Federação de identidades: produtos e limitações

Vista geral

Esta página fornece detalhes das limitações e do nível de apoio técnico para cada Google Cloud produto que pode usar a federação de identidade da força de trabalho ou a federação de identidade da carga de trabalho, coletivamente federação de identidade.

Federação de identidade da força de trabalho

A federação de identidades da força de trabalho permite que a sua força de trabalho (funcionários, fornecedores, parceiros e outros utilizadores) aceda aos produtos Google Cloud através de um fornecedor de identidade (IdP). A sua força de trabalho pode aceder Google Cloud através da Google Cloud consola da Federação de identidades da força de trabalho, também conhecida como consola (federada), a CLI do Google Cloud ou uma Google Cloud API.

As limitações da Federação de identidades da força de trabalho para a consola (federada), a CLI Google Cloud e a API estão listadas nas entradas da IU e da API para cada produto. Google Cloud

Workload Identity Federation

A federação de identidades da carga de trabalho permite que as suas cargas de trabalho acedam programaticamente aos Google Cloud produtos através de identidades fornecidas pela carga de trabalho, como funções do IAM para cargas de trabalho da AWS, contas de serviço do Kubernetes para cargas de trabalho do GKE ou identidades do GitHub para os seus pipelines de implementação.

As limitações da Workload Identity Federation para a CLI Google Cloud e as Google Cloud APIs, coletivamente limitações da API, estão listadas em Google Cloud API limitations entradas para cada produto, mais adiante neste documento.

Google Cloud produtos e limitações

A tabela nesta secção apresenta os produtos, o respetivo nível de suporte para federação de identidades, limitações e outras informações.

Organização

A tabela de limitações está organizada da seguinte forma:

  • Produto: o nome do produto.
  • Fase de lançamento da federação de identidade: refere-se à fase de lançamento do suporte do produto para a federação de identidade. A fase de lançamento não se refere à fase de lançamento do próprio produto.
  • Colunas que descrevem os produtos suportados:
    • Google Cloud API: as limitações relacionadas com a federação de identidades do produto que estão associadas aos métodos da API e aos comandos da CLI gcloud que acedem a esses métodos.
    • Consola (federada): as limitações da IU da consola (federada) relacionadas com a federação de identidade da força de trabalho do produto.
    • Outro: as limitações relacionadas com a federação de identidades do produto que não são limitações da API nem da consola (federadas). Google Cloud
  • Colunas que descrevem produtos não suportados:
    • Alternativas: para produtos que não suportam a federação de identidades, esta coluna descreve produtos alternativos que suportam a federação de identidades e oferecem funcionalidades semelhantes.

Lista de produtos e limitações

Fase de lançamento
Produto Fase de lançamento da federação de identidade Limitações

Aprovação de acesso

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Gestor de acesso sensível ao contexto

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: v1alpha As APIs não estão disponíveis para identidades federadas.
Outro: Sem limitações conhecidas

Transparência de acesso

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Ajuda de agentes

GA
Consola (federada): Para usar a Transferência do agente virtual com um agente do Dialogflow ES, os autores de chamadas API não podem usar a Workforce Identity Federation para iniciar sessão.
Google Cloud API: A importação do Agent Assist de transcrições de conversas para conjuntos de dados de conversas não suporta a federação de identidades da força de trabalho.
Outro: Sem limitações conhecidas

AlloyDB para PostgreSQL

GA
Consola (federada): As seguintes funcionalidades de estado de funcionamento da frota não são suportadas quando usa a federação de identidade da força de trabalho:
  • Cartões de resumo de desempenho e cópias de segurança
  • Dados na tabela de clusters, como a percentagem da CPU e a memória disponível
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

IA antilavagem de dinheiro

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

API Gateway

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Apigee

GA
Consola (federada):
Google Cloud API:
Outro: Sem limitações conhecidas

Hub de APIs da Apigee

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

APIs e serviços

GA
Consola (federada):
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

App Engine

Não suportado
Alternativas: A Google recomenda que use o Cloud Run como alternativa.

App Hub

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Integração de aplicações

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Artifact Registry

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro:
  • O Container Registry não suporta a federação de identidades. Existe uma faixa de informações na página de definições em Transição do Container Registry .

Assured Workloads

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Serviço de cópias de segurança e RD

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Lote

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

BigQuery

GA
Consola (federada): Não é possível guardar consultas.
Google Cloud API: Sem limitações conhecidas
Outro:

Bigtable

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Autorização binária

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Blockchain Analytics

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Blockchain Node Engine

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Pegada de carbono

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Certificate Authority Service

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Gestor de certificados

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Serviços de canal

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Asset Inventory

GA
Consola (federada): No separador Política de IAM , o botão Analisar acesso total está indisponível para utilizadores da federação de identidades da força de trabalho.
Google Cloud API:

analyzeMove não é suportado pela federação de identidades.

Outro: Sem limitações conhecidas

Faturação da Cloud

GA
Consola (federada):
Google Cloud API:
Outro: Sem limitações conhecidas

Cloud Build

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud CDN

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Code

Não suportado
Alternativas: Não existem alternativas disponíveis

Cloud Composer

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro:
  • O Cloud Composer suporta a federação de identidades da força de trabalho apenas para ambientes criados na versão 2.1.11 ou posterior do Composer e na versão 2.4.3 ou posterior do Airflow. A atualização de um ambiente de uma versão anterior não ativa o suporte da Workforce Identity Federation.
  • As mensagens de email enviadas a partir do Airflow só incluem o link da IU do Airflow acessível por contas Google. Para aceder à IU do Airflow como utilizador da federação de identidade da força de trabalho, o link tem de ser atualizado manualmente (alterado para o URL da federação de identidade da força de trabalho ).
  • Aplicam-se limitações do Cloud Storage ao contentor do ambiente do Cloud Composer.

Cloud Console

GA
Consola (federada): Os utilizadores da federação de identidade da força de trabalho só podem aceder à Google Cloud consola da federação de identidade da força de trabalho, também conhecida como consola (federada) . Não podem aceder à Google Cloud consola. A consola (federada) oferece acesso limitado apenas aos produtos que suportam a federação de identidade da força de trabalho. Google Cloud Para mais informações, consulte o artigo Acerca da consola (federada) . Além disso, a consola (federada) tem as seguintes limitações:
  • A preferência de idioma é selecionada no início de sessão e não pode ser atualizada na consola.
  • Não é possível ativar as notificações, as atualizações e as ofertas de produtos na página preferências de comunicação .
  • A personalização baseada na sua Google Cloud atividade na consola não é suportada.
  • A página Centro de transparência e controlo está indisponível.
Google Cloud API: Sem limitações conhecidas
Outro: Os utilizadores da federação de identidade da força de trabalho não são elegíveis para a avaliação gratuita. Google Cloud

Cloud Customer Care

GA
Consola (federada):
  • Devido às limitações do Cloud Billing para a federação de identidade da força de trabalho , o apoio técnico relacionado com a faturação só está acessível ao administrador da organização através da Google Cloud conta usada para configurar a conta de faturação.
  • Os utilizadores da Workforce Identity Federation podem carregar, mas não transferir, ficheiros relacionados com registos de apoio técnico. Estes ficheiros são visíveis para os engenheiros de apoio técnico que resolvem os seus registos.
  • Os detalhes de contacto (por exemplo, o endereço de email) não podem ser alterados para utilizadores da Workforce Identity Federation depois de iniciar a interação com o apoio técnico.
  • Os utilizadores da federação de identidades da força de trabalho não podem criar registos através do canal de apoio técnico por chat em direto.
Google Cloud API: A API Cloud Support não suporta a federação de identidades.
Outro: Sem limitações conhecidas

Cloud Data Fusion

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Deploy

GA
Consola (federada): Os contentores do Cloud Storage têm de ter o acesso de nível de contentor uniforme ativado para ver os artefactos do Cloud Deploy.
Google Cloud API: Sem limitações conhecidas
Outro: Os contentores do Cloud Storage criados através do Cloud Deploy têm o acesso de nível de contentor uniforme ativado.

Cloud Deployment Manager

Não suportado
Alternativas: Não existem alternativas disponíveis

Cloud DNS

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: O Cloud DNS tem uma limitação no número de fragmentos de servidores de nomes. Para saber mais, consulte Limites de servidores de nomes . Antes de atribuir o fragmento do servidor de nomes final, o Cloud DNS valida a propriedade do domínio, o que não pode ser feito por identidades federadas.
Outro: Sem limitações conhecidas

Cloud Domains

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Endpoints

Não suportado
Alternativas: Não existem alternativas disponíveis

Cloud Fleet Routing

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Healthcare API

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud HSM

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Sistema de deteção de intrusos do Cloud

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Key Management Service

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Load Balancing

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Logging

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

App para dispositivos móveis do Google Cloud

Não suportado
Alternativas: Não existem alternativas disponíveis

Cloud Monitoring

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: O agente do Cloud Monitoring antigo não suporta o envio de métricas com a federação de identidades. Em alternativa, os utilizadores da Workforce Identity Federation podem instalar o agente de operações .

NAT na nuvem

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Next Generation Firewall

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Profiler

Não suportado
Alternativas: Não existem alternativas disponíveis

Cloud Run

GA
Consola (federada): A implementação contínua com o Cloud Build está desativada para a federação de identidade da força de trabalho.
Google Cloud API: Sem limitações conhecidas
Outro:

Funções do Cloud Run

GA
Consola (federada): A implementação contínua com o Cloud Build está desativada para a federação de identidade da força de trabalho.
Google Cloud API: Sem limitações conhecidas
Outro:
  • A autorização da IAM run.routes.invoke , que gere o acesso aos pontos finais do serviço Cloud Run, não suporta a federação de identidades da força de trabalho. Ative o Identity-Aware Proxy para o Cloud Run para o usar.
  • O Cloud Run não suporta a Federação de identidades de carga de trabalho. Para permitir o acesso, use a simulação da conta de serviço .

Cloud Scheduler

GA
Consola (federada):
  • O separador App Engine Cron Jobs não está disponível para utilizadores da Workforce Identity Federation.
  • A opção do App Engine na configuração do tipo de destino não está disponível para utilizadores da Workforce Identity Federation.
Google Cloud API: A API Cloud Scheduler não suporta a federação de identidades para tarefas que têm o atributo target definido como appEngineHttpTarget . Para enviar uma tarefa para um destino do App Engine através da federação de identidades, crie a tarefa com o target tipo definido como httpTarget e o campo uri definido como o caminho URI completo do destino do App Engine.
Outro: Sem limitações conhecidas

Cloud Service Mesh

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: O plano de controlo no cluster não suporta a federação de identidades.
Outro: Sem limitações conhecidas

Cloud Shell

Não suportado
Alternativas: A Google recomenda que use as estações de trabalho na nuvem como alternativa.

Cloud Source Repositories

Não suportado
Alternativas: Não existem alternativas disponíveis

Cloud SQL

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro:

Cloud Storage

GA
Consola (federada):
  • A visualização dos detalhes dos objetos requer que o acesso uniforme ao nível do contentor esteja ativado para o contentor.
  • O processamento com funções do Cloud Run não é suportado.
  • A análise com o Cloud Data Loss Prevention não é suportada.
Google Cloud API:
Outro: Google Cloud Os tokens de acesso baseados em credenciais da Workforce Identity Federation não podem ser reduzidos com Limites de acesso às credenciais .

Cloud Talent Solution

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Tasks

GA
Consola (federada): A opção de substituição de encaminhamento do App Engine não está disponível para utilizadores da Workforce Identity Federation.
Google Cloud API: A API Cloud Tasks não suporta a federação de identidades para tarefas que tenham destinos do App Engine, por exemplo:
  • Filas do App Engine: Uma vez que as filas do App Engine (filas criadas através de um ficheiro queue.yaml ou queue.xml ) contêm apenas tarefas com destinos do App Engine, as tarefas nestas filas não são suportadas.
  • Filas normais: Para filas normais do Cloud Tasks, as tarefas com destinos HTTP são suportadas. As tarefas com destinos do App Engine não são suportadas (mesmo que a fila não seja uma fila do App Engine).
Outro: Sem limitações conhecidas

Cloud Trace

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Tradução Cloud

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

API Cloud Vision

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cloud Workstations

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Cluster Director

GA
Consola (federada): O Cluster Director não suporta a federação de identidade da carga de trabalho na consola (federada).
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Compute Engine

GA
Consola (federada): Para usar o SSH no navegador , tem de configurar os google.posix_username mapeamentos de atributos .
Google Cloud API:
Outro: Sem limitações conhecidas

Confidential Space

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Acesso sensível ao contexto

GA
Consola (federada):
  • Em Adicionar responsáveis à Google Cloud consola e às APIs , o campo de texto ID do grupo não suporta o preenchimento automático nem fornece validação para utilizadores da federação de identidade da força de trabalho.
  • Para os utilizadores da federação de identidade da força de trabalho, os Grupos Google são identificados pelos respetivos IDs e não pelos nomes.
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Conversational Insights

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Catálogo de dados

GA
Consola (federada): Na caixa de diálogo de edição administrador na página de detalhes da entrada, não são apresentadas sugestões de contactos.
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Database Migration Service

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Dataflow

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Dataform

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Dataplex Universal Catalog

GA
Consola (federada):
Google Cloud API: A exploração de ambientes relacionados e as APIs de sessões no catálogo universal do Dataplex não são suportadas pela federação de identidades.
Outro: Sem limitações conhecidas

Dataproc

GA
Consola (federada):
  • Os utilizadores da federação de identidades da força de trabalho podem realizar operações de criação, visualização, atualização e eliminação nas páginas de listas de clusters, tarefas e lotes. Os fluxos de trabalho, as políticas de ajuste automático e a troca de componentes não estão disponíveis para a federação de identidade da força de trabalho.
  • A funcionalidade de criação de clusters está disponível, exceto para a criação de clusters do Dataproc no GKE, do Dataproc Compute Engine com autenticação pessoal ou com o Component Gateway ativado.
  • A secção Output na página de detalhes do lote e da tarefa não está disponível para utilizadores da Workforce Identity Federation.
  • A secção Alerta de recomendação na página de lista de clusters e tarefas não está disponível para utilizadores da federação de identidades da força de trabalho.
Google Cloud API: Os seguintes métodos não suportam a federação de identidades:
Outro: Sem limitações conhecidas

Dataproc Metastore

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Datastore

GA
Consola (federada): Key Visualizer não suporta a federação de identidades da força de trabalho.
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Stream de dados

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Dialogflow

GA
Consola (federada): O Dialogflow ES não é suportado na Google Cloud consola para utilizadores da federação de identidade da força de trabalho.
Google Cloud API: A Workforce Identity Federation só é suportada nas APIs Dialogflow CX.
Outro: Sem limitações conhecidas

Document AI

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Validação de pontos finais

Não suportado
Alternativas: Não existem alternativas disponíveis

Enterprise Knowledge Graph

Não suportado
Alternativas: Não existem alternativas disponíveis

Error Reporting

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Eventarc

GA
Consola (federada): Embora possa usar um fluxo de trabalho existente como destino do acionador do Eventarc, os utilizadores da Workforce Identity Federation não podem criar novos fluxos de trabalho.
Google Cloud API: A publicação de eventos de terceiros através de um recurso ChannelConnection não é suportada para a federação de identidades.
Outro: Sem limitações conhecidas

Filestore

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Firestore

GA
Consola (federada):
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Gemini

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: O Gemini para Google Cloud gestão de licenças não é compatível com a federação de identidade da força de trabalho.

GKE Enterprise

GA
Consola (federada):
  • Quando inicia sessão em quaisquer clusters externos (GKE Enterprise), a opção Usar a sua identidade Google não está disponível para a federação de identidades da força de trabalho.
  • Quando cria ou anexa clusters externos (GKE Enterprise), não é adicionado automaticamente como administrador da Workforce Identity Federation.
Google Cloud API: Sem limitações conhecidas
Outro: gkeadm , gkectl e bmctl não suportam a federação de identidade da força de trabalho.

Google Cloud Armor

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Google Cloud Contact Center as a Service

GA
Consola (federada): Não é possível configurar o CCaaS do Google Cloud por um utilizador da Workforce Identity Federation através da consola do CCaaS do Google Cloud.
Google Cloud API: Sem limitações conhecidas
Outro: Para configurar o CCaaS do Google Cloud através da CLI gcloud, os utilizadores da federação de identidade da força de trabalho têm de contactar o apoio técnico ao cliente.

Google Cloud Managed Service para Apache Kafka

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: A federação de identidades da carga de trabalho para o GKE é suportada para autenticação nas APIs Apache Kafka de código aberto . No entanto, não é suportado para clientes que usam Fleet Workload Identity Federation para o GKE . Em alternativa, associe as contas de serviço do Kubernetes ao IAM .

Google Cloud Marketplace

GA
Consola (federada):
  • O Cloud Marketplace contém links para domínios Google que podem não suportar a federação de identidades da força de trabalho.
  • O botão Iniciar está desativado para todos os produtos de VM que usam o Deployment Manager porque o Deployment Manager não suporta a Workforce Identity Federation.
  • A inscrição em SaaS e o início de sessão único (SSO) não suportam a federação de identidade da força de trabalho.
  • O Producer Portal não suporta a federação de identidade da força de trabalho.
  • Request Procurement não suporta a federação de identidade da força de trabalho.
  • O catálogo de serviços não suporta a federação de identidade da força de trabalho.
Google Cloud API: API Partner não suporta a federação de identidade da força de trabalho.
Outro: Os clientes não recebem notificações se os administradores da conta de faturação ou os proprietários do produto não fornecerem um endereço de email.

Google Cloud Migration Center

Pré-visualizar
Consola (federada):
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Google Cloud NetApp Volumes

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

SDK do Google Cloud

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Google Distributed Cloud

Não suportado
Alternativas: Não existem alternativas disponíveis

Google Earth Engine

GA
Consola (federada): O Earth Engine Code Editor não suporta a federação de identidades do Workforce.
Google Cloud API:
  • A exportação de dados para o Google Drive a partir das APIs Earth Engine não é suportada para a Workforce Identity Federation.
  • Os recursos do Earth Engine antigos que não são geridos por Google Cloud projetos não são suportados para utilizadores da federação de identidades da Workforce.
Outro: A função do BigQuery ST_REGIONSTATS para dados raster não suporta a federação de identidades da força de trabalho.

Google Kubernetes Engine

GA
Consola (federada): O separador Container Registry não está disponível para a federação de identidade da força de trabalho. O Artifact Registry está disponível.
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Google Security Operations

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Conetividade híbrida

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Gestão de identidade e acesso

GA
Consola (federada):
  • A coluna Nome na tabela IAM não mostra os nomes a apresentar das identidades Google.
  • Quando adiciona novos principais a políticas de permissão, o campo de texto Adicionar principais só suporta a conclusão automática para contas de serviço.
  • O campo de texto Adicionar principal isento na página Registos de auditoria suporta apenas o preenchimento automático para contas de serviço.
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Identity-Aware Proxy

GA
Consola (federada):
  • No separador Aplicações, a coluna Método está desativada e os utilizadores não podem usar identidades externas para autorização.
  • No separador Aplicações, não é possível listar os recursos do App Engine.
  • O item Aceder à configuração do OAuth no menu de ações não está disponível.
  • No separador Aplicações , não é possível adicionar nem listar conetores no local.
Google Cloud API: As identidades federadas para recursos de encaminhamento TCP do IAP só são suportadas na CLI gcloud.
Outro: Sem limitações conhecidas

Identity Platform

GA
Consola (federada): A ativação do Identity Platform através da consola Google Cloud Workforce Identity Federation não é suportada. Os administradores da Workforce Identity Federation têm de ativar a Identity Platform através da consola do Firebase Authentication ou iniciando sessão na Google Cloud consola com uma conta do Cloud ID ou do Workspace antes de os utilizadores da Workforce Identity Federation poderem aceder à Identity Platform através da consola (federada).
Google Cloud API: InitializeIdentityPlatform não suporta a federação de identidades.
Outro: Sem limitações conhecidas

Immersive Stream para XR

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Conetores de integração

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Justificações de acesso a chaves

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Knative Serving

GA
Consola (federada):
Google Cloud API: Sem limitações conhecidas
Outro: Quando usa a federação de identidades para a força de trabalho, o Knative Serving requer um cluster com o Cloud Service Mesh gerido.

API Live Stream

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Looker (Google Cloud core)

Não suportado
Alternativas: Não existem alternativas disponíveis

Looker Studio

Não suportado
Alternativas: Não existem alternativas disponíveis

Serviço gerido para o Microsoft Active Directory

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Os utilizadores da Workforce Identity Federation não podem usar o encaminhamento TCP do IAP para aceder à VM de gestão do Active Directory .

Media CDN

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Memorystore

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: As seguintes APIs suportam a federação de identidades:
Outro: Sem limitações conhecidas

Migre para contentores

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Migre para máquinas virtuais

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Network Connectivity Center

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Network Intelligence Center

GA
Consola (federada): Não é possível exportar as estatísticas da firewall para JSON ou CSV.
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Níveis de serviço de rede

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Serviço de políticas da organização

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Parallelstore

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Estado de funcionamento do serviço personalizado

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Inteligência de políticas

GA
Consola (federada):

As seguintes funcionalidades de inteligência de políticas têm limitações para utilizadores da federação de identidade da força de trabalho que usam a Google Cloud consola da federação de identidade da força de trabalho:

  • Resolução de problemas de políticas : Os utilizadores da federação de identidade da força de trabalho não podem resolver problemas de acesso na consola (federada).
  • Policy Analyzer : Os utilizadores da Workforce Identity Federation não podem analisar o acesso na consola (federado).
  • Simulador de políticas : Os utilizadores da Federação de identidades da força de trabalho não podem simular alterações a uma política de permissão na consola (federada).
  • IAM Recommender : os utilizadores da Workforce Identity Federation não podem ver recomendações na consola (federada).
Google Cloud API:

As seguintes funcionalidades de inteligência de políticas têm limitações de API para identidades federadas:

  • Resolução de problemas de políticas : As identidades federadas não podem verificar a associação de grupos Google em políticas de permissão e negação, nem a associação de contas do Cloud ID (domínios) em políticas de negação. Quando as identidades federadas chamam o método iam.troubleshoot , as associações de funções e as regras de negação que contêm grupos ou domínios têm um resultado de acesso de Desconhecido , a menos que a associação de funções ou a regra de negação também inclua explicitamente o principal.
  • Quando chama o método analyzeIamPolicy ou o método analyzeIamPolicyLongrunning , as identidades federadas podem receber resultados de análise incompletos devido ao seguinte:

    • As identidades federadas não podem verificar a associação de grupos Google em políticas de autorização. Como resultado, quando as identidades federadas analisam o acesso de um principal, os resultados da consulta não incluem autorizações nem funções que o principal tem devido à respetiva associação a um grupo.
    • Ao analisar o acesso, as identidades federadas não podem ativar a opção expand-groups .

    As identidades federadas não podem usar os seguintes métodos da API:

  • Policy Simulator : As identidades federadas não podem usar a API Policy Simulator ( policysimulator.googleapis.com ).
  • Activity Analyzer : as identidades federadas não podem usar a API Policy Analyzer ( policyanalyzer.googleapis.com ).
  • IAM Recommender : as identidades federadas não podem usar a API Recommender ( recommender.googleapis.com ).
Outro: Sem limitações conhecidas

Private Service Connect

GA
Consola (federada): Quando publica um serviço, a configuração de DNS não está disponível.
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Gestor de acessos privilegiados

GA
Consola (federada): Na secção Autorizações , quando escreve os principais do requerente e do aprovador, apenas os nomes das contas de serviço são preenchidos automaticamente.
Google Cloud API: Sem limitações conhecidas
Outro: As notificações por email automatizadas não são enviadas para alterações de concessões e autorizações. Para que as notificações sejam enviadas, os administradores ou os requerentes podem configurar explicitamente os endereços de email.

Pub/Sub

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: A API Pub/Sub Lite não tem pontos finais que suportem a federação de identidades.
Outro: Sem limitações conhecidas

reCAPTCHA

GA
Consola (federada):
  • Os utilizadores da federação de identidades da força de trabalho não podem configurar a autenticação multifator através de email. Para receber assistência, contacte a equipa de vendas .
  • O Website de demonstração no Cloud Shell não é suportado para utilizadores da federação de identidades da força de trabalho.
Google Cloud API: MigrateKey não é suportado para identidades federadas.
Outro: Sem limitações conhecidas

Recommender

GA
Consola (federada): A exportação de recomendações para o BigQuery não é suportada pela Workforce Identity Federation.
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Resource Manager

GA
Consola (federada):
  • Os utilizadores da federação de identidade da força de trabalho só podem ver e operar na organização para a qual a federação de identidade da força de trabalho foi configurada. Outras organizações às quais os utilizadores são adicionados não são apresentadas na consola Google Cloud .
  • Os tempos de espera para que determinadas operações se reflitam na IU são longos, por exemplo, a criação de um projeto ou uma pasta.
Google Cloud API: A API Organizations não suporta a federação de identidades.
Outro: Sem limitações conhecidas

API Retail

GA
Consola (federada):
Google Cloud API: Os seguintes métodos não suportam a federação de identidades:
Outro: Sem limitações conhecidas

Secret Manager

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Secure Source Manager

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API:
  • Os utilizadores da federação de identidades têm de iniciar sessão através da instância do Secure Source Manager da interface Web antes de executar qualquer um dos seguintes comandos:
  • Os utilizadores da federação de identidades têm de iniciar sessão através da instância do Secure Source Manager interface Web após cada expiração da sessão para continuar a usar comandos da CLI SSH do Git com chaves SSH do utilizador.
Outro:
  • Tem de criar uma nova instância do Secure Source Manager para usar a Workforce Identity Federation. Não é possível atualizar as instâncias existentes.
  • Os fornecedores do Workload Identity Pool usados para o Secure Source Manager têm de fornecer mapeamentos de atributos google.subject e google.email .
  • Só pode usar a sua identidade federada para iniciar sessão numa instância do Secure Source Manager configurada para usar a federação de identidade da força de trabalho.
  • As notificações por email do Secure Source Manager não são suportadas para instâncias configuradas da Workforce Identity Federation.

Security Command Center

GA
Consola (federada): As seguintes funcionalidades não estão disponíveis para utilizadores da Workforce Identity Federation:
  • Não é possível gerir o serviço de postura de segurança através da Google Cloud consola.
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Proteção de dados confidenciais

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Acesso a VPC sem servidor

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Diretório de serviços

Pré-visualizar
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Infraestrutura de serviços

Pré-visualizar
Consola (federada): A gestão de quotas nos Cloud Endpoints não é suportada.
Google Cloud API: API Service Management : A criação de um serviço gerido não suporta a federação de identidades. Para validar a propriedade do domínio e criar um serviço gerido, faça o seguinte:
  1. Adicione uma conta de serviço aos proprietários de domínios através da API Site Verification .
  2. Usar a identidade desta conta de serviço para criar um serviço gerido.
Outro: Sem limitações conhecidas

Spanner

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Speaker ID

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Conversão de voz em texto

GA
Consola (federada): Apenas as páginas da IU v2 suportam a federação de identidade da força de trabalho.
Google Cloud API: Apenas a API v2 suporta a federação de identidades.
Outro: Sem limitações conhecidas

Serviço de transferência de armazenamento

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Conversão de texto em voz

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

API Transcoder

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Transfer Appliance

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Translation Hub

Não suportado
Alternativas: Não existem alternativas disponíveis

Vertex AI

GA
Consola (federada): Quando os utilizadores da Workforce Identity Federation criam uma nova tarefa de monitorização de modelos, o Vertex AI não pré-preenche a entrada de email de alerta com o respetivo endereço de email.
Google Cloud API: A Vertex AI não envia mensagens de email aos utilizadores da Workforce Identity Federation.
Outro: O Colab Enterprise não suporta a federação de identidade da força de trabalho.

Vertex AI Agent Builder

Pré-visualizar
Consola (federada):
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Vertex AI Vision

GA
Consola (federada): A reprodução de streams de vídeo não funciona para utilizadores da federação de identidades da força de trabalho.
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Vertex AI Workbench

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API:
Outro: Sem limitações conhecidas

API Video Intelligence

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

API Video Stitcher

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: A federação de identidades não é suportada para recursos LiveConfig e Slate quando os campos do Google Ad Manager (GAM) estão definidos.
Outro: Sem limitações conhecidas

Nuvem privada virtual

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

VPC Service Controls

GA
Consola (federada): As sugestões de preenchimento automático não são suportadas quando adiciona identidades de utilizadores nos seguintes campos:
Google Cloud API:
Outro: Sem limitações conhecidas

Web Risk

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Fluxos de trabalho

GA
Consola (federada): A funcionalidade de concessão automática, que concede ao utilizador da Workforce Identity Federation a função de utilizador da conta de serviço ( roles/iam.serviceAccountUser ) no projeto, está inativa. Para conceder a função aos utilizadores da federação de identidade da força de trabalho, tem de aceder à página do IAM e especificar um identificador principal da federação de identidade da força de trabalho ou contactar o proprietário do projeto para o fazer.
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas

Workload Manager

GA
Consola (federada): Sem limitações conhecidas
Google Cloud API: Sem limitações conhecidas
Outro: Sem limitações conhecidas