Onboarding-Prozess für Ihre Unternehmensidentitäten planen
Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Last reviewed 2024-06-26 UTC
Die Dokumente im Abschnitt Bewerten und planen helfen Ihnen, Ihre Anforderungen zu bewerten und einen Plan für das Onboarding Ihrer Unternehmensidentitäten in Cloud Identity oder Google Workspace zu entwickeln.
Die Verwaltung von Unternehmensidentitäten gehört häufig zu den Hauptaufgaben von IT-Abteilungen in Unternehmen. Aber jede Organisation ist anders. Und dies trifft wahrscheinlich auch auf die Art und Weise zu, wie Sie Unternehmensidentitäten in Ihrer Organisation verwalten. Um zu ermitteln, wie Sie Cloud Identity oder Google Workspace am besten zur Verwaltung der Unternehmensidentitäten in Ihrem Unternehmen nutzen können, ist es wichtig, dass Sie Ihre Anforderungen kennen.
Hinweise
Führen Sie die folgenden Schritte aus, bevor Sie Ihre Cloud Identity- oder Google Workspace-Bereitstellung bewerten und planen:
Informieren Sie sich über das Domainmodell, das Cloud Identity und Google Workspace zugrunde liegt.
Mit den folgenden Schritten können Sie die Bereitstellung von Cloud Identity oder Google Workspace bewerten und planen:
Wenn Sie eine Architektur mit einem externen IdP ausgewählt haben, erfahren Sie hier, wie Sie das logische Modell Ihres externen IdP mit Cloud Identity oder Google Workspace verknüpfen.
Wenn Sie Active Directory verwenden, finden Sie unter Mit Active Directory föderieren Informationen zum Zuordnen von Gesamtstrukturen, Domains, Nutzern und Gruppen sowie zu den Konfigurationsoptionen, die Sie in Betracht ziehen sollten.
Wenn Sie eine Föderation mit Azure Active Directory (AD) planen, finden Sie unter Mit Microsoft Entra ID föderieren weitere Informationen zum Zuordnen von Mandanten, Domains, Nutzern und Gruppen. Google Cloud
Identifizieren und bewerten Sie vorhandene Nutzerkonten. Wenn Sie Google Workspace oder Cloud Identity noch nicht verwendet haben, könnten Mitarbeiter Ihrer Organisation Privatnutzerkonten verwenden, um auf Dienste zuzugreifen. Bevor Sie Google Workspace oder Cloud Identity einrichten, sollten Sie vorhandene Nutzerkonten analysieren und herausfinden, wie Sie am besten mit Ihnen vorgehen.
Weitere Informationen zu den verschiedenen Gruppen von Nutzerkonten, die Sie möglicherweise haben, und zu deren Auswirkung auf die Bereitstellung finden Sie unter Vorhandene Nutzerkonten bewerten.
Legen Sie einen allgemeinen Plan für das Onboarding von Identitäten für Cloud Identity oder Google Workspace fest. Unter Onboardingpläne bewerten finden Sie eine Auswahl bewährter Onboardingpläne und eine Anleitung zur Auswahl des für Ihre Anforderungen am besten geeigneten Plans.
Wenn Sie einen externen IdP verwenden möchten und die zu migrierenden Nutzerkonten identifiziert haben, müssen Sie beim Konfigurieren Ihres externen IdP möglicherweise zusätzliche Anforderungen berücksichtigen. Weitere Informationen finden Sie unter Auswirkungen der Konsolidierung von Nutzerkonten auf die Föderation analysieren.
Wenn Sie die Bewertung abgeschlossen und einen Plan erstellt haben, können Sie Ihre Unternehmensidentitäten in Cloud Identity oder Google Workspace einbinden.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2024-06-26 (UTC)."],[[["\u003cp\u003eThis section focuses on assessing requirements and planning the onboarding of corporate identities to Cloud Identity or Google Workspace.\u003c/p\u003e\n"],["\u003cp\u003eBefore starting, it is recommended to understand the domain model, determine the need for single or multiple Google Cloud organizations, and review relevant reference architectures.\u003c/p\u003e\n"],["\u003cp\u003eThe assessment process involves mapping external Identity Provider (IdP) logical models, such as Active Directory or Azure AD, to Cloud Identity or Google Workspace.\u003c/p\u003e\n"],["\u003cp\u003eIt's crucial to identify and analyze existing user accounts, especially if employees have been using consumer accounts, and determine how they will affect your deployment.\u003c/p\u003e\n"],["\u003cp\u003eA high-level plan for onboarding identities should be established, utilizing proven onboarding plans and considering the impact of external IdP usage and potential user account migrations.\u003c/p\u003e\n"]]],[],null,["# Plan the onboarding process for your corporate identities\n\nThe documents in the **Assess and plan** section help you assess your\nrequirements and develop a plan for onboarding your corporate identities to\nCloud Identity or Google Workspace.\n\nManaging corporate identities is often one of the key responsibilities of\nenterprise IT departments. But each organization is unique, and the way you\nmanage corporate identities in your organization is likely to be unique, too. To\ndetermine the best way to use\n[Cloud Identity](/identity)\nor\n[Google Workspace](https://gsuite.google.com/)\nto manage corporate identities in your organization, it's important that you\nassess your requirements.\n\nBefore you begin\n----------------\n\nBefore you begin to assess and plan your Cloud Identity or\nGoogle Workspace deployment, make sure that you do the following:\n\n- Understand the [domain model](/architecture/identity/overview-google-authentication) that underpins Cloud Identity and Google Workspace.\n- Determine whether you need a single Google Cloud organization or multiple Google Cloud organizations for your deployment. For help with this decision, see [Best practices for planning accounts and organizations](/architecture/identity/best-practices-for-planning).\n- Review the [Reference architectures](/architecture/identity/reference-architectures) article and select the architecture that most closely matches your requirements.\n- If you selected an architecture that [uses an external identity provider (IdP)](/architecture/identity/reference-architectures#using_an_external_idp), review [Best practices for federating Google Cloud with an external identity provider](/architecture/identity/best-practices-for-federating) so that you can incorporate these best practices in your design.\n\nAssess and planning your deployment\n-----------------------------------\n\nTo assess and plan your Cloud Identity or Google Workspace\ndeployment, follow these steps:\n\n1. If you selected an architecture that uses an external IdP, learn how to\n map the logical model of your external IdP to Cloud Identity or\n Google Workspace.\n\n If you use Active Directory, refer to\n [Federating with Active Directory](/architecture/identity/federating-gcp-with-active-directory-introduction)\n to learn how to map forests, domains, users, and groups and learn which\n configuration options to consider.\n\n Similarly, if you plan to federate with Azure Active Directory (AD), see\n [Federate Google Cloud with Microsoft Entra ID](/architecture/identity/federating-gcp-with-azure-active-directory)\n for more details on how you can map tenants, domains, users, and groups.\n2. Identify and assess existing user accounts. If you haven't been using\n Google Workspace or Cloud Identity, it's possible that your\n organization's employees have been using consumer accounts to access Google\n services. Before you set up Google Workspace or\n Cloud Identity, we recommend that you analyze user accounts that\n exist and how to best deal with them.\n\n For more details on the different sets of user accounts you might have and\n how they can impact your deployment, see\n [Assess existing user accounts](/architecture/identity/assessing-existing-user-accounts).\n3. Settle on a high-level plan for onboarding identities to\n Cloud Identity or Google Workspace. In\n [Assess onboarding plans](/architecture/identity/assessing-onboarding-plans),\n you can find a selection of proven onboarding plans, along with guidance on\n how to select the plan that best suits your needs.\n\n If you plan to use an external IdP and have identified user accounts\n that need to be migrated, you might need to consider additional\n requirements when configuring your external IdP. For more details, see\n [Assess user account consolidation impact on federation](/architecture/identity/assessing-consolidation-impact-on-federation).\n\nWhen you have completed your assessment and created a plan, you will be ready to\nonboard your corporate identities to Cloud Identity or\nGoogle Workspace."]]