|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
v1alpha
API
non sono disponibili per le identità federate.
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
|
|
GA
|
Console (federata):
|
Le seguenti funzionalità di integrità del parco risorse non sono supportate durante l'utilizzo della federazione delle identità della forza lavoro:
-
Schede riepilogative su rendimento e backup
-
Dati nella tabella dei cluster, ad esempio percentuale di CPU e memoria disponibile
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
-
La UI classica di Apigee non è supportata per gli utenti della federazione delle identità della forza lavoro. I pulsanti per
passare alla UI Apigee classica non sono disponibili. Le seguenti funzionalità a cui è possibile accedere solo tramite la UI classica di Apigee non sono supportate per gli utenti della federazione delle identità per la forza lavoro:
-
Monetizzazione delle API Apigee
-
Analisi per sviluppatori
-
Analisi utente finale
-
Portali integrati
-
Le funzionalità in
Anteprima
non sono supportate per
gli utenti della federazione delle identità della forza lavoro. Sono incluse le seguenti funzionalità:
-
Rilevamento di abusi
-
Hub API
-
Gemini Code Assist con Apigee
-
Integrazione di Looker Studio
-
Valutazione del rischio
-
Azioni di sicurezza
-
Rilevamento delle API Shadow
-
Lo sviluppo locale con Apigee in Cloud Code
non è supportato per gli utenti della federazione delle identità della forza lavoro.
|
Google Cloud API:
|
-
Le funzionalità in
Anteprima
non sono supportate per
gli utenti della federazione delle identità della forza lavoro. Sono incluse le seguenti funzionalità:
-
Le API Apigee Connect
non sono supportate per
gli utenti della federazione delle identità della forza lavoro.
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
Non supportato
|
Alternative:
|
Google consiglia di utilizzare Cloud Run come alternativa.
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
-
Container Registry non supporta la federazione delle identità. Nella pagina delle impostazioni è presente un banner informativo in
Transizione di Container Registry
.
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
Anteprima
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Il salvataggio delle query non è supportato.
|
Google Cloud API:
|
BigQuery Migration Service
non supporta la federazione delle identità.
|
Altro:
|
-
Le seguenti funzionalità non supportano la federazione delle identità del personale con BigQuery:
-
Le seguenti operazioni non supportano la federazione delle identità della forza lavoro:
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
Anteprima
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nella scheda
Policy IAM
, il pulsante
Analizza accesso completo
non è disponibile per gli utenti della federazione delle identità per la forza lavoro.
|
Google Cloud API:
|
Quando utilizzi il metodo
analyzeIamPolicy
o
analyzeIamPolicyLongrunning
, le identità federate potrebbero ricevere risultati dell'analisi incompleti per i seguenti motivi:
-
Le identità federate non possono controllare l'appartenenza ai gruppi Google nei criteri di autorizzazione. Di conseguenza, quando le identità federate analizzano
l'accesso per un'entità, i risultati della query non includono le autorizzazioni e
i ruoli che l'entità ha in virtù della sua appartenenza a un gruppo.
-
Quando analizzano l'accesso, le identità federate non possono attivare l'opzione
expand_groups
.
analyzeMove
non è supportato dalla
federazione delle identità.
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
|
Google Cloud API:
|
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
Non supportato
|
Alternative:
|
Nessuna alternativa disponibile
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
-
Cloud Composer supporta la federazione delle identità della forza lavoro solo per gli ambienti creati in
Composer versione 2.1.11 o successive e Airflow versione 2.4.3 o successive. L'upgrade di un ambiente da
una versione precedente non attiva il supporto della federazione delle identità della forza lavoro.
-
I messaggi email inviati da Airflow includono solo il link all'interfaccia utente di Airflow accessibile dagli Account Google.
Per accedere alla UI di Airflow come utente della federazione delle identità per la forza lavoro, il link deve essere aggiornato manualmente
(modificato con l'
URL per la federazione delle identità per la forza lavoro
).
-
Si applicano le limitazioni di Cloud Storage al bucket dell'ambiente Cloud Composer.
|
|
|
GA
|
Console (federata):
|
Gli utenti della federazione delle identità per la forza lavoro possono accedere solo alla
Google Cloud console della federazione delle identità per la forza lavoro, nota anche come console (federata)
.
Non possono accedere alla console Google Cloud . La console (federata) fornisce accesso limitato solo ai prodotti Google Cloud che supportano la federazione delle identità della forza lavoro. Per saperne di più, consulta
Informazioni sulla console (federata)
.
Inoltre, la console (federata) presenta le seguenti limitazioni:
-
La lingua preferita viene selezionata al momento dell'accesso e non può essere aggiornata all'interno della console.
-
Le notifiche, gli aggiornamenti e le offerte sui prodotti non possono essere attivati nella pagina
Preferenze di comunicazione
.
-
La personalizzazione basata sull'attività della tua Google Cloud console non è supportata.
-
La pagina
Centro trasparenza e controllo
non è disponibile.
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Gli utenti della federazione delle identità della forza lavoro non hanno diritto alla Google Cloud prova gratuita.
|
|
|
GA
|
Console (federata):
|
-
A causa delle
limitazioni della fatturazione Cloud per la federazione delle identità della forza lavoro
, l'assistenza relativa alla fatturazione è accessibile solo all'amministratore dell'organizzazione tramite l'account Google Cloud utilizzato per configurare l'account di fatturazione.
-
Gli utenti della federazione delle identità per la forza lavoro possono caricare, ma non scaricare, i file correlati alle richieste di assistenza. Questi file sono visibili ai tecnici dell'assistenza che gestiscono le tue richieste.
-
I dettagli di contatto (ad es. l'indirizzo email) non possono essere modificati per gli utenti della federazione delle identità per la forza lavoro una volta avviata l'interazione con l'assistenza.
-
Gli utenti della federazione delle identità della forza lavoro non possono creare richieste utilizzando il canale di assistenza della chat live.
|
Google Cloud API:
|
L'API Cloud Support non supporta la federazione delle identità.
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
|
|
Non supportato
|
Alternative:
|
Nessuna alternativa disponibile
|
|
|
GA
|
Console (federata):
|
La pagina Cloud Domains non è disponibile.
|
Google Cloud API:
|
Cloud DNS ha una limitazione al numero di shard del server dei nomi. Per
scoprire di più, vedi
Limiti per i server dei nomi
.
Prima di allocare l'ultimo shard del server dei nomi, Cloud DNS verifica la proprietà del dominio, operazione che non può essere eseguita dalle identità federate.
|
Altro:
|
Nessuna limitazione nota
|
|
|
Non supportato
|
Alternative:
|
Nessuna alternativa disponibile
|
|
|
Non supportato
|
Alternative:
|
Nessuna alternativa disponibile
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
Non supportato
|
Alternative:
|
Nessuna alternativa disponibile
|
|
|
GA
|
Console (federata):
|
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
L'agente Cloud Monitoring legacy
non supporta l'invio di metriche con la federazione delle identità. Gli utenti della federazione delle identità per la forza lavoro possono invece installare
l'Ops Agent
.
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
Non supportato
|
Alternative:
|
Nessuna alternativa disponibile
|
|
|
GA
|
Console (federata):
|
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
L'autorizzazione IAM
run.routes.invoke
, che gestisce l'accesso agli endpoint del servizio Cloud Run, non supporta la federazione delle identità per i lavoratori.
|
|
|
GA
|
Console (federata):
|
-
I
connettori VPC
esistenti non sono elencati per la federazione delle identità per la forza lavoro. Devi crearli manualmente.
-
I pool di lavoratori
non sono supportati per la federazione delle identità della forza lavoro.
-
I test pre-deployment non sono supportati per la federazione delle identità della forza lavoro.
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
-
La scheda Cron job di App Engine non è disponibile per gli utenti della federazione delle identità della forza lavoro.
-
L'opzione App Engine nella configurazione del tipo di target non è disponibile per gli utenti della federazione delle identità per la forza lavoro.
|
Google Cloud API:
|
L'API Cloud Scheduler non supporta la federazione delle identità per i job che hanno l'attributo
target
impostato su
appEngineHttpTarget
.
Per inviare un job a una destinazione App Engine utilizzando la federazione delle identità,
crea il job con il
tipo
target
impostato su
httpTarget
e il campo
uri
impostato sul percorso URI completo della destinazione App Engine.
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Il control plane in-cluster
non supporta la federazione delle identità.
|
Altro:
|
Nessuna limitazione nota
|
|
|
Non supportato
|
Alternative:
|
Google consiglia di utilizzare Cloud Workstations come alternativa.
|
|
|
Non supportato
|
Alternative:
|
Nessuna alternativa disponibile
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
|
|
|
GA
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
L'opzione di override del routing di App Engine non è disponibile per gli utenti della federazione delle identità della forza lavoro.
|
Google Cloud API:
|
L'API Cloud Tasks non supporta la federazione delle identità
per le attività che hanno target App Engine, ad esempio:
-
Code App Engine:
Poiché le code App Engine (code
create utilizzando un file
queue.yaml
o
queue.xml
) contengono solo attività con target App Engine, le attività in queste code non sono supportate.
-
Code regolari:
Per le code Cloud Tasks regolari,
sono supportate le attività con target HTTP. Le attività con target App Engine non sono supportate (anche se la coda non è una coda App Engine).
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Gli utenti della federazione delle identità della forza lavoro che vogliono avviare un Cloud Workstations devono utilizzare la console Google Cloud o l'API Workstations. Per utilizzare l'API Workstation, consulta
Connettersi alla
workstation nel browser
.
La federazione delle identità della forza lavoro non supporta la riautenticazione tramite l'accesso diretto a una workstation esistente, ad esempio se in passato hai aggiunto la workstation ai preferiti. Gli utenti della federazione delle identità della forza lavoro possono invece eseguire nuovamente l'autenticazione come descritto in precedenza in questa sezione.
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
-
In
Aggiungi entità alla console e alle API
, il
campo di testo ID gruppo
non supporta il completamento automatico né fornisce la convalida per gli utenti della federazione delle identità per la forza lavoro. Google Cloud
-
Per gli utenti della federazione delle identità per la forza lavoro, i Gruppi Google vengono identificati in base ai loro ID anziché ai loro nomi.
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nella finestra di dialogo di modifica
steward
nella pagina dei dettagli della voce, non vengono mostrati suggerimenti per i contatti.
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
google.dataflow.v1beta3.SqlValidator.Validate
: Le API Dataflow SQL Validator non supportano la federazione delle identità.
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
|
Google Cloud API:
|
L'esplorazione di ambienti
correlati
e
sessioni
Le API su Dataplex Universal Catalog non sono
supportate dalla federazione delle identità.
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
-
Gli utenti di Workforce Identity Federation possono eseguire operazioni di creazione, visualizzazione, aggiornamento ed eliminazione nelle pagine di elenco Cluster, Job e Batch. Workflows, le policy di scalabilità automatica e lo scambio di componenti non sono disponibili per la federazione delle identità della forza lavoro.
-
La funzionalità di creazione del cluster è disponibile, ad eccezione della creazione del cluster Dataproc su GKE, del cluster Dataproc Compute Engine con autenticazione personale o con Component Gateway abilitato.
-
La sezione
Output
nella pagina dei dettagli di batch e job non è disponibile per gli utenti della federazione delle identità della forza lavoro.
-
La sezione
Avviso di raccomandazione
nella pagina Elenco cluster e job non è disponibile per gli utenti della federazione delle identità per la forza lavoro.
|
Google Cloud API:
|
I seguenti metodi non supportano la federazione delle identità:
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Key Visualizer
non supporta la federazione delle identità della forza lavoro.
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Dialogflow ES non è supportato nella console Google Cloud per gli utenti della federazione delle identità della forza lavoro.
|
Google Cloud API:
|
La federazione delle identità per la forza lavoro è supportata solo dalle API Dialogflow CX.
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
Non supportato
|
Alternative:
|
Nessuna alternativa disponibile
|
|
|
Non supportato
|
Alternative:
|
Nessuna alternativa disponibile
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Sebbene tu possa utilizzare un
workflow
esistente come destinazione del trigger Eventarc, gli utenti della federazione delle identità della forza lavoro non possono creare nuovi workflow.
|
Google Cloud API:
|
La pubblicazione di eventi di terze parti
utilizzando una risorsa
ChannelConnection
non è supportata per la federazione delle identità.
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
I dati di fatturazione non sono visibili nelle pagine
Crea istanza
,
Modifica istanza
e
Ripristina backup nella nuova istanza
.
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Gemini per Google Cloud
la gestione delle licenze
non supporta la federazione delle identità per la forza lavoro.
|
|
|
GA
|
Console (federata):
|
-
Quando accedi a qualsiasi cluster esterno (GKE Enterprise), l'opzione
Usa la tua identità Google
non è disponibile per la federazione delle identità per la forza lavoro.
-
Quando crei o colleghi cluster esterni (GKE Enterprise), non
vieni aggiunto automaticamente come amministratore per la federazione delle identità per i lavoratori.
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
gkeadm
,
gkectl
e
bmctl
non supportano la federazione delle identità per la forza lavoro.
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Google Cloud CCaaS non può essere configurato da un utente della federazione delle identità per la forza lavoro tramite la console Google Cloud CCaaS.
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Per configurare Google Cloud CCaaS tramite gcloud CLI, gli utenti della
federazione delle identità per la forza lavoro
devono contattare l'assistenza clienti.
|
|
|
GA
|
|
|
GA
|
Console (federata):
|
-
Cloud Marketplace contiene link a domini Google che potrebbero non supportare la federazione delle identità della forza lavoro.
-
Il pulsante
Avvia
è disattivato per tutti i prodotti VM che utilizzano Deployment Manager
perché Deployment Manager non supporta la federazione delle identità della forza lavoro.
-
La registrazione SaaS e l'accesso SSO non supportano la federazione delle identità della forza lavoro.
-
Producer Portal non supporta la federazione delle identità della forza lavoro.
-
Request Procurement
non supporta la federazione delle identità per la forza lavoro.
-
Catalogo dei servizi non supporta la federazione delle identità della forza lavoro.
|
Google Cloud API:
|
L'API Partner
non supporta la federazione delle identità della forza lavoro.
|
Altro:
|
I clienti non ricevono notifiche se non viene fornito alcun indirizzo email dagli amministratori dell'account di fatturazione o dai proprietari del prodotto.
|
|
|
Anteprima
|
Console (federata):
|
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
|
|
Non supportato
|
Alternative:
|
Nessuna alternativa disponibile
|
|
|
Non supportato
|
Alternative:
|
Nessuna alternativa disponibile
|
|
|
GA
|
Console (federata):
|
La scheda Container Registry non è disponibile per la federazione delle identità della forza lavoro. Artifact Registry è disponibile.
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
-
La colonna
Nome
all'interno della tabella IAM non mostra i nomi visualizzati per le identità Google.
-
Quando aggiungi nuove entità ai criteri di autorizzazione, il
campo di testo
Aggiungi entità
supporta solo il completamento automatico per i service account.
-
Il campo
Aggiungi entità esente
nella pagina
Audit log
supporta solo il completamento automatico per gli account di servizio.
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
-
Nella scheda Applicazioni, la colonna
Metodo
è disattivata e gli utenti non possono utilizzare identità esterne per l'autorizzazione.
-
Nella scheda Applicazioni, le risorse App Engine non possono essere elencate.
-
La voce
Vai alla configurazione OAuth
nel menu
more_vert
Azioni non è disponibile.
-
Nella scheda
Applicazioni
non è possibile aggiungere o elencare i connettori on-premise.
|
Google Cloud API:
|
Le identità federate per le risorse di inoltro TCP di IAP sono supportate solo nella gcloud CLI.
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
L'abilitazione di Identity Platform tramite la console Google Cloud federazione delle identità della forza lavoro non è supportata. Gli amministratori della federazione delle identità della forza lavoro devono abilitare Identity Platform tramite la console Firebase Authentication o accedendo alla console Google Cloud utilizzando un account Cloud Identity o Workspace prima che gli utenti della federazione delle identità della forza lavoro possano accedere a Identity Platform tramite la console (federata).
|
Google Cloud API:
|
InitializeIdentityPlatform
non supporta la federazione delle identità.
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Quando utilizzi la federazione delle identità per la forza lavoro, Knative Serving richiede un cluster con Cloud Service Mesh gestito.
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
Anteprima
|
Console (federata):
|
Gli utenti della federazione delle identità per la forza lavoro possono creare, aggiornare ed eliminare istanze,
ma non possono accedere alle singole istanze.
|
Google Cloud API:
|
Gli utenti della federazione delle identità possono gestire solo le istanze, ad esempio
creare, aggiornare ed eliminare un'istanza, ma non possono accedere
a singole istanze.
|
Altro:
|
Nessuna limitazione nota
|
|
|
Non supportato
|
Alternative:
|
Nessuna alternativa disponibile
|
|
|
GA
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Le seguenti API supportano la federazione delle identità:
|
Altro:
|
Nessuna limitazione nota
|
|
|
Anteprima
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Firewall Insights non può essere esportato in formato JSON o CSV.
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Le seguenti funzionalità di Policy Intelligence presentano limitazioni per gli utenti della federazione delle identità per la forza lavoro che utilizzano la console Google Cloud della federazione delle identità per la forza lavoro:
-
Policy Troubleshooter
:
Gli utenti della federazione delle identità per la forza lavoro non possono risolvere i problemi di accesso nella console (federata).
-
Analizzatore criteri
:
Gli utenti della federazione delle identità per la forza lavoro non possono analizzare l'accesso nella console (federata).
-
Policy Simulator
:
Gli utenti della federazione delle identità per la forza lavoro non possono simulare modifiche a un criterio di autorizzazione all'interno della
console (federata).
-
IAM
Recommender
: gli utenti di Workforce Identity Federation non possono visualizzare i suggerimenti nella
console (federata).
|
Google Cloud API:
|
Le seguenti funzionalità di Policy Intelligence presentano limitazioni dell'API per le identità federate:
-
Strumento per la risoluzione dei problemi relativi ai criteri
:
Le identità federate non possono controllare l'appartenenza ai gruppi Google nei criteri di autorizzazione
e negazione o l'appartenenza agli account Cloud Identity
(domini) nei criteri di negazione. Quando le identità federate chiamano il metodo
iam.troubleshoot
, le associazioni di ruoli e le regole di negazione che contengono gruppi o domini hanno un risultato di accesso
Sconosciuto
, a meno che l'associazione di ruoli o la regola di negazione non includa anche esplicitamente l'entità.
-
Quando chiami il metodo
analyzeIamPolicy
o il metodo
analyzeIamPolicyLongrunning
, le identità federate potrebbero ricevere risultati di analisi incompleti per i seguenti motivi:
-
Le identità federate non possono controllare l'appartenenza ai gruppi Google nelle
policy di autorizzazione. Di conseguenza, quando le identità federate analizzano
l'accesso per un'entità, i risultati della query non includono autorizzazioni
e ruoli che l'entità ha a causa della sua appartenenza a un gruppo.
-
Quando analizzano l'accesso, le identità federate non possono attivare l'opzione
expand-groups
.
Le identità federate non possono utilizzare i seguenti metodi API:
-
Simulatore
di criteri
: le identità federate non possono utilizzare l'API Policy Simulator
(
policysimulator.googleapis.com
).
-
Analizzatore
attività
: le identità federate non possono utilizzare l'API Analizzatore criteri (
policyanalyzer.googleapis.com
).
-
Motore per
suggerimenti
IAM
: le identità federate non possono utilizzare l'API Recommender
(
recommender.googleapis.com
).
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Quando pubblichi un servizio, la configurazione DNS non è disponibile.
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nella sezione
Diritti
, quando digiti le entità richiedente e approvatore, vengono completati automaticamente solo i nomi degli account di servizio.
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Le notifiche
via email
automatizzate non vengono inviate per le modifiche di diritti e concessioni. Per l'invio delle notifiche, gli amministratori o i richiedenti possono configurare esplicitamente gli indirizzi email.
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
L'API Pub/Sub Lite
non dispone di endpoint che supportano la federazione delle identità.
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
-
L'autenticazione a più fattori tramite email non può essere configurata dagli utenti della federazione delle identità della forza lavoro. Per ricevere assistenza,
contatta il team di vendita
.
-
Il sito web dimostrativo in Cloud Shell non è supportato per gli utenti della federazione delle identità della forza lavoro.
|
Google Cloud API:
|
MigrateKey
non è supportato per le identità federate.
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
L'esportazione dei suggerimenti in BigQuery
non è supportata dalla federazione delle identità del personale.
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Il motore per suggerimenti può consigliare prodotti e funzionalità non supportati dalla federazione delle identità della forza lavoro.
|
|
|
GA
|
Console (federata):
|
-
Gli utenti della federazione delle identità per la forza lavoro possono visualizzare e gestire solo l'organizzazione per cui è stata configurata la federazione delle identità per la forza lavoro. Le altre organizzazioni a cui vengono aggiunti gli utenti non vengono visualizzate nella console Google Cloud .
-
I tempi di attesa per il completamento di determinate operazioni nell'interfaccia utente sono lunghi, ad esempio la creazione di un progetto o di una cartella.
|
Google Cloud API:
|
L'API
Organizations
non supporta la federazione delle identità.
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
|
Google Cloud API:
|
I seguenti metodi non supportano la federazione delle identità:
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Gli utenti della federazione delle identità devono accedere tramite l'interfaccia web dell'istanza Secure Source Manager
dopo ogni scadenza della sessione per continuare a utilizzare i comandi CLI SSH di Git con le chiavi SSH dell'utente.
|
Altro:
|
-
Per utilizzare la federazione delle identità della forza lavoro, è necessario creare una nuova istanza di Secure Source Manager. Le istanze esistenti non possono essere aggiornate.
-
I provider di pool di identità della forza lavoro utilizzati per Secure Source Manager devono fornire
google.subject
e
google.email
mapping degli attributi.
-
Puoi utilizzare l'identità federata solo per accedere a un'istanza di Secure Source Manager configurata per utilizzare la federazione delle identità per la forza lavoro.
-
Le notifiche via email di Secure Source Manager non sono supportate per le istanze configurate della federazione delle identità della forza lavoro.
|
|
|
GA
|
Console (federata):
|
Le seguenti funzionalità non sono disponibili per gli utenti della federazione delle identità per la forza lavoro:
-
Esportare i risultati in un file CSV
-
Esportazione dei risultati in Cloud Storage
-
Pulsante Invia feedback
-
Le impostazioni di esportazione di Google SecOps non possono essere gestite nell'ambiente federato, pertanto nella pagina
Esportazioni continue
il banner
Google SecOps
non è disponibile.
-
Finestra di dialogo di avviso che comunica che lo stato di attivazione viene ereditato per impostazione predefinita nella pagina Abilitazione servizio
-
Il servizio Postura di sicurezza non può essere gestito utilizzando la console Google Cloud .
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
Anteprima
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
Anteprima
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Solo le pagine dell'interfaccia utente v2 supportano la federazione delle identità della forza lavoro.
|
Google Cloud API:
|
Solo l'API v2 supporta la federazione delle identità.
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
Non supportato
|
Alternative:
|
Nessuna alternativa disponibile
|
|
|
GA
|
Console (federata):
|
Quando gli utenti di Workforce Identity Federation creano un nuovo job di monitoraggio dei modelli, Vertex AI non precompila l'input dell'email di avviso con il loro indirizzo email.
|
Google Cloud API:
|
Vertex AI non invia messaggi email agli utenti della federazione delle identità della forza lavoro.
|
Altro:
|
Colab Enterprise non supporta la federazione delle identità della forza lavoro.
|
|
|
Anteprima
|
Console (federata):
|
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
La riproduzione dello stream video non funziona per gli utenti della federazione delle identità della forza lavoro.
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
Anteprima
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
La federazione delle identità non è supportata per le risorse LiveConfig e Slate quando
vengono impostati i campi Google Ad Manager (GAM).
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
I suggerimenti di completamento automatico non sono supportati quando si aggiungono identità utente nei seguenti campi:
|
Google Cloud API:
|
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Nessuna limitazione nota
|
Google Cloud API:
|
Nessuna limitazione nota
|
Altro:
|
Nessuna limitazione nota
|
|
|
GA
|
Console (federata):
|
Il pulsante
Concedi
, che concede all'utente della federazione delle identità per la forza lavoro il ruolo Utente service account (
roles/iam.serviceAccountUser
) nel progetto, è inattivo.
|
Google Cloud API:
|
Le API
Workflows
e
Workflow Executions
supportano la federazione delle identità; tuttavia, quando vengono richiamati altri servizi
durante l'esecuzione di un flusso di lavoro, la federazione delle identità non è supportata.
|
Altro:
|
Nessuna limitazione nota
|
|