Federazione delle identità: prodotti e limitazioni

Panoramica

Questa pagina fornisce i dettagli delle limitazioni e del livello di supporto per ogni prodottoGoogle Cloud che può utilizzare la federazione delle identità per la forza lavoro o la federazione delle identità per i workload, nel complesso federazione delle identità.

Federazione delle identità per la forza lavoro

La federazione delle identità della forza lavoro consente ai tuoi dipendenti, fornitori, partner e altri utenti di accedere ai prodotti Google Cloud utilizzando un provider di identità (IdP). La tua forza lavoro può accedere a Google Cloud tramite la Google Cloud console della federazione delle identità per la forza lavoro, nota anche come console (federata), Google Cloud CLI o un'APIGoogle Cloud .

Le limitazioni della federazione delle identità della forza lavoro per la console (federata), Google Cloud CLI e l'API Google Cloud sono elencate nelle voci della UI e dell'API per ogni prodotto.

Federazione delle identità per i workload

La federazione delle identità per i workload consente ai tuoi workload di accedere in modo programmatico ai prodottiGoogle Cloud utilizzando identità fornite dai workload, come i ruoli IAM per i workload AWS, i service account Kubernetes per i workload GKE o le identità GitHub per le pipeline di deployment.

Le limitazioni della federazione delle identità dei carichi di lavoro per Google Cloud CLI e Google Cloud API, collettivamente limitazioni delle API, sono elencate nelle voci Google Cloud API limitations per ogni prodotto, più avanti in questo documento.

Google Cloud prodotti e limitazioni

La tabella in questa sezione elenca i prodotti, il loro livello di supporto per la federazione dell'identità, le limitazioni e altre informazioni.

Organizzazione

La tabella delle limitazioni è organizzata nel seguente modo:

  • Prodotto:il nome del prodotto.
  • Fase di lancio della federazione delle identità:si riferisce alla fase di lancio del supporto del prodotto per la federazione delle identità. La fase di lancio non si riferisce alla fase di lancio del prodotto stesso.
  • Colonne che descrivono i prodotti supportati:
    • APIGoogle Cloud : le limitazioni relative alla federazione delle identità del prodotto associate ai metodi API e ai comandi dell'interfaccia a riga della gcloud CLI che accedono a questi metodi.
    • Console (federata): le limitazioni dell'interfaccia utente della console (federata) relative alla federazione delle identità per la forza lavoro del prodotto.
    • Altro:le limitazioni relative alla federazione delle identità del prodotto che non sono Google Cloud limitazioni dell'API o della console (federate).
  • Colonne che descrivono i prodotti non supportati:
    • Alternative:per i prodotti che non supportano la federazione delle identità, questa colonna descrive prodotti alternativi che supportano la federazione delle identità e forniscono funzionalità simili.

Elenco dei prodotti e limitazioni

Fase di lancio
Prodotto Fase di lancio della federazione delle identità Limitazioni

Approvazione accesso

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Gestore contesto accesso

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: v1alpha API non sono disponibili per le identità federate.
Altro: Nessuna limitazione nota

Access Transparency

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Agent Assist

GA
Console (federata): Per utilizzare Virtual Agent Handoff con un agente Dialogflow ES, i chiamanti API non possono utilizzare la federazione delle identità per la forza lavoro per accedere.
Google Cloud API: L'importazione di Agent Assist delle trascrizioni delle conversazioni nei set di dati delle conversazioni non supporta la federazione delle identità della forza lavoro.
Altro: Nessuna limitazione nota

AlloyDB per PostgreSQL

GA
Console (federata): Le seguenti funzionalità di integrità del parco risorse non sono supportate durante l'utilizzo della federazione delle identità della forza lavoro:
  • Schede riepilogative su prestazioni e backup
  • Dati nella tabella dei cluster, ad esempio percentuale di CPU e memoria disponibile
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Anti Money Laundering AI

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

API Gateway

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Apigee

GA
Console (federata):
  • Le funzionalità in Anteprima non sono supportate per gli utenti della federazione delle identità della forza lavoro. Sono incluse le seguenti funzionalità:

    • Integrazione di Looker Studio
    • Valutazione del rischio
    • Rilevamento API Shadow
  • Lo sviluppo locale con Apigee in Cloud Code non è supportato per gli utenti della federazione delle identità della forza lavoro.

Google Cloud API:
Altro: Nessuna limitazione nota

Hub API Apigee

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

API e servizi

GA
Console (federata):
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

App Engine

Non supportato
Alternative: Google consiglia di utilizzare Cloud Run come alternativa.

App Hub

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Application Integration

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Artifact Registry

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro:
  • Container Registry non supporta la federazione delle identità. Nella pagina delle impostazioni è presente un banner informativo in Transizione di Container Registry .

Assured Workloads

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Servizio di backup e DR

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Batch

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

BigQuery

GA
Console (federata): Il salvataggio delle query non è supportato.
Google Cloud API: Nessuna limitazione nota
Altro:

Bigtable

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Autorizzazione binaria

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Blockchain Analytics

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Blockchain Node Engine

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Carbon Footprint

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Certificate Authority Service

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Certificate Manager

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Servizi del canale

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Asset Inventory

GA
Console (federata): Nella scheda Policy IAM , il pulsante Analizza accesso completo non è disponibile per gli utenti della federazione delle identità per la forza lavoro.
Google Cloud API:

analyzeMove non è supportato dalla federazione delle identità.

Altro: Nessuna limitazione nota

Fatturazione Cloud

GA
Console (federata):
Google Cloud API:
Altro: Nessuna limitazione nota

Cloud Build

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud CDN

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Code

Non supportato
Alternative: Nessuna alternativa disponibile

Cloud Composer

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro:
  • Cloud Composer supporta la federazione delle identità per la forza lavoro solo per gli ambienti creati in Composer versione 2.1.11 o successive e Airflow versione 2.4.3 o successive. L'upgrade di un ambiente da una versione precedente non attiva il supporto della federazione delle identità della forza lavoro.
  • I messaggi email inviati da Airflow includono solo il link all'interfaccia utente di Airflow accessibile dagli Account Google. Per accedere alla UI di Airflow come utente della federazione delle identità per la forza lavoro, il link deve essere aggiornato manualmente (modificato con l' URL per la federazione delle identità per la forza lavoro ).
  • Si applicano le limitazioni di Cloud Storage al bucket dell'ambiente Cloud Composer.

Cloud Console

GA
Console (federata): Gli utenti della federazione delle identità per la forza lavoro possono accedere solo alla Google Cloud console della federazione delle identità per la forza lavoro, nota anche come console (federata) . Non possono accedere alla console Google Cloud . La console (federata) fornisce accesso limitato solo ai prodotti Google Cloud che supportano la federazione delle identità della forza lavoro. Per saperne di più, consulta Informazioni sulla console (federata) . Inoltre, la console (federata) presenta le seguenti limitazioni:
  • La lingua preferita viene selezionata al momento dell'accesso e non può essere aggiornata all'interno della console.
  • Le notifiche, gli aggiornamenti e le offerte sui prodotti non possono essere attivati nella pagina Preferenze di comunicazione .
  • La personalizzazione basata sull'attività della console non è supportata. Google Cloud
  • La pagina Centro trasparenza e controllo non è disponibile.
Google Cloud API: Nessuna limitazione nota
Altro: Gli utenti della federazione delle identità per la forza lavoro non hanno diritto alla Google Cloud prova gratuita.

assistenza clienti Google Cloud

GA
Console (federata):
  • A causa delle limitazioni della fatturazione Cloud per la federazione delle identità della forza lavoro , l'assistenza relativa alla fatturazione è accessibile solo all'amministratore dell'organizzazione tramite l'account Google Cloud utilizzato per configurare l'account di fatturazione.
  • Gli utenti della federazione delle identità per la forza lavoro possono caricare, ma non scaricare, i file correlati alle richieste di assistenza. Questi file sono visibili ai tecnici dell'assistenza che gestiscono le tue richieste.
  • I dati di contatto (ad es. l'indirizzo email) non possono essere modificati per gli utenti della federazione delle identità per la forza lavoro una volta avviata l'interazione con l'assistenza.
  • Gli utenti della federazione delle identità della forza lavoro non possono creare richieste utilizzando il canale di assistenza della chat live.
Google Cloud API: L'API Cloud Support non supporta la federazione delle identità.
Altro: Nessuna limitazione nota

Cloud Data Fusion

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Deploy

GA
Console (federata): Per visualizzare gli artefatti di Cloud Deploy, i bucket Cloud Storage devono avere l'accesso uniforme a livello di bucket abilitato.
Google Cloud API: Nessuna limitazione nota
Altro: I bucket Cloud Storage creati tramite Cloud Deploy hanno l'accesso uniforme a livello di bucket abilitato.

Cloud Deployment Manager

Non supportato
Alternative: Nessuna alternativa disponibile

Cloud DNS

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Cloud DNS ha una limitazione al numero di shard del server dei nomi. Per scoprire di più, consulta Limiti dei server dei nomi . Prima di allocare l'ultimo shard del server dei nomi, Cloud DNS verifica la proprietà del dominio, operazione che non può essere eseguita dalle identità federate.
Altro: Nessuna limitazione nota

Cloud Domains

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Endpoints

Non supportato
Alternative: Nessuna alternativa disponibile

Cloud Fleet Routing

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

API Cloud Healthcare

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud HSM

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Intrusion Detection System

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Key Management Service

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Load Balancing

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Logging

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

app mobile Cloud

Non supportato
Alternative: Nessuna alternativa disponibile

Cloud Monitoring

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: L'agente Cloud Monitoring legacy non supporta l'invio di metriche con la federazione delle identità. Gli utenti della federazione delle identità per la forza lavoro possono invece installare l'Ops Agent .

Cloud NAT

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Next Generation Firewall

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Profiler

Non supportato
Alternative: Nessuna alternativa disponibile

Cloud Run

GA
Console (federata): Il deployment continuo con Cloud Build è disabilitato per la federazione delle identità per la forza lavoro.
Google Cloud API: Nessuna limitazione nota
Altro:

Cloud Run Functions

GA
Console (federata): Il deployment continuo con Cloud Build è disabilitato per la federazione delle identità per la forza lavoro.
Google Cloud API: Nessuna limitazione nota
Altro:

Cloud Scheduler

GA
Console (federata):
  • La scheda Cron job di App Engine non è disponibile per gli utenti della federazione delle identità per la forza lavoro.
  • L'opzione App Engine nella configurazione del tipo di target non è disponibile per gli utenti della federazione delle identità per la forza lavoro.
Google Cloud API: L'API Cloud Scheduler non supporta la federazione delle identità per i job che hanno l'attributo target impostato su appEngineHttpTarget . Per inviare un job a una destinazione App Engine utilizzando la federazione delle identità, crea il job con il tipo target impostato su httpTarget e il campo uri impostato sul percorso URI completo della destinazione App Engine.
Altro: Nessuna limitazione nota

Cloud Service Mesh

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Il control plane in-cluster non supporta la federazione delle identità.
Altro: Nessuna limitazione nota

Cloud Shell

Non supportato
Alternative: Google consiglia di utilizzare Cloud Workstations come alternativa.

Cloud Source Repositories

Non supportato
Alternative: Nessuna alternativa disponibile

Cloud SQL

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro:

Cloud Storage

GA
Console (federata):
  • La visualizzazione dei dettagli dell'oggetto richiede l'accesso uniforme a livello di bucket deve essere abilitato per il bucket.
  • L'elaborazione con le funzioni Cloud Run non è supportata.
  • La scansione con Cloud Data Loss Prevention non è supportata.
Google Cloud API:
  • La federazione delle identità con tutte le API Cloud Storage è supportata solo per i bucket con accesso uniforme a livello di bucket . L'accesso tramite federazione delle identità ai bucket con elenchi di controllo dell'accesso (ACL) granulari viene rifiutato.
  • Sebbene tutti gli utenti e i carichi di lavoro possano utilizzare gli URL firmati esistenti, gli utenti e i carichi di lavoro della federazione delle identità non possono generare URL firmati.
  • Gli utenti e i workload della federazione delle identità non possono utilizzare la notifica di modifica degli oggetti .
Altro: Google Cloud i token di accesso basati sulle credenziali della federazione delle identità della forza lavoro non possono essere ridotti con i limiti di accesso alle credenziali .

Cloud Talent Solution

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Tasks

GA
Console (federata): L'opzione di override del routing di App Engine non è disponibile per gli utenti della federazione delle identità per la forza lavoro.
Google Cloud API: L'API Cloud Tasks non supporta la federazione delle identità per le attività che hanno come target App Engine, ad esempio:
  • Code App Engine: Poiché le code App Engine (code create utilizzando un file queue.yaml o queue.xml ) contengono solo attività con target App Engine, le attività in queste code non sono supportate.
  • Code regolari: Per le code Cloud Tasks regolari, sono supportate le attività con target HTTP. Le attività con target App Engine non sono supportate (anche se la coda non è una coda App Engine).
Altro: Nessuna limitazione nota

Cloud Trace

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Translation

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

API Cloud Vision

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cloud Workstations

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Cluster Director

GA
Console (federata): Cluster Director non supporta la federazione delle identità per i carichi di lavoro nella console (federata).
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Compute Engine

GA
Console (federata): Per utilizzare SSH nel browser , devi configurare le mappature degli attributi google.posix_username .
Google Cloud API:
Altro: Nessuna limitazione nota

Confidential Space

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Accesso sensibile al contesto

GA
Console (federata):
  • In Aggiungi entità alla console e alle API , il ID gruppo il campo di testo non supporta il completamento automatico né fornisce la convalida per gli utenti della federazione delle identità per la forza lavoro. Google Cloud
  • Per gli utenti della federazione delle identità per la forza lavoro, i gruppi Google vengono identificati in base ai loro ID anziché ai loro nomi.
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Conversational Insights

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Data Catalog

GA
Console (federata): Nella finestra di dialogo di modifica steward nella pagina dei dettagli della voce, non vengono mostrati suggerimenti per i contatti.
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Database Migration Service

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Dataflow

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Dataform

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Catalogo universale Dataplex

GA
Console (federata):
Google Cloud API: L'esplorazione di ambienti correlati e sessioni API su Dataplex Universal Catalog non sono supportate dalla federazione delle identità.
Altro: Nessuna limitazione nota

Dataproc

GA
Console (federata):
  • Gli utenti di Workforce Identity Federation possono eseguire operazioni di creazione, visualizzazione, aggiornamento ed eliminazione nelle pagine di elenco Cluster, Job e Batch. Workflows, le policy di scalabilità automatica e lo scambio di componenti non sono disponibili per la federazione delle identità per la forza lavoro.
  • La funzionalità di creazione del cluster è disponibile, ad eccezione della creazione del cluster Dataproc su GKE, del cluster Dataproc Compute Engine con autenticazione personale o con Component Gateway abilitato.
  • La sezione Output nella pagina dei dettagli di batch e job non è disponibile per gli utenti della federazione delle identità per la forza lavoro.
  • La sezione Avviso di raccomandazione nella pagina Elenco cluster e job non è disponibile per gli utenti della federazione delle identità della forza lavoro.
Google Cloud API: I seguenti metodi non supportano la federazione delle identità:
Altro: Nessuna limitazione nota

Dataproc Metastore

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Datastore

GA
Console (federata): Key Visualizer non supporta la federazione delle identità della forza lavoro.
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Datastream

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Dialogflow

GA
Console (federata): Dialogflow ES non è supportato nella console Google Cloud per gli utenti della federazione delle identità della forza lavoro.
Google Cloud API: La federazione delle identità per la forza lavoro è supportata solo dalle API Dialogflow CX.
Altro: Nessuna limitazione nota

Document AI

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Verifica degli endpoint

Non supportato
Alternative: Nessuna alternativa disponibile

Enterprise Knowledge Graph

Non supportato
Alternative: Nessuna alternativa disponibile

Error Reporting

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Eventarc

GA
Console (federata): Anche se puoi utilizzare un flusso di lavoro esistente come destinazione del trigger Eventarc, gli utenti della federazione delle identità per la forza lavoro non possono creare nuovi flussi di lavoro.
Google Cloud API: La pubblicazione di eventi di terze parti utilizzando una risorsa ChannelConnection non è supportata per la federazione delle identità.
Altro: Nessuna limitazione nota

Filestore

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Firestore

GA
Console (federata):
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Gemini

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Gemini per Google Cloud la gestione delle licenze non supporta la federazione delle identità per la forza lavoro.

GKE Enterprise

GA
Console (federata):
  • Quando accedi a qualsiasi cluster esterno (GKE Enterprise), l'opzione Utilizza la tua identità Google non è disponibile per la federazione delle identità per la forza lavoro.
  • Quando crei o colleghi cluster esterni (GKE Enterprise), non vieni aggiunto automaticamente come amministratore per la federazione delle identità per i lavoratori.
Google Cloud API: Nessuna limitazione nota
Altro: gkeadm , gkectl e bmctl non supportano la federazione delle identità della forza lavoro.

Google Cloud Armor

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Google Cloud Contact Center as a Service

GA
Console (federata): Google Cloud CCaaS non può essere configurato da un utente della federazione delle identità per la forza lavoro tramite la console Google Cloud CCaaS.
Google Cloud API: Nessuna limitazione nota
Altro: Per configurare Google Cloud CCaaS tramite gcloud CLI, gli utenti della federazione delle identità per la forza lavoro devono contattare l'assistenza clienti.

Google Cloud Managed Service per Apache Kafka

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Workload Identity Federation for GKE è supportata per l'autenticazione alle API Apache Kafka open source . Tuttavia, non è supportato per i client che utilizzano Workload Identity Federation per GKE del parco risorse . In alternativa, collega i service account Kubernetes a IAM .

Google Cloud Marketplace

GA
Console (federata):
  • Cloud Marketplace contiene link a domini Google che potrebbero non supportare la federazione delle identità della forza lavoro.
  • Il pulsante Avvia è disattivato per tutti i prodotti VM che utilizzano Deployment Manager perché Deployment Manager non supporta la federazione delle identità per la forza lavoro.
  • La registrazione SaaS e l'accesso SSO non supportano la federazione delle identità per la forza lavoro.
  • Producer Portal non supporta la federazione delle identità della forza lavoro.
  • Richiesta di approvvigionamento non supporta la federazione delle identità per la forza lavoro.
  • Catalogo dei servizi non supporta la federazione delle identità della forza lavoro.
Google Cloud API: L' API Partner non supporta la federazione delle identità della forza lavoro.
Altro: I clienti non ricevono notifiche se non viene fornito alcun indirizzo email dagli amministratori dell'account di fatturazione o dai proprietari del prodotto.

Centro migrazione Google Cloud

Anteprima
Console (federata):
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Google Cloud NetApp Volumes

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Google Cloud SDK

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Google Distributed Cloud

Non supportato
Alternative: Nessuna alternativa disponibile

Google Earth Engine

GA
Console (federata): Earth Engine Code Editor non supporta la federazione delle identità della forza lavoro.
Google Cloud API:
  • L'esportazione di dati su Google Drive dalle API Earth Engine non è supportata per la federazione delle identità della forza lavoro.
  • Gli asset Earth Engine legacy non gestiti dai progetti Google Cloud non sono supportati per gli utenti della federazione delle identità della forza lavoro.
Altro: La funzione BigQuery ST_REGIONSTATS per i dati raster non supporta la federazione delle identità del personale.

Google Kubernetes Engine

GA
Console (federata): La scheda Container Registry non è disponibile per la federazione delle identità della forza lavoro. Artifact Registry è disponibile.
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Google Security Operations

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Connettività ibrida

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Identity and Access Management

GA
Console (federata):
  • La colonna Nome della tabella IAM non mostra i nomi visualizzati per le identità Google.
  • Quando aggiungi nuove entità ai criteri di autorizzazione, il campo di testo Aggiungi entità supporta solo il completamento automatico per i service account.
  • Il campo di testo Aggiungi entità esente nella pagina Audit log supporta solo il completamento automatico per i service account.
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Identity-Aware Proxy

GA
Console (federata):
  • Nella scheda Applicazioni, la colonna Metodo è disattivata e gli utenti non possono utilizzare identità esterne per l'autorizzazione.
  • Nella scheda Applicazioni, le risorse App Engine non possono essere elencate.
  • La voce Vai alla configurazione OAuth nel menu Azioni non è disponibile.
  • Nella scheda Applicazioni non è possibile aggiungere o elencare i connettori on-premise.
Google Cloud API: Le identità federate per le risorse di inoltro TCP di IAP sono supportate solo in gcloud CLI.
Altro: Nessuna limitazione nota

Identity Platform

GA
Console (federata): L'abilitazione di Identity Platform tramite la console Google Cloud federazione delle identità della forza lavoro non è supportata. Gli amministratori della federazione delle identità della forza lavoro devono abilitare Identity Platform tramite la console Firebase Authentication o accedendo alla console Google Cloud utilizzando un account Cloud Identity o Workspace prima che gli utenti della federazione delle identità della forza lavoro possano accedere a Identity Platform tramite la console (federata).
Google Cloud API: InitializeIdentityPlatform non supporta la federazione delle identità.
Altro: Nessuna limitazione nota

Immersive Stream for XR

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Integration Connectors

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Key Access Justifications

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Knative serving

GA
Console (federata):
Google Cloud API: Nessuna limitazione nota
Altro: Quando utilizzi la federazione delle identità per la forza lavoro, Knative Serving richiede un cluster con Cloud Service Mesh gestito.

API Live Stream

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Looker (Google Cloud core)

Non supportato
Alternative: Nessuna alternativa disponibile

Looker Studio

Non supportato
Alternative: Nessuna alternativa disponibile

Managed Service for Microsoft Active Directory

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Gli utenti della federazione delle identità per la forza lavoro non possono utilizzare l'inoltro TCP di IAP per accedere alla VM di gestione di Active Directory .

Media CDN

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Memorystore

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Le seguenti API supportano la federazione delle identità:
Altro: Nessuna limitazione nota

Migrate to Containers

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Migrate to Virtual Machines

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Network Connectivity Center

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Network Intelligence Center

GA
Console (federata): Firewall Insights non può essere esportato in formato JSON o CSV.
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Network Service Tiers

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Servizio Criteri dell'organizzazione

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Parallelstore

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Personalized Service Health

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Policy Intelligence

GA
Console (federata):

Le seguenti funzionalità di Policy Intelligence presentano limitazioni per gli utenti della federazione delle identità per la forza lavoro che utilizzano la console Google Cloud della federazione delle identità per la forza lavoro:

  • Policy Troubleshooter : Gli utenti della federazione delle identità per la forza lavoro non possono risolvere i problemi di accesso nella console (federata).
  • Analizzatore criteri : Gli utenti della federazione delle identità per la forza lavoro non possono analizzare l'accesso nella console (federata).
  • Policy Simulator : gli utenti della federazione delle identità per la forza lavoro non possono simulare modifiche a un criterio di autorizzazione all'interno della console (federata).
  • IAM Recommender : gli utenti di Workforce Identity Federation non possono visualizzare i suggerimenti nella console (federata).
Google Cloud API:

Le seguenti funzionalità di Policy Intelligence presentano limitazioni dell'API per le identità federate:

  • Strumento per la risoluzione dei problemi relativi ai criteri : Le identità federate non possono controllare l'appartenenza ai gruppi Google nei criteri di autorizzazione e negazione o l'appartenenza agli account Cloud Identity (domini) nei criteri di negazione. Quando le identità federate chiamano il metodo iam.troubleshoot , le associazioni di ruoli e le regole di negazione che contengono gruppi o domini hanno un risultato di accesso Sconosciuto , a meno che l'associazione di ruoli o la regola di negazione non includa anche l'entità in modo esplicito.
  • Quando chiami il metodo analyzeIamPolicy o il metodo analyzeIamPolicyLongrunning , le identità federate potrebbero ricevere risultati dell'analisi incompleti per i seguenti motivi:

    • Le identità federate non possono controllare l'appartenenza ai gruppi Google nei criteri di autorizzazione. Di conseguenza, quando le identità federate analizzano l'accesso per un'entità, i risultati della query non includono le autorizzazioni e i ruoli che l'entità ha in virtù della sua appartenenza a un gruppo.
    • Quando analizzano l'accesso, le identità federate non possono abilitare l'opzione expand-groups .

    Le identità federate non possono utilizzare i seguenti metodi API:

  • Policy Simulator : le identità federate non possono utilizzare l'API Policy Simulator ( policysimulator.googleapis.com ).
  • Analizzatore attività : le identità federate non possono utilizzare l'API Policy Analyzer ( policyanalyzer.googleapis.com ).
  • Motore per suggerimenti IAM : le identità federate non possono utilizzare l'API Recommender ( recommender.googleapis.com ).
Altro: Nessuna limitazione nota

Private Service Connect

GA
Console (federata): Quando pubblichi un servizio, la configurazione DNS non è disponibile.
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Privileged Access Manager

GA
Console (federata): Nella sezione Diritti , quando digiti le entità richiedente e approvatore, vengono completati automaticamente solo i nomi dei account di servizio.
Google Cloud API: Nessuna limitazione nota
Altro: Le notifiche via email automatiche non vengono inviate per le modifiche di diritti e concessioni. Per l'invio delle notifiche, gli amministratori o i richiedenti possono configurare esplicitamente gli indirizzi email.

Pub/Sub

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: L'API Pub/Sub Lite non dispone di endpoint che supportano la federazione delle identità.
Altro: Nessuna limitazione nota

reCAPTCHA

GA
Console (federata):
  • L'autenticazione a più fattori tramite email non può essere configurata dagli utenti della federazione delle identità per la forza lavoro. Per ricevere assistenza, contatta il team di vendita .
  • Il sito web dimostrativo in Cloud Shell non è supportato per gli utenti della federazione delle identità della forza lavoro.
Google Cloud API: MigrateKey non è supportato per le identità federate.
Altro: Nessuna limitazione nota

Motore per suggerimenti

GA
Console (federata): L'esportazione dei suggerimenti in BigQuery non è supportata dalla federazione delle identità per i lavoratori.
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Resource Manager

GA
Console (federata):
  • Gli utenti della federazione delle identità per la forza lavoro possono solo visualizzare e operare sull'organizzazione per cui è stata configurata la federazione delle identità per la forza lavoro. Le altre organizzazioni a cui vengono aggiunti gli utenti non vengono visualizzate nella console Google Cloud .
  • I tempi di attesa per il completamento di determinate operazioni nell'interfaccia utente sono lunghi, ad esempio la creazione di un progetto o di una cartella.
Google Cloud API: L'API Organizations non supporta la federazione delle identità.
Altro: Nessuna limitazione nota

API Retail

GA
Console (federata):
Google Cloud API: I seguenti metodi non supportano la federazione delle identità:
Altro: Nessuna limitazione nota

Secret Manager

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Secure Source Manager

GA
Console (federata): Nessuna limitazione nota
Google Cloud API:
Altro:
  • Per utilizzare la federazione delle identità per la forza lavoro, è necessario creare una nuova istanza di Secure Source Manager. Le istanze esistenti non possono essere aggiornate.
  • I provider di pool di identità della forza lavoro utilizzati per Secure Source Manager devono fornire i mapping degli attributi google.subject e google.email .
  • Puoi utilizzare la tua identità federata solo per accedere a un'istanza di Secure Source Manager configurata per utilizzare la federazione delle identità per la forza lavoro.
  • Le notifiche via email di Secure Source Manager non sono supportate per le istanze configurate della federazione delle identità della forza lavoro.

Security Command Center

GA
Console (federata): Le seguenti funzionalità non sono disponibili per gli utenti della federazione delle identità per la forza lavoro:
  • Il servizio Postura di sicurezza non può essere gestito utilizzando la console Google Cloud .
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Sensitive Data Protection

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Accesso VPC serverless

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Service Directory

Anteprima
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Service Infrastructure

Anteprima
Console (federata): La gestione della quota in Cloud Endpoints non è supportata.
Google Cloud API: API Service Management : La creazione di un servizio gestito non supporta la federazione delle identità. Per verificare la proprietà del dominio e creare un servizio gestito, procedi nel seguente modo:
  1. Aggiungi un account di servizio ai proprietari di domini utilizzando l' API Site Verification .
  2. Rappresenta questo account di servizio per creare un servizio gestito.
Altro: Nessuna limitazione nota

Spanner

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Speaker ID

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Speech-to-Text

GA
Console (federata): Solo le pagine dell'interfaccia utente v2 supportano la federazione delle identità della forza lavoro.
Google Cloud API: Solo l'API v2 supporta la federazione delle identità.
Altro: Nessuna limitazione nota

Storage Transfer Service

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Text-to-Speech

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

API Transcoder

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Transfer Appliance

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Translation Hub

Non supportato
Alternative: Nessuna alternativa disponibile

Vertex AI

GA
Console (federata): Quando gli utenti della federazione delle identità per la forza lavoro creano un nuovo job di monitoraggio dei modelli, Vertex AI non precompila l'input dell'email di avviso con il loro indirizzo email.
Google Cloud API: Vertex AI non invia messaggi email agli utenti della federazione delle identità per la forza lavoro.
Altro: Colab Enterprise non supporta la federazione delle identità della forza lavoro.

Vertex AI Agent Builder

Anteprima
Console (federata):
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Vertex AI Vision

GA
Console (federata): La riproduzione dello stream video non funziona per gli utenti della federazione delle identità della forza lavoro.
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Vertex AI Workbench

GA
Console (federata): Nessuna limitazione nota
Google Cloud API:
Altro: Nessuna limitazione nota

API Video Intelligence

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

API Video Stitcher

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: La federazione delle identità non è supportata per le risorse LiveConfig e Slate quando vengono impostati i campi Google Ad Manager (GAM).
Altro: Nessuna limitazione nota

Virtual Private Cloud

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Controlli di servizio VPC

GA
Console (federata): I suggerimenti di completamento automatico non sono supportati quando si aggiungono identità utente nei seguenti campi:
Google Cloud API:
Altro: Nessuna limitazione nota

Web Risk

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Workflows

GA
Console (federata): La funzionalità di concessione automatica, che concede all'utente della federazione delle identità per la forza lavoro il ruolo Utente service account ( roles/iam.serviceAccountUser ) nel progetto, è inattiva. Per concedere il ruolo agli utenti della federazione delle identità per la forza lavoro, devi andare alla pagina IAM e specificare un identificatore entità della federazione delle identità per la forza lavoro o contattare il proprietario del progetto per farlo.
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Gestore carichi di lavoro

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota