento de la federación de identidades: se refiere a la fase de lanzamiento del producto para la federación de identidades. La fase de lanzamiento no hace referencia a la fase de lanzamiento del producto en sí.
  • Columnas que describen los productos admitidos:
    • Google Cloud API: las limitaciones relacionadas con la federación de identidades del producto que están asociadas a los métodos de la API y a los comandos de la CLI de gcloud que acceden a esos métodos.
    • Consola (federada): limitaciones de la interfaz de usuario de la consola (federada) relacionada con la federación de identidades de Workforce del producto.
    • Otros: las limitaciones relacionadas con la federación de identidades del producto que no son limitaciones de la API ni de la consola (federadas). Google Cloud
  • Columnas que describen productos no admitidos:
    • Alternativas: en el caso de los productos que no admiten la federación de identidades, esta columna describe productos alternativos que sí la admiten y ofrecen funciones similares.

Lista de productos y limitaciones

Fase de lanzamiento
Producto Fase de lanzamiento de la federación de identidades Limitaciones

Aprobación de acceso

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Administrador de contextos de acceso

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: v1alpha Las APIs no están disponibles para identidades federadas.
Otro: No hay limitaciones conocidas

Transparencia de acceso

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Agent Assist

GA
Consola (federada): Para usar la transferencia a agente humano con un agente de Dialogflow ES, los llamantes de la API no pueden usar la federación de identidades de la plantilla para iniciar sesión.
Google Cloud API: La importación de transcripciones de conversaciones a conjuntos de datos de conversaciones de Asistente no es compatible con la federación de identidades de Workforce.
Otro: No hay limitaciones conocidas

AlloyDB para PostgreSQL

GA
Consola (federada): Las siguientes funciones de estado de la flota no se admiten al usar Workforce Identity Federation:
  • Tarjetas de resumen de rendimiento y copias de seguridad
  • Datos de la tabla de clústeres, como el porcentaje de CPU y la memoria disponible
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Anti Money Laundering AI

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

API Gateway

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Apigee

GA
Consola (federada):
  • Las funciones de la vista previa no están disponibles para los usuarios de la federación de identidades de Workforce. Esto incluye las siguientes funciones:

    • Integración con Looker Studio
    • Evaluación de riesgos
    • Descubrimiento de APIs de sombra
  • El desarrollo local con Apigee en Cloud Code no es compatible con los usuarios de Workforce Identity Federation.

Google Cloud API:
Otro: No hay limitaciones conocidas

Hub de APIs de Apigee

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

APIs y servicios

GA
Consola (federada):
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

App Engine

No admitido
Alternativas: Google recomienda que uses Cloud Run como alternativa.

App Hub

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Application Integration

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Artifact Registry

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro:
  • Container Registry no admite la federación de identidades. En la página de configuración de Transición de Container Registry , hay un banner informativo.

Assured Workloads

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Servicio de Backup y DR

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Lotes

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

BigQuery

GA
Consola (federada): No se pueden guardar consultas.
Google Cloud API: No hay limitaciones conocidas
Otro:

Bigtable

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Autorización binaria

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Analíticas de cadena de bloques

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Blockchain Node Engine

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Huella de carbono

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Servicio de Autoridades de Certificación

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Certificate Manager

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Servicios del canal

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Inventario de Recursos de Cloud

GA
Consola (federada): En la pestaña Política de gestión de identidades y accesos , el botón Analizar acceso completo no está disponible para los usuarios de la federación de identidades de trabajo.
Google Cloud API:

analyzeMove no es compatible con la federación de identidades.

Otro: No hay limitaciones conocidas

Facturación de Cloud

GA
Consola (federada):
Google Cloud API:
Otro: No hay limitaciones conocidas

Cloud Build

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Cloud CDN

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Cloud Code

No admitido
Alternativas: No hay alternativas disponibles

Cloud Composer

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro:
  • Cloud Composer solo admite la federación de identidades de trabajo en entornos creados con la versión 2.1.11 o posterior de Composer y la versión 2.4.3 o posterior de Airflow. Al actualizar un entorno desde una versión anterior, no se habilita la compatibilidad con la federación de identidades de Workforce.
  • Los mensajes de correo enviados desde Airflow solo incluyen el enlace a la interfaz de usuario de Airflow, al que pueden acceder las cuentas de Google. Para acceder a la interfaz de usuario de Airflow como usuario de Workforce Identity Federation, el enlace debe actualizarse manualmente (cambiarse a la URL de Workforce Identity Federation ).
  • Las limitaciones de Cloud Storage se aplican al segmento del entorno de Cloud Composer.

Consola de Cloud

GA
Consola (federada): Los usuarios de Workforce Identity Federation solo pueden acceder a la Google Cloud consola de Workforce Identity Federation, también conocida como consola (federada) . No pueden acceder a la Google Cloud consola. La consola (federada) proporciona acceso limitado solo a los productos que admiten la federación de identidades de Workforce. Google Cloud Para obtener más información, consulta el artículo sobre la consola (federada) . Además, la consola (federada) tiene las siguientes limitaciones:
  • La preferencia de idioma se selecciona al iniciar sesión y no se puede actualizar en la consola.
  • No se pueden habilitar las notificaciones, las actualizaciones ni las ofertas de productos en la página de preferencias de comunicación .
  • No se admite la personalización basada en la actividad de tu Google Cloud consola.
  • La página Centro de transparencia y control no está disponible.
Google Cloud API: No hay limitaciones conocidas
Otro: Los usuarios de Workforce Identity Federation no pueden disfrutar de la Google Cloud prueba gratuita.

Atención al cliente de Cloud

GA
Consola (federada):
  • Debido a las limitaciones de Facturación de Cloud para la federación de identidades de los trabajadores , solo el administrador de la organización puede acceder a la asistencia relacionada con la facturación a través de la cuenta de Google Cloud que se utilizó para configurar la cuenta de facturación.
  • Los usuarios de la federación de identidades de Workforce pueden subir archivos relacionados con casos de asistencia, pero no descargarlos. Los ingenieros del equipo de Asistencia que gestionan tus casos pueden ver estos archivos.
  • Los datos de contacto (por ejemplo, la dirección de correo electrónico) no se pueden cambiar para los usuarios de la federación de identidades de la plantilla una vez que se ha iniciado la interacción con el equipo de Asistencia.
  • Los usuarios de la federación de identidades de la plantilla no pueden crear casos mediante el canal de asistencia por chat en directo.
Google Cloud API: La API Cloud Support no admite la federación de identidades.
Otro: No hay limitaciones conocidas

Cloud Data Fusion

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Cloud Deploy

GA
Consola (federada): Los segmentos de Cloud Storage deben tener habilitado el acceso uniforme a nivel de segmento para ver los artefactos de Cloud Deploy.
Google Cloud API: No hay limitaciones conocidas
Otro: Los segmentos de Cloud Storage creados mediante Cloud Deploy tienen habilitado el acceso uniforme a nivel de segmento .

Cloud Deployment Manager

No admitido
Alternativas: No hay alternativas disponibles

Cloud DNS

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: Cloud DNS tiene una limitación en el número de fragmentos de servidores de nombres. Para obtener más información, consulta Límites del servidor de nombres . Antes de asignar el fragmento final del servidor de nombres, Cloud DNS verifica la propiedad del dominio, lo que no pueden hacer las identidades federadas.
Otro: No hay limitaciones conocidas

Cloud Domains

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Cloud Endpoints

No admitido
Alternativas: No hay alternativas disponibles

Cloud Fleet Routing

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

API de Cloud Healthcare

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Cloud HSM

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Sistema de Detección de Intrusos de Cloud

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Cloud Key Management Service

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Cloud Load Balancing

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Cloud Logging

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Cloud Mobile App

No admitido
Alternativas: No hay alternativas disponibles

Cloud Monitoring

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: El agente de Cloud Monitoring antiguo no admite el envío de métricas con federación de identidades. En su lugar, los usuarios de la federación de identidades de Workforce pueden instalar el Agente de operaciones .

Cloud NAT

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Cloud Next Generation Firewall

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Cloud Profiler

No admitido
Alternativas: No hay alternativas disponibles

Cloud Run

GA
Consola (federada): El despliegue continuo con Cloud Build está inhabilitado en la federación de identidades de Workforce.
Google Cloud API: No hay limitaciones conocidas
Otro:

Cloud Run functions

GA
Consola (federada): El despliegue continuo con Cloud Build está inhabilitado en la federación de identidades de Workforce.
Google Cloud API: No hay limitaciones conocidas
Otro:

Cloud Scheduler

GA
Consola (federada):
  • La pestaña Tareas cron de App Engine no está disponible para los usuarios de la Federación de Identidades de Workforce.
  • La opción App Engine de la configuración del tipo de destino no está disponible para los usuarios de la federación de identidades de los trabajadores.
Google Cloud API: La API Cloud Scheduler no admite la federación de identidades para los trabajos que tienen el atributo target definido como appEngineHttpTarget . Para enviar un trabajo a un destino de App Engine mediante la federación de identidades, crea el trabajo con el tipo target definido como httpTarget y el campo uri definido como la ruta URI completa de tu destino de App Engine.
Otro: No hay limitaciones conocidas

Cloud Service Mesh

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: El plano de control en el clúster no admite la federación de identidades.
Otro: No hay limitaciones conocidas

Cloud Shell

No admitido
Alternativas: Google recomienda que uses Cloud Workstations como alternativa.

Cloud Source Repositories

No admitido
Alternativas: No hay alternativas disponibles

Cloud SQL

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro:
  • El Asistente de ayuda no es compatible.
  • La autenticación de bases de datos de gestión de identidades y accesos para los inicios de sesión de usuarios no se admite en las bases de datos de Cloud SQL para MySQL ni en las de Cloud SQL para PostgreSQL .

Cloud Storage

GA
Consola (federada):
  • Para ver los detalles de un objeto, es necesario que el segmento tenga habilitado el acceso uniforme a nivel de segmento .
  • No se admite el procesamiento con Cloud Run Functions.
  • No se admite el análisis con Cloud Data Loss Prevention.
Google Cloud API:
Otro: Google Cloud Los tokens de acceso basados en credenciales de Workforce Identity Federation no se pueden restringir con límites de acceso de credenciales .

Cloud Talent Solution

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Cloud Tasks

GA
Consola (federada): La opción de anulación de enrutamiento de App Engine no está disponible para los usuarios de Workforce Identity Federation.
Google Cloud API: La API Cloud Tasks no admite la federación de identidades para las tareas que tienen destinos de App Engine. Por ejemplo:
  • Colas de App Engine: Las colas de App Engine (colas creadas mediante un archivo queue.yaml o queue.xml ) solo contienen tareas con destinos de App Engine, por lo que no se admiten tareas en estas colas.
  • Colas normales: En las colas normales de Cloud Tasks, se admiten tareas con destinos HTTP. No se admiten tareas con destinos de App Engine (aunque la cola no sea una cola de App Engine).
Otro: No hay limitaciones conocidas

Cloud Trace

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Cloud Translation

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

API Cloud Vision

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Cloud Workstations

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Cluster Director

GA
Consola (federada): Cluster Director no admite la federación de identidades de cargas de trabajo en la consola (federada).
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Compute Engine

GA
Consola (federada): Para usar SSH en el navegador , debes configurar mapeos de atributos google.posix_username .
Google Cloud API:
Otro: No hay limitaciones conocidas

Confidential Space

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Acceso contextual

GA
Consola (federada):
  • En Añadir principales a la consola Google Cloud y a las APIs , el campo de texto ID de grupo no admite la función de autocompletar ni proporciona validación para los usuarios de la federación de identidades de la plantilla.
  • En el caso de los usuarios de la federación de identidades de Workforce, los grupos de Google se identifican por sus IDs en lugar de por sus nombres.
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Conversational Insights

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Data Catalog

GA
Consola (federada): En el cuadro de diálogo de edición administrador de la página de detalles de la entrada, no se muestran sugerencias de contactos.
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Database Migration Service

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Dataflow

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Dataform

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Dataplex Universal Catalog

GA
Consola (federada):
Google Cloud API: La federación de identidades no admite la exploración de APIs de entornos y sesiones relacionados en Dataplex Universal Catalog.
Otro: No hay limitaciones conocidas

Dataproc

GA
Consola (federada):
  • Los usuarios de la federación de identidades de la fuerza de trabajo pueden realizar operaciones de creación, visualización, actualización y eliminación en las páginas de lista de clústeres, trabajos y lotes. Los flujos de trabajo, las políticas de autoescalado y el intercambio de componentes no están disponibles en Workforce Identity Federation.
  • La función de creación de clústeres está disponible, excepto para la creación de clústeres de Dataproc en GKE, clústeres de Dataproc Compute Engine con autenticación personal o con la pasarela de componentes habilitada.
  • La sección Salida de la página de detalles de lote y de trabajo no está disponible para los usuarios de la federación de identidades de Workforce.
  • La sección Alerta de recomendación de la página de lista de clústeres y trabajos no está disponible para los usuarios de la federación de identidades de la plantilla.
Google Cloud API: Los siguientes métodos no admiten la federación de identidades:
Otro: No hay limitaciones conocidas

Dataproc Metastore

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Datastore

GA
Consola (federada): Key Visualizer no es compatible con la federación de identidades de Workforce.
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Datastream

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Dialogflow

GA
Consola (federada): Dialogflow ES no es compatible con la consola Google Cloud para los usuarios de la federación de identidades para los trabajadores.
Google Cloud API: Workforce Identity Federation solo se admite en las APIs de Dialogflow CX.
Otro: No hay limitaciones conocidas

Document AI

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Verificación de endpoints

No admitido
Alternativas: No hay alternativas disponibles

Enterprise Knowledge Graph

No admitido
Alternativas: No hay alternativas disponibles

Error Reporting

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Eventarc

GA
Consola (federada): Aunque puedes usar un flujo de trabajo como destino de un activador de Eventarc, los usuarios de la federación de identidades de Workforce no pueden crear flujos de trabajo.
Google Cloud API: Publicación de eventos de terceros con un ChannelConnection no se admite en la federación de identidades.
Otro: No hay limitaciones conocidas

Filestore

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Firestore

GA
Consola (federada):
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Gemini

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: Gemini para Google Cloud gestión de licencias no admite la federación de identidades de Workforce.

GKE Enterprise

GA
Consola (federada):
  • Cuando inicias sesión en cualquier clúster externo (GKE Enterprise), la opción Usar tu identidad de Google no está disponible para la federación de identidades de trabajo.
  • Cuando crees o adjuntes clústeres externos (GKE Enterprise), no se te añadirá automáticamente como administrador de la federación de identidades de la plantilla.
Google Cloud API: No hay limitaciones conocidas
Otro: gkeadm , gkectl y bmctl no admiten la federación de identidades para los trabajadores.

Google Cloud Armor

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Centro de contacto como servicio de Google Cloud

GA
Consola (federada): Un usuario de Workforce Identity Federation no puede configurar Google Cloud CCaaS a través de la consola de Google Cloud CCaaS.
Google Cloud API: No hay limitaciones conocidas
Otro: Para configurar Google Cloud CCaaS mediante la CLI de gcloud, los usuarios de Workforce Identity Federation deben ponerse en contacto con el equipo de Asistencia.

Google Cloud Managed Service para Apache Kafka

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: Workload Identity Federation para GKE se admite para la autenticación en las APIs de Apache Kafka de código abierto . Sin embargo, no se admite en clientes que usen Workload Identity Federation de flotas para GKE . Como alternativa, puedes vincular cuentas de servicio de Kubernetes a IAM .

Google Cloud Marketplace

GA
Consola (federada):
  • Cloud Marketplace contiene enlaces a dominios de Google que puede que no admitan la federación de identidades de Workforce.
  • El botón Iniciar está inhabilitado en todos los productos de máquinas virtuales que usan Deployment Manager, ya que este no admite la federación de identidades de Workforce.
  • El registro de SaaS y el inicio de sesión único no admiten la federación de identidades de Workforce.
  • Producer Portal no admite la federación de identidades de Workforce.
  • Request Procurement no admite la federación de identidades de Workforce.
  • Service Catalog no admite la federación de identidades de Workforce.
Google Cloud API: La API Partner no admite la federación de identidades de Workforce.
Otro: Los clientes no reciben notificaciones si los administradores de la cuenta de facturación o los propietarios del producto no proporcionan ninguna dirección de correo electrónico.

Centro de Migración de Google Cloud

Vista previa
Consola (federada):
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Google Cloud NetApp Volumes

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

SDK de Google Cloud

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Google Distributed Cloud

No admitido
Alternativas: No hay alternativas disponibles

Google Earth Engine

GA
Consola (federada): El editor de código de Earth Engine no admite la federación de identidades de Workforce.
Google Cloud API:
  • No se puede exportar datos a Google Drive desde las APIs de Earth Engine con Workforce Identity Federation.
  • Los recursos antiguos de Earth Engine que no gestionan los Google Cloud proyectos no son compatibles con los usuarios de la federación de identidades de Workforce.
Otro: La función de BigQuery ST_REGIONSTATS para datos ráster no admite la federación de identidades de Workforce.

Google Kubernetes Engine

GA
Consola (federada): La pestaña Container Registry no está disponible en la federación de identidades de los trabajadores. Artifact Registry está disponible.
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Google Security Operations

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Conectividad híbrida

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Gestión de Identidades y Accesos

GA
Consola (federada):
  • La columna Nombre de la tabla de IAM no muestra los nombres visibles de las identidades de Google.
  • Cuando añadas nuevas entidades principales a las políticas de permiso, el campo de texto Añadir principales solo admite la función de autocompletar para las cuentas de servicio.
  • El campo de texto Añadir principal exento de la página Registros de auditoría solo admite la función de autocompletar para las cuentas de servicio.
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Identity-Aware Proxy

GA
Consola (federada):
  • En la pestaña Aplicaciones, la columna Método está inhabilitada y los usuarios no pueden usar identidades externas para la autorización.
  • En la pestaña Aplicaciones, no se pueden enumerar los recursos de App Engine.
  • La opción Ir a la configuración de OAuth del menú de acciones no está disponible.
  • En la pestaña Aplicaciones no se pueden añadir ni mostrar conectores locales.
Google Cloud API: Las identidades federadas para los recursos de reenvío de TCP de IAP solo se admiten en la CLI de gcloud.
Otro: No hay limitaciones conocidas

Identity Platform

GA
Consola (federada): No se puede habilitar Identity Platform a través de la consola Google Cloud Federación de Identidades de Workforce. Los administradores de la Federación de Identidades de Workforce deben habilitar Identity Platform a través de la consola de autenticación de Firebase o iniciando sesión en la Google Cloud consola con una cuenta de Cloud Identity o Workspace para que los usuarios de la Federación de Identidades de Workforce puedan acceder a Identity Platform a través de la consola (federada).
Google Cloud API: InitializeIdentityPlatform no admite la federación de identidades.
Otro: No hay limitaciones conocidas

Immersive Stream for XR

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Integration Connectors

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Justificaciones de Acceso a Claves

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Knative serving

GA
Consola (federada):
Google Cloud API: No hay limitaciones conocidas
Otro: Cuando se usa la federación de identidades de Workforce, Knative Serving requiere un clúster con Cloud Service Mesh gestionado.

API Live Stream

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Looker (servicio principal de Google Cloud)

No admitido
Alternativas: No hay alternativas disponibles

Looker Studio

No admitido
Alternativas: No hay alternativas disponibles

Servicio gestionado de Microsoft Active Directory

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: Los usuarios de la federación de identidades de Workforce no pueden usar reenvío de TCP de IAP para acceder a la VM de gestión de Active Directory .

Media CDN

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Memorystore

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: Las siguientes APIs admiten la federación de identidades:
Otro: No hay limitaciones conocidas

Migrate to Containers

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Migrate to Virtual Machines

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Network Connectivity Center

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Network Intelligence Center

GA
Consola (federada): Firewall Insights no se puede exportar a JSON ni a CSV.
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Niveles de servicio de red

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Servicio de políticas de organización

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Parallelstore

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Personalized Service Health

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Policy Intelligence

GA
Consola (federada):

Las siguientes funciones de Policy Intelligence tienen limitaciones para los usuarios de Workforce Identity Federation que utilizan la Google Cloud consola de Workforce Identity Federation:

Google Cloud API:

Las siguientes funciones de Policy Intelligence tienen limitaciones de API para las identidades federadas:

  • Herramienta para solucionar problemas de políticas : Las identidades federadas no pueden comprobar la pertenencia a grupos de Google en las políticas de permitir y denegar, ni la pertenencia a cuentas (dominios) de Cloud Identity en las políticas de denegar. Cuando las identidades federadas llaman al método iam.troubleshoot , los enlaces de roles y las reglas de denegación que contienen grupos o dominios tienen un resultado de acceso Unknown , a menos que el enlace de roles o la regla de denegación también incluyan explícitamente al principal.
  • Al llamar al método analyzeIamPolicy o al método analyzeIamPolicyLongrunning , es posible que las identidades federadas reciban resultados de análisis incompletos por los siguientes motivos:

    • Las identidades federadas no pueden comprobar la pertenencia a grupos de Google en las políticas de permisos. Por lo tanto, cuando las identidades federadas analizan el acceso de una entidad de seguridad, los resultados de la consulta no incluyen los permisos ni los roles que tiene la entidad de seguridad debido a su pertenencia a un grupo.
    • Al analizar el acceso, las identidades federadas no pueden habilitar la opción expand-groups .

    Las identidades federadas no pueden usar los siguientes métodos de la API:

  • Simulador de política : las identidades federadas no pueden usar la API Policy Simulator ( policysimulator.googleapis.com ).
  • Analizador de actividad : las identidades federadas no pueden usar la API Analizador de políticas ( policyanalyzer.googleapis.com ).
  • Recomendador de gestión de identidades y accesos : las identidades federadas no pueden usar la API Recommender ( recommender.googleapis.com ).
Otro: No hay limitaciones conocidas

Private Service Connect

GA
Consola (federada): Cuando se publica un servicio, la configuración de DNS no está disponible.
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Gestor de acceso privilegiado

GA
Consola (federada): En la sección Derechos , cuando escribas las entidades principales del solicitante y del aprobador, solo se autocompletarán los nombres de las cuentas de servicio.
Google Cloud API: No hay limitaciones conocidas
Otro: No se envían notificaciones por correo electrónico automáticas cuando se producen cambios en los derechos y las concesiones. Para que se envíen notificaciones, los administradores o los solicitantes pueden configurar direcciones de correo explícitamente.

Pub/Sub

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: API Pub/Sub Lite no tiene endpoints que admitan la federación de identidades.
Otro: No hay limitaciones conocidas

reCAPTCHA

GA
Consola (federada):
  • Los usuarios de Workforce Identity Federation no pueden configurar la autenticación multifactor por correo electrónico. Si necesitas ayuda, ponte en contacto con el equipo de Ventas .
  • El sitio web de demostración de Cloud Shell no es compatible con los usuarios de Workforce Identity Federation.
Google Cloud API: MigrateKey no se admite en identidades federadas.
Otro: No hay limitaciones conocidas

Recomendador

GA
Consola (federada): La exportación de recomendaciones a BigQuery no es compatible con la federación de identidades de la plantilla.
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Resource Manager

GA
Consola (federada):
  • Los usuarios de Workforce Identity Federation solo pueden ver y operar en la organización para la que se configuró Workforce Identity Federation. Las otras organizaciones a las que se añaden los usuarios no se muestran en la consola Google Cloud .
  • Los tiempos de espera para que determinadas operaciones se reflejen en la interfaz de usuario son largos (por ejemplo, crear un proyecto o una carpeta).
Google Cloud API: La API Organizations no admite la federación de identidades.
Otro: No hay limitaciones conocidas

API Retail

GA
Consola (federada):
Google Cloud API: Los siguientes métodos no admiten la federación de identidades:
Otro: No hay limitaciones conocidas

Secret Manager

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Secure Source Manager

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API:
  • Los usuarios de la federación de identidades deben iniciar sesión a través de la instancia de Secure Source Manager interfaz web antes de ejecutar cualquiera de los siguientes comandos:
  • Los usuarios de la federación de identidades deben iniciar sesión a través de la instancia de Secure Source Manager interfaz web después de cada vencimiento de sesión para seguir usando los comandos de la CLI de Git SSH con las llaves SSH de usuario.
Otro:
  • Para usar Workforce Identity Federation, debes crear una instancia de Secure Source Manager. Las instancias no se pueden actualizar.
  • Los proveedores de grupos de identidades de la fuerza de trabajo que se usen en Secure Source Manager deben proporcionar asignaciones de atributos google.subject y google.email .
  • Solo puedes usar tu identidad federada para iniciar sesión en una instancia de Secure Source Manager que esté configurada para usar Workforce Identity Federation.
  • Las notificaciones por correo electrónico de Secure Source Manager no se admiten en las instancias configuradas de la federación de identidades de los empleados.

Security Command Center

GA
Consola (federada): Las siguientes funciones no están disponibles para los usuarios de la federación de identidades de Workforce:
  • El servicio Postura de seguridad no se puede gestionar mediante la consola de Google Cloud .
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Protección de Datos Sensibles

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Acceso a VPC sin servidor

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Directorio de servicios

Vista previa
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Infraestructura de servicio

Vista previa
Consola (federada): No se puede gestionar la cuota en Cloud Endpoints .
Google Cloud API: API Service Management : La creación de un servicio gestionado no admite la federación de identidades. Para verificar la propiedad del dominio y crear un servicio gestionado, sigue estos pasos:
  1. Añade una cuenta de servicio a los propietarios de dominios mediante la API Site Verification .
  2. Usar la identidad de esta cuenta de servicio para crear un servicio gestionado.
Otro: No hay limitaciones conocidas

Spanner

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Speaker ID

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Speech-to-Text

GA
Consola (federada): Solo las páginas de la interfaz de usuario de la versión 2 admiten la federación de identidades de Workforce.
Google Cloud API: Solo la API v2 admite la federación de identidades.
Otro: No hay limitaciones conocidas

Servicio de transferencia de Storage

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Text-to-Speech

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

API Transcoder

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Transfer Appliance

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Translation Hub

No admitido
Alternativas: No hay alternativas disponibles

Vertex AI

GA
Consola (federada): Cuando los usuarios de la federación de identidades de la fuerza de trabajo crean una tarea de monitorización de modelos, Vertex AI no rellena previamente el campo de correo de alerta con su dirección de correo.
Google Cloud API: Vertex AI no envía mensajes de correo a los usuarios de la federación de identidades de la plantilla.
Otro: Colab Enterprise no admite la federación de identidades de Workforce.

Vertex AI Agent Builder

Vista previa
Consola (federada):
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Vertex AI Vision

GA
Consola (federada): La reproducción de streams de vídeo no funciona para los usuarios de Workforce Identity Federation.
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Vertex AI Workbench

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API:
Otro: No hay limitaciones conocidas

API Video Intelligence

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

API Video Stitcher

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: La federación de identidades no se admite en los recursos de LiveConfig y Slate cuando se definen campos de Google Ad Manager (GAM).
Otro: No hay limitaciones conocidas

Nube privada virtual

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Controles de Servicio de VPC

GA
Consola (federada): No se admiten sugerencias de autocompletado al añadir identidades de usuario en los siguientes campos:
Google Cloud API:
Otro: No hay limitaciones conocidas

Web Risk

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Workflows

GA
Consola (federada): La función de concesión automática, que asigna al usuario de la federación de identidades de la fuerza de trabajo el rol Usuario de cuenta de servicio ( roles/iam.serviceAccountUser ) en el proyecto, está inactiva. Para asignar el rol a los usuarios de Workforce Identity Federation, debes ir a la página Gestión de identidades y accesos y especificar un identificador principal de Workforce Identity Federation o ponerte en contacto con el propietario del proyecto para que lo haga.
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas

Workload Manager

GA
Consola (federada): No hay limitaciones conocidas
Google Cloud API: No hay limitaciones conocidas
Otro: No hay limitaciones conocidas