|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אי אפשר להשתמש בממשקי API של v1alpha עם זהויות מאוחדות.
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
|
|
תצוגה מקדימה
|
|
מסוף (מאוחד):
|
במהלך תקופת הטרום-השקה, יש תמיכה מוגבלת בסשנים של איחוד שירותי אימות הזהות של כוח העבודה בדפים מסוימים במסוף Agent Platform Governance ובמסוף Agent Gateway.
|
|
Google Cloud API:
|
במהלך גרסת טרום-השקה (Preview), פעולות מסוימות ב-API וב-CLI, כמו ייבוא משאבים של Agent Gateway, מחזירות שגיאות פנימיות כשמפעילים אותן עם פרטי כניסה של איחוד שירותי אימות הזהות של עובדים. במקום זאת, אפשר להשתמש בחשבון Google רגיל (Cloud Identity או Google Workspace).
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אי אפשר להשתמש בתכונות הבאות של תקינות צי המכשירים כשמחוברים באמצעות איחוד שירותי אימות הזהויות של כוח העבודה:
- כרטיסי סיכום של ביצועים וגיבויים
- נתונים בטבלת האשכולות, כמו אחוז השימוש במעבד והזיכרון הזמין
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה לא יכולים להשתמש בתכונות בגרסת טרום-השקה. זה כולל את התכונות הבאות:
-
שילוב עם Data Studio
-
הערכת סיכונים
-
גילוי של Shadow API
משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה לא יכולים להשתמש ב- Apigee בפיתוח מקומי ב-Cloud Code .
|
|
Google Cloud API:
|
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
לא נתמך
|
|
אפשרויות אחרות:
|
Google ממליצה להשתמש ב-Cloud Run כחלופה.
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
- Container Registry לא תומך באיחוד שירותי אימות הזהות. בדף ההגדרות במעבר ל-Container Registry מופיעה הודעה.
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אי אפשר לשמור שאילתות.
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
- אי אפשר להשתמש בתכונות הבאות של BigQuery באמצעות איחוד שירותי אימות הזהות של כוח העבודה:
- אי אפשר לבצע את הפעולות הבאות באמצעות איחוד שירותי אימות הזהות של כוח עבודה:
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה לא יכולים להשתמש בלחצן Analyze Full Access בכרטיסייה IAM policy.
|
|
Google Cloud API:
|
אי אפשר להשתמש ב-analyzeMove באמצעות איחוד שירותי אימות הזהות.
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
לא נתמך
|
|
אפשרויות אחרות:
|
אין חלופות זמינות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהויות של כוח העבודה יכולים לגשת רק אל
Google Cloud מסוף איחוד שירותי אימות הזהויות של כוח העבודה, שנקרא גם המסוף (מאוחד)
.
אין להם גישה למסוף Google Cloud . המסוף (המאוחד) מספק גישה מוגבלת רק למוצרים Google Cloud שתומכים באיחוד שירותי אימות הזהות של כוח העבודה. מידע נוסף זמין במאמר מידע על המסוף (המאוחד).
המסוף (המאוחד) כולל את המגבלות הבאות:
- השפה נבחרת כשנכנסים לחשבון. אי אפשר לשנות אותה במסוף (בפדרציה).
- אי אפשר להפעיל את ההתראות על מוצרים, עדכונים ומבצעים בדף העדפות התקשורת.
- אין תמיכה בהתאמה אישית על סמך הפעילות במסוף Google Cloud .
- הדף Transparency and Control Center לא זמין.
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהויות של כוח העבודה לא זכאים לתקופת ניסיון בחינם ב- Google Cloud .
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
- יכול להיות שמשתמשים יצטרכו לאמת מחדש את כתובת האימייל שלהם כשהם יוצרים בקשות לתמיכה בנושאי חיוב.
משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה לא יכולים לשנות את הפרטים ליצירת קשר (למשל, כתובות אימייל) אחרי הפנייה לצוות התמיכה.
- משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה לא יכולים להשתמש בשירות Premium Support Event Management.
|
|
Google Cloud API:
|
Cloud Support API לא תומך באיחוד שירותי אימות הזהות.
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
כדי להציג ארטיפקטים של Cloud Deploy, צריך להפעיל גישה אחידה ברמת הקטגוריה בקטגוריות של Cloud Storage.
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
בקטגוריות של Cloud Storage שנוצרו באמצעות Cloud Deploy מופעלת גישה אחידה ברמת הקטגוריה.
|
|
|
|
לא נתמך
|
|
אפשרויות אחרות:
|
אין חלופות זמינות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
ב-Cloud DNS יש מגבלה על מספר הפיצולים (shards) של שרתי השמות. מידע נוסף זמין במאמר מגבלות של שרתי שמות.
לפני הקצאת הפיצול הסופי של שרת השמות, Cloud DNS מאמת את הבעלות על הדומיין. משתמשים שמחוברים באמצעות זהויות מאוחדות לא יכולים לעשות את זה.
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
לא נתמך
|
|
אפשרויות אחרות:
|
אין חלופות זמינות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
לא נתמך
|
|
אפשרויות אחרות:
|
אין חלופות זמינות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אי אפשר לשלוח מדדים באמצעות הגרסה הישנה של סוכן Cloud Monitoring עם איחוד זהויות. במקום זאת, משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה יכולים להתקין את סוכן התפעול.
.
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
לא נתמך
|
|
אפשרויות אחרות:
|
אין חלופות זמינות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אי אפשר להגדיר פריסה רציפה (CD) באמצעות Cloud Build ממסוף Cloud Run עם איחוד שירותי אימות הזהות של כוח העבודה. צריך להגדיר פריסה רציפה (CD) ב-Cloud Build.
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
- ההרשאה
run.routes.invoke ב-IAM, שמשמשת לניהול הגישה לנקודות הקצה של השירות Cloud Run, לא תומכת באיחוד שירותי אימות הזהות של כוח העבודה. כדי להשתמש ב-IAP, צריך להפעיל את שרת Proxy לאימות זהויות (IAP) ל-Cloud Run.
- Cloud Run לא תומך בגישה ישירה למשאבים באמצעות איחוד שירותי אימות הזהות של עומסי עבודה. כדי לאפשר גישה, משתמשים בהתחזות לחשבון שירות.
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אי אפשר להגדיר פריסה רציפה (CD) באמצעות Cloud Build ממסוף Cloud Run עם איחוד שירותי אימות הזהות של כוח העבודה. צריך להגדיר פריסה רציפה (CD) ב-Cloud Build.
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
- ההרשאה
run.routes.invoke ב-IAM, שמשמשת לניהול הגישה לנקודות הקצה של השירות Cloud Run, לא תומכת באיחוד שירותי אימות הזהות של כוח העבודה. כדי להשתמש ב-IAP, צריך להפעיל את שרת Proxy לאימות זהויות (IAP) ל-Cloud Run.
- Cloud Run לא תומך באיחוד שירותי אימות הזהות של עומסי העבודה. כדי לאפשר גישה, משתמשים בהתחזות לחשבון שירות.
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
- משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהויות של כוח העבודה לא יכולים להשתמש בכרטיסייה App Engine Cron Jobs.
- משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהויות של כוח העבודה לא יכולים להשתמש באפשרות App Engine בהגדרת סוג היעד.
|
|
Google Cloud API:
|
Cloud Scheduler API לא תומך באיחוד זהויות למשימות שהמאפיין target שלהן מוגדר ל-appEngineHttpTarget.
כדי לשלוח משימה ליעד App Engine באמצעות איחוד זהויות, צריך ליצור את המשימה עם סוג target שמוגדר ל-httpTarget, ושדה uri שמוגדר לנתיב ה-URI המלא של יעד App Engine.
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אי אפשר להשתמש במישור בקרה בתוך האשכול כשמחוברים באמצעות איחוד שירותי אימות הזהות.
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
לא נתמך
|
|
אפשרויות אחרות:
|
Google ממליצה להשתמש ב-Cloud Workstations כחלופה.
|
|
|
|
לא נתמך
|
|
אפשרויות אחרות:
|
אין חלופות זמינות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין תמיכה בתובנות לגבי שאילתות.
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
- אי אפשר להיעזר בצ'אטבוט של התמיכה.
- אין תמיכה בתובנות לגבי שאילתות.
|
|
|
|
GA
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה לא יכולים להשתמש באפשרות של שינוי ברירת המחדל של הניתוב ב-App Engine.
|
|
Google Cloud API:
|
Cloud Tasks API לא תומך באיחוד זהויות למשימות עם יעדים ב-App Engine, למשל:
-
תורים של App Engine: תורים של App Engine (תורים שנוצרים באמצעות קובץ
queue.yaml או queue.xml) מכילים רק משימות עם יעדים של App Engine, ולכן לא ניתן להשתמש במשימות בתורים האלה.
-
תורים רגילים: בתורים רגילים של Cloud Tasks, יש תמיכה במשימות עם יעדי HTTP. אין תמיכה במשימות עם יעדים של App Engine (גם אם התור הוא לא תור של App Engine).
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
כדי להשתמש ב-SSH בדפדפן, צריך להגדיר מיפויי מאפיינים של google.posix_username.
|
|
Google Cloud API:
|
- כדי לייבא ולייצא תמונות ודיסקים באמצעות קטגוריה של Cloud Storage, צריך להפעיל לקטגוריה גישה אחידה ברמת הקטגוריה.
כדי לעקוף את ההגבלה הזו, אפשר להשתמש באחת מהאפשרויות הבאות:
-
אם לא צריך רשימות של בקרת גישה (ACL) פרטנית לאובייקטים, מפעילים גישה אחידה ברמת הקטגוריה בקטגוריה המושפעת ב-Cloud Storage:
gcloud storage buckets update gs://BUCKET_NAME --uniform-bucket-level-access
-
כדי לייבא ולייצא תמונות ודיסקים עם קטגוריות שלא מופעלת בהן גישה אחידה ברמת הקטגוריה, צריך להשתמש בהתחזות לחשבון שירות. חשבונות שירות של Google הם אמצעי זיהוי מצד ראשון, ולכן לא חלים עליהם מגבלות של איחוד זהויות. כדי להתחזות לחשבון שירות, מריצים את הפקודה הבאה:
gcloud config set auth/impersonate_service_account SERVICE_ACCOUNT_EMAIL
- אי אפשר להשתמש ב-Bare Metal Solution.
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
תצוגה מקדימה
|
|
מסוף (מאוחד):
|
- בשדה הטקסט Group ID בקטע Add principals to the Google Cloud console & APIs, אין תמיכה בהשלמה אוטומטית או באימות למשתמשים שמחוברים באמצעות שירותי אימות הזהות של כוח העבודה.
- קבוצות באיחוד שירותי אימות הזהות של כוח העבודה מזוהות לפי המזהים שלהן ולא לפי השמות שלהן.
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
בדף הפרטים, לא מופיעות הצעות לאנשי קשר בתיבת הדו-שיח לעריכת steward.
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
- משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה יכולים ליצור, להציג, לעדכן ולמחוק פעולות בדפי הרשימות של Cluster, Jobs ו-Batches. הם לא יכולים להשתמש בתהליכי עבודה, במדיניות התאמה לעומס (autoscaling) ובהחלפת רכיבים.
- הם יכולים ליצור אשכולות, אבל לא להשתמש ב-Managed Service for Apache Spark ליצירת אשכול GKE, או ליצור אשכול של Managed Service for Apache Spark Compute Engine עם אימות אישי או כש-Component Gateway פועל.
- משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה לא יכולים להשתמש בקטע Output בדף הפרטים של Batch ו-Job.
- משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהויות של כוח העבודה לא יכולים להשתמש בקטע Recommend Alert בדף הפרטים של Cluster ו-Job.
|
|
Google Cloud API:
|
אי אפשר להשתמש ב-methods הבאות באמצעות איחוד שירותי אימות הזהות:
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה לא יכולים להשתמש ב-Dialogflow ES במסוף Google Cloud .
|
|
Google Cloud API:
|
איחוד שירותי אימות הזהות של כוח העבודה נתמך רק בממשקי Dialogflow CX API.
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
לא נתמך
|
|
אפשרויות אחרות:
|
אין חלופות זמינות
|
|
|
|
לא נתמך
|
|
אפשרויות אחרות:
|
אין חלופות זמינות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אי אפשר לפרסם אירועים של צד שלישי באמצעות משאבי ChannelConnection כשמחוברים באמצעות איחוד זהויות.
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אי אפשר להשתמש בכללי אבטחה כשמחוברים באמצעות שירותי אימות הזהות של כוח העבודה.
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
Gemini ל Google Cloud
ניהול רישיונות לא תומך באיחוד שירותי אימות הזהות של כוח העבודה.
|
|
|
|
לא נתמך
|
|
אפשרויות אחרות:
|
Google Antigravity לא תומך באיחוד שירותי אימות הזהות של כוח העבודה. לחלופין, אפשר לאמת את Antigravity CLI באמצעות חשבון Google Workspace או Cloud Identity, או להשתמש בפרטי כניסה לטווח קצר באמצעות התחזות לחשבון שירות עם Application Default Credentials (ADC).
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
משתמשים באיחוד שירותי אימות הזהות של כוח העבודה לא יכולים להגדיר את Google Cloud CCaaS דרך מסוף Google Cloud CCaaS.
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
כדי להגדיר את Google Cloud CCaaS באמצעות ה-CLI של gcloud, משתמשים באיחוד שירותי אימות הזהות של כוח העבודה צריכים לפנות לשירות לקוחות.
|
|
|
|
GA
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
- ב-Cloud Marketplace יש קישורים לדומיינים של Google שחלקם לא תומכים באיחוד שירותי אימות הזהות של כוח העבודה.
- הלחצן Launch מושבת בכל מוצרי המכונות הווירטואליות שמשתמשים ב-Deployment Manager, כי Deployment Manager לא תומך באיחוד שירותי אימות הזהות של כוח העבודה.
- אי אפשר להשתמש בהרשמה ל-SaaS או התחברות באמצעות כניסה יחידה (SSO) כשמחוברים באמצעות שירותי אימות הזהויות של כוח העבודה.
- אי אפשר להשתמש ב-Producer Portal כשמחוברים באמצעות שירותי אימות הזהות של כוח העבודה.
- אי אפשר להשתמש בבקשות רכש כשמחוברים באמצעות שירותי אימות הזהויות של כוח העבודה.
- אי אפשר להשתמש בקטלוג השירותים כשמחוברים באמצעות שירותי אימות הזהות של כוח העבודה.
|
|
Google Cloud API:
|
אי אפשר להשתמש ב-Partner API כשמחוברים באמצעות שירותי אימות הזהות של כוח העבודה.
|
|
שונות:
|
הלקוחות לא יקבלו התראות אם האדמינים של החשבון לחיוב או בעלי מוצרים לא סיפקו כתובת אימייל.
|
|
|
|
תצוגה מקדימה
|
|
מסוף (מאוחד):
|
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
לא נתמך
|
|
אפשרויות אחרות:
|
אין חלופות זמינות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
כשמתחברים לאשכול Google Distributed Cloud במודל מחובר, אי אפשר להשתמש באפשרות שימוש בזהות של Google באיחוד שירותי אימות הזהות של כוח העבודה.
|
|
Google Cloud API:
|
אם אתם משתמשים באיחוד שירותי אימות הזהות של עומסי עבודה כדי להריץ באופן פרוגרמטי פקודות kubectl באשכולות שונים מתוך קבוצת Pod, אתם צריכים להשתמש בהתחזות לחשבון שירות, כמו שמתואר במאמר
חלופה: קישור חשבונות שירות של Kubernetes ל-IAM. המגבלה הזו לא חלה אם משתמשים במאגר זהויות משלכם של עומסי עבודה עם איחוד שירותי אימות הזהות של עומסי עבודה.
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
כשמתחברים לאשכולות של Google Distributed Cloud software-only for bare metal, אי אפשר להשתמש באפשרות שימוש בזהות של Google באיחוד שירותי אימות הזהות של כוח העבודה.
|
|
Google Cloud API:
|
אם אתם משתמשים באיחוד שירותי אימות הזהות של עומסי עבודה כדי להריץ באופן פרוגרמטי פקודות kubectl באשכולות שונים מתוך קבוצת Pod, אתם צריכים להשתמש בהתחזות לחשבון שירות, כמו שמתואר במאמר
חלופה: קישור חשבונות שירות של Kubernetes ל-IAM. המגבלה הזו לא חלה אם משתמשים במאגר זהויות משלכם של עומסי עבודה עם איחוד שירותי אימות הזהות של עומסי עבודה.
|
|
שונות:
|
אי אפשר להשתמש ב-gkectl וב-bmctl כשמחוברים באמצעות שירותי אימות הזהות של כוח העבודה.
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אי אפשר להשתמש ב-Earth Engine Code Editor כשמחוברים באמצעות שירותי אימות הזהות של כוח העבודה.
|
|
Google Cloud API:
|
- אי אפשר לייצא נתונים אל Google Drive מממשקי Earth Engine API כשמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה.
- משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה לא יכולים לגשת לנכסי Earth Engine מדור קודם שלא מנוהלים על ידי פרויקטים של Google Cloud .
|
|
שונות:
|
אי אפשר להשתמש בפונקציה ST_REGIONSTATS של BigQuery לנתוני רסטר כשמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה.
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
- כשמתחברים לאשכול מצורף, לאשכול GKE ב-AWS או לאשכול GKE ב-Azure, אי אפשר להשתמש באפשרות שימוש בזהות של Google באיחוד שירותי אימות הזהות של כוח העבודה.
- כשיוצרים או מחברים אשכול מצורף, אשכול GKE on AWS או אשכול GKE on Azure, לא נוספים אוטומטית כאדמינים באיחוד שירותי אימות הזהות של כוח העבודה.
|
|
Google Cloud API:
|
אם אתם משתמשים באיחוד שירותי אימות הזהויות של עומסי עבודה ב-GKE כדי להריץ באופן פרוגרמטי פקודות kubectl באשכול GKE אחר מתוך Pod, אתם צריכים להשתמש בהתחזות לחשבון שירות, כמו שמתואר במאמר חלופה: קישור חשבונות שירות של Kubernetes ל-IAM. המגבלה הזו לא חלה אם משתמשים במאגר זהויות משלכם של עומסי עבודה עם איחוד שירותי אימות הזהות של עומסי עבודה.
|
|
שונות:
|
gkeadm, gkectl ו-bmctl לא תומכים באיחוד שירותי אימות הזהות של כוח העבודה.
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
- בטבלה של IAM לא מופיעים שמות לזהויות של Google בעמודה Name.
- כשמוסיפים חשבונות משתמש חדשים למדיניות הרשאות, ההשלמה האוטומטית בשדה הטקסט Add principals היא רק לחשבונות שירות.
- בדף Audit Logs, ההשלמה האוטומטית בשדה הטקסט Add exempted principals היא רק לחשבונות שירות.
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
- בכרטיסייה Applications (אפליקציות), העמודה Method (שיטה) מושבתת, והמשתמשים לא יכולים להשתמש בזהויות חיצוניות להרשאה.
- בכרטיסייה Applications (אפליקציות), אי אפשר לראות את המשאבים של App Engine.
- האפשרות Go to OAuth configuration (מעבר להגדרת OAuth) בתפריט הפעולות more_vert לא זמינה.
- בכרטיסייה Applications (אפליקציות), אי אפשר להוסיף או לראות מחברים מקומיים.
|
|
Google Cloud API:
|
אי אפשר להשתמש ב-IAP API כדי להעביר TCP למשתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה. במקום זאת, צריך להשתמש במסוף (מאוחד) או ב-CLI של gcloud להעברת TCP.
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אי אפשר להפעיל את Identity Platform דרך מסוף Google Cloud איחוד שירותי אימות הזהות של כוח העבודה. אדמינים של איחוד שירותי אימות הזהות של כוח עבודה צריכים להפעיל את Identity Platform דרך מסוף אימות ב-Firebase או על ידי כניסה למסוף Google Cloud באמצעות חשבון Cloud Identity או Workspace, לפני שמשתמשים באיחוד שירותי אימות הזהות של כוח עבודה יוכלו לגשת אל Identity Platform דרך המסוף (מאוחד).
|
|
Google Cloud API:
|
אי אפשר להשתמש ב-InitializeIdentityPlatform באמצעות איחוד שירותי אימות הזהות.
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
כשמשתמשים באיחוד שירותי אימות הזהות של כוח העבודה, Knative serving דורש אשכול עם Cloud Service Mesh מנוהל.
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
לא נתמך
|
|
אפשרויות אחרות:
|
אין חלופות זמינות
|
|
|
|
לא נתמך
|
|
אפשרויות אחרות:
|
אין חלופות זמינות
|
|
|
|
GA
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אפשר להשתמש בממשקי ה-API הבאים כשמחוברים באמצעות איחוד שירותי אימות הזהויות:
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אי אפשר לייצא תובנות לגבי חומת האש ל-JSON או ל-CSV.
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
התכונות הבאות של כלים לבקרת מדיניות מוגבלות למשתמשים באיחוד שירותי אימות הזהויות של כוח העבודה שמשתמשים במסוף Google Cloud איחוד שירותי אימות הזהויות של כוח העבודה:
-
פותר הבעיות שקשורות למדיניות:
משתמשים באיחוד שירותי אימות הזהויות של כוח העבודה לא יכולים לפתור בעיות גישה במסוף (מאוחד).
-
כלי ניתוח המדיניות: משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה לא יכולים לנתח גישה במסוף (המאוחד).
-
סימולטור המדיניות:
משתמשים באיחוד שירותי אימות הזהות של כוח העבודה לא יכולים לדמות שינויים במדיניות הרשאות במסוף (מאוחד).
-
IAM
Recommender: משתמשים באיחוד שירותי אימות הזהות של כוח העבודה לא יכולים לראות המלצות במסוף (מאוחד).
|
|
Google Cloud API:
|
לתכונות הבאות של כלים לבקרת מדיניות יש מגבלות API לגבי זהויות מאוחדות:
-
פותר הבעיות שקשורות למדיניות:
זהויות מאוחדות לא יכולות לבדוק את החברות בקבוצות Google במדיניות הרשאות ובמדיניות של דחיית גישה, או את החברות בחשבונות Cloud Identity (דומיינים) במדיניות של דחיית גישה. כשזהויות מאוחדות קוראות לשיטה
iam.troubleshoot, לקישורים בין תפקידים ולכללי דחייה שמכילים קבוצות או דומיינים יש תוצאת גישה של Unknown, אלא אם הקישור בין התפקידים או כלל הדחייה כולל גם את חשבון המשתמש באופן מפורש.
-
כלי הניתוח למדיניות: כשקוראים לשיטה analyzeIamPolicy או לשיטה analyzeIamPolicyLongrunning, יכול להיות שזהויות מאוחדות יקבלו תוצאות ניתוח חלקיות בגלל הסיבות הבאות:
-
זהויות מאוחדות לא יכולות לבדוק את החברות בקבוצות Google במדיניות הרשאות. כתוצאה מכך, כשזהויות מאוחדות מנתחות גישה של חשבון משתמש, תוצאות השאילתה לא כוללות הרשאות ותפקידים שיש לחשבון בגלל החברות שלו בקבוצה.
-
כשמנתחים גישה, אי אפשר להפעיל את האפשרות
expand-groups עבור זהויות מאוחדות.
אי אפשר להשתמש בשיטות ה-API הבאות עם זהויות מאוחדות:
-
Policy Simulator: אי אפשר להשתמש ב-Policy Simulator API (
policysimulator.googleapis.com) עם זהויות מאוחדות.
-
Activity Analyzer: זהויות מאוחדות לא יכולות להשתמש ב-Policy Analyzer API (
policyanalyzer.googleapis.com).
-
IAM
Recommender: זהויות מאוחדות לא יכולות להשתמש ב-Recommender API
(
recommender.googleapis.com).
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
כשמפרסמים שירות, אי אפשר להגדיר את ה-DNS.
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
בקטע Entitlements, כשמקלידים את חשבונות המשתמש של מבקש ההרשאה ומאשר ההרשאה, רק שמות של חשבונות שירות מושלמים אוטומטית.
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
לא נשלחות התראות באימייל על שינויים בהרשאות ובמענקים. כדי שההתראות יישלחו, אדמינים או מגישי בקשות יכולים להגדיר כתובות אימייל באופן מפורש.
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
ל-Pub/Sub Lite API אין נקודות קצה שאפשר להשתמש בהן כשמחוברים באמצעות איחוד שירותי אימות הזהויות.
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
- משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה לא יכולים להגדיר אימות רב-שלבי באמצעות אימייל. לקבלת עזרה, אפשר לפנות למחלקת המכירות.
- משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה לא יכולים להשתמש באתר ההדגמה ב-Cloud Shell.
|
|
Google Cloud API:
|
אי אפשר להשתמש ב-MigrateKey עם זהויות מאוחדות.
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אי אפשר להשתמש בייצוא המלצות ל-BigQuery עם איחוד שירותי אימות הזהות של כוח העבודה.
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהויות של כוח העבודה יכולים לראות רק את הארגון שעבורו האיחוד הוגדר, ולבצע פעולות דרכו. ארגונים אחרים שהמשתמשים נוספו אליהם לא יופיעו במסוף Google Cloud .
|
|
Google Cloud API:
|
אי אפשר להשתמש ב-Organizations API כשמחוברים באמצעות איחוד שירותי אימות הזהות.
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
|
|
Google Cloud API:
|
אי אפשר להשתמש ב-methods הבאות באמצעות איחוד שירותי אימות הזהות:
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
- משתמשים באיחוד זהויות חייבים להיכנס דרך ממשק האינטרנט של מופע Secure Source Manager לפני שמריצים את אחת מהפקודות הבאות:
- משתמשים בניהול זהויות מאוחד חייבים להיכנס דרך ממשק האינטרנט של Secure Source Manager אחרי שפג תוקף כל סשן, כדי להמשיך להשתמש בפקודות Git SSH CLI עם מפתחות SSH של משתמשים.
|
|
שונות:
|
- כדי להשתמש באיחוד שירותי אימות הזהות של כוח העבודה, צריך ליצור מופע חדש של Secure Source Manager. אי אפשר לעדכן מופעים קיימים.
- ספקי מאגרי זהויות של כוח עבודה שמשמשים את Secure Source Manager חייבים לספק מיפויי מאפיינים של
google.subject ו-google.email.
- אפשר להשתמש בזהות המאוחדת רק כדי להתחבר למופע של Secure Source Manager שהוגדר לשימוש באיחוד שירותי אימות הזהות של כוח העבודה.
- אי אפשר להשתמש בהתראות באימייל מ-Secure Source Manager במקרים שבהם מוגדרים מופעים של איחוד שירותי אימות הזהות של כוח העבודה.
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
התכונות הבאות לא זמינות למשתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה:
- אי אפשר לנהל את שירות מצב האבטחה באמצעות Google Cloud מסוף.
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
תצוגה מקדימה
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אפשר להשתמש רק בגרסה השנייה של הדפים בממשק המשתמש כשמחוברים באמצעות איחוד שירותי אימות הזהויות של כוח העבודה.
|
|
Google Cloud API:
|
אפשר להשתמש רק בגרסה השנייה של ה-API כשמחוברים באמצעות איחוד שירותי אימות הזהות.
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
לא נתמך
|
|
אפשרויות אחרות:
|
אין חלופות זמינות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
כשמשתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה יוצרים משימה חדשה של מעקב אחרי מודל, כתובת האימייל של Vertex AI לא ממולאת מראש ככתובת להתראות.
|
|
Google Cloud API:
|
Vertex AI לא שולח אימיילים למשתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה.
|
|
שונות:
|
אי אפשר להשתמש ב-Colab Enterprise כשמחוברים באמצעות שירותי אימות הזהות של כוח העבודה.
|
|
|
|
תצוגה מקדימה
|
|
מסוף (מאוחד):
|
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אי אפשר להשתמש במחברים של Workspace כשמחוברים באמצעות שירותי אימות הזהות של כוח העבודה.
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
משתמשים שמחוברים באמצעות איחוד שירותי אימות הזהות של כוח העבודה לא יכולים להפעיל סטרימינג של סרטונים.
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אי אפשר להשתמש באיחוד שירותי אימות זהויות במשאבי LiveConfig ו-Slate כשמוגדרים שדות של Google Ad Manager (GAM).
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
לא מקבלים הצעות של ההשלמה האוטומטית כשמוסיפים זהויות של משתמשים בשדות הבאים:
|
|
Google Cloud API:
|
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
התכונה 'הענקת הרשאות אוטומטית', שמעניקה למשתמש ב-Workforce Identity Federation את התפקיד 'משתמש בחשבון שירות' (roles/iam.serviceAccountUser) בפרויקט, לא פעילה. כדי להעניק את התפקיד למשתמשים שמחוברים באמצעות איחוד שירותי אימות הזהויות של כוח העבודה, צריך לעבור לדף IAM ולציין מזהה ראשי של איחוד שירותי אימות הזהויות של כוח העבודה, או לפנות לבעלים של הפרויקט כדי שיעשה זאת.
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|
|
|
GA
|
|
מסוף (מאוחד):
|
אין מגבלות ידועות
|
|
Google Cloud API:
|
אין מגבלות ידועות
|
|
שונות:
|
אין מגבלות ידועות
|
|