Federazione delle identità: prodotti e limitazioni

Panoramica

Questa pagina fornisce i dettagli delle limitazioni e del livello di assistenza per ogni prodottoGoogle Cloud che può utilizzare la federazione delle identità della forza lavoro o la federazione delle identità dei workload, nel complesso federazione delle identità.

Federazione delle identità per la forza lavoro

La federazione delle identità della forza lavoro consente alla tua forza lavoro (dipendenti, fornitori, partner e altri utenti) di accedere ai prodotti Google Cloud utilizzando un provider di identità (IdP). La tua forza lavoro può accedere a Google Cloud tramite la Google Cloud console della federazione delle identità per la forza lavoro, nota anche come console (federata), Google Cloud CLI o un'Google Cloud API.

Le limitazioni della federazione delle identità della forza lavoro per la console (federata), Google Cloud CLI e Google Cloud API sono elencate nelle voci UI e API per ogni prodotto.

Federazione delle identità per i workload

La federazione delle identità per i workload consente ai tuoi carichi di lavoro di accedere in modo programmatico ai prodottiGoogle Cloud utilizzando identità fornite dal workload, ad esempio ruoli IAM per i workload AWS, service account Kubernetes per i workload GKE o identità GitHub per le pipeline di deployment.

Le limitazioni di Workload Identity Federation per Google Cloud CLI e le APIGoogle Cloud , collettivamente limitazioni delle API, sono elencate nelle voci Google Cloud API limitations per ogni prodotto, più avanti in questo documento.

Utenti di Controlli di servizio VPC: poiché le regole di ingresso e uscita del perimetro di servizio per i workload supportano solo i service account, i workload della federazione delle identità per i workload possono accedere alle risorse che si trovano all'interno di un perimetro solo tramite la simulazione dell'identità del account di servizio. Scopri come utilizzare la simulazione dell'identità del service account per i carichi di lavoro federati.

Google Cloud prodotti e limitazioni

La tabella in questa sezione elenca i prodotti, il loro livello di supporto per la federazione dell'identità, le limitazioni e altre informazioni.

Organizzazione

La tabella delle limitazioni è organizzata nel seguente modo:

  • Prodotto:il nome del prodotto.
  • Fase di lancio della federazione delle identità:si riferisce alla fase di lancio del supporto del prodotto per la federazione delle identità. La fase di lancio non si riferisce alla fase di lancio del prodotto stesso.
  • Colonne che descrivono i prodotti supportati:
    • APIGoogle Cloud : le limitazioni relative alla federazione delle identità del prodotto associate ai metodi API e ai comandi dell'interfaccia a riga della gcloud CLI che accedono a questi metodi.
    • Console (federata): le limitazioni dell'interfaccia utente della console (federata) relativa alla federazione delle identità per la forza lavoro del prodotto.
    • Altro:le limitazioni relative alla federazione delle identità del prodotto che non sono limitazioni dell'API o della console (federate). Google Cloud
  • Colonne che descrivono i prodotti non supportati:
    • Alternative:per i prodotti che non supportano la federazione delle identità, questa colonna descrive prodotti alternativi che supportano la federazione delle identità e forniscono funzionalità simili.

Elenco dei prodotti e limitazioni

Fase di lancio
Prodotto Fase di lancio della federazione delle identità Limitazioni

Approvazione accesso

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Gestore contesto accesso

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: v1alpha API non sono disponibili per le identità federate.
Altro: Nessuna limitazione nota

Access Transparency

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Agent Assist

GA
Console (federata): Per utilizzare Virtual Agent Handoff con un agente Dialogflow ES, i chiamanti API non possono utilizzare la federazione delle identità per la forza lavoro per accedere.
Google Cloud API: L'importazione di Agent Assist delle trascrizioni delle conversazioni nei set di dati delle conversazioni non supporta la federazione delle identità della forza lavoro.
Altro: Nessuna limitazione nota

AlloyDB per PostgreSQL

GA
Console (federata): Le seguenti funzionalità di integrità del parco risorse non sono supportate durante l'utilizzo della federazione delle identità della forza lavoro:
  • Schede riepilogative su rendimento e backup
  • Dati nella tabella dei cluster, ad esempio percentuale di CPU e memoria disponibile
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Anti Money Laundering AI

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

API Gateway

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Apigee

GA
Console (federata):
  • La UI classica di Apigee non è supportata per gli utenti della federazione delle identità della forza lavoro. I pulsanti per passare alla UI Apigee classica non sono disponibili. Le seguenti funzionalità a cui è possibile accedere solo tramite la UI classica di Apigee non sono supportate per gli utenti della federazione delle identità per la forza lavoro:

    • Monetizzazione delle API Apigee
    • Analisi per sviluppatori
    • Analisi utente finale
    • Portali integrati
  • Le funzionalità in Anteprima non sono supportate per gli utenti della federazione delle identità della forza lavoro. Sono incluse le seguenti funzionalità:

    • Rilevamento di abusi
    • Hub API
    • Gemini Code Assist con Apigee
    • Integrazione di Looker Studio
    • Valutazione del rischio
    • Azioni di sicurezza
    • Rilevamento delle API Shadow
  • Lo sviluppo locale con Apigee in Cloud Code non è supportato per gli utenti della federazione delle identità della forza lavoro.

Google Cloud API:
Altro: Nessuna limitazione nota

Hub API Apigee

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

API e servizi

GA
Console (federata):
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

App Engine

Non supportato
Alternative: Google consiglia di utilizzare Cloud Run come alternativa.

App Hub

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Application Integration

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Artifact Registry

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro:
  • Container Registry non supporta la federazione delle identità. Nella pagina delle impostazioni è presente un banner informativo in Transizione di Container Registry .

Assured Workloads

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Servizio di backup e DR

Anteprima
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

Batch

GA
Console (federata): Nessuna limitazione nota
Google Cloud API: Nessuna limitazione nota
Altro: Nessuna limitazione nota

BigQuery

GA
Console (federata): Il salvataggio delle query non è supportato.
Google Cloud API:
  • BigQuery Migration Service non supporta la federazione delle identità.
  • Altro:

    Bigtable

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Autorizzazione binaria

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Blockchain Analytics

    Anteprima
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Blockchain Node Engine

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Carbon Footprint

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Certificate Authority Service

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Certificate Manager

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Servizi del canale

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Cloud Asset Inventory

    GA
    Console (federata): Nella scheda Policy IAM , il pulsante Analizza accesso completo non è disponibile per gli utenti della federazione delle identità per la forza lavoro.
    Google Cloud API:

    Quando utilizzi il metodo analyzeIamPolicy o analyzeIamPolicyLongrunning , le identità federate potrebbero ricevere risultati dell'analisi incompleti per i seguenti motivi:

    • Le identità federate non possono controllare l'appartenenza ai gruppi Google nei criteri di autorizzazione. Di conseguenza, quando le identità federate analizzano l'accesso per un'entità, i risultati della query non includono le autorizzazioni e i ruoli che l'entità ha in virtù della sua appartenenza a un gruppo.
    • Quando analizzano l'accesso, le identità federate non possono attivare l'opzione expand_groups .

    analyzeMove non è supportato dalla federazione delle identità.

    Altro: Nessuna limitazione nota

    Fatturazione Cloud

    GA
    Console (federata):
    Google Cloud API:
    Altro: Nessuna limitazione nota

    Cloud Build

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Cloud CDN

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Cloud Code

    Non supportato
    Alternative: Nessuna alternativa disponibile

    Cloud Composer

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro:
    • Cloud Composer supporta la federazione delle identità della forza lavoro solo per gli ambienti creati in Composer versione 2.1.11 o successive e Airflow versione 2.4.3 o successive. L'upgrade di un ambiente da una versione precedente non attiva il supporto della federazione delle identità della forza lavoro.
    • I messaggi email inviati da Airflow includono solo il link all'interfaccia utente di Airflow accessibile dagli Account Google. Per accedere alla UI di Airflow come utente della federazione delle identità per la forza lavoro, il link deve essere aggiornato manualmente (modificato con l' URL per la federazione delle identità per la forza lavoro ).
    • Si applicano le limitazioni di Cloud Storage al bucket dell'ambiente Cloud Composer.

    Cloud Console

    GA
    Console (federata): Gli utenti della federazione delle identità per la forza lavoro possono accedere solo alla Google Cloud console della federazione delle identità per la forza lavoro, nota anche come console (federata) . Non possono accedere alla console Google Cloud . La console (federata) fornisce accesso limitato solo ai prodotti Google Cloud che supportano la federazione delle identità della forza lavoro. Per saperne di più, consulta Informazioni sulla console (federata) . Inoltre, la console (federata) presenta le seguenti limitazioni:
    • La lingua preferita viene selezionata al momento dell'accesso e non può essere aggiornata all'interno della console.
    • Le notifiche, gli aggiornamenti e le offerte sui prodotti non possono essere attivati nella pagina Preferenze di comunicazione .
    • La personalizzazione basata sull'attività della tua Google Cloud console non è supportata.
    • La pagina Centro trasparenza e controllo non è disponibile.
    Google Cloud API: Nessuna limitazione nota
    Altro: Gli utenti della federazione delle identità della forza lavoro non hanno diritto alla Google Cloud prova gratuita.

    assistenza clienti Google Cloud

    GA
    Console (federata):
    • A causa delle limitazioni della fatturazione Cloud per la federazione delle identità della forza lavoro , l'assistenza relativa alla fatturazione è accessibile solo all'amministratore dell'organizzazione tramite l'account Google Cloud utilizzato per configurare l'account di fatturazione.
    • Gli utenti della federazione delle identità per la forza lavoro possono caricare, ma non scaricare, i file correlati alle richieste di assistenza. Questi file sono visibili ai tecnici dell'assistenza che gestiscono le tue richieste.
    • I dettagli di contatto (ad es. l'indirizzo email) non possono essere modificati per gli utenti della federazione delle identità per la forza lavoro una volta avviata l'interazione con l'assistenza.
    • Gli utenti della federazione delle identità della forza lavoro non possono creare richieste utilizzando il canale di assistenza della chat live.
    Google Cloud API: L'API Cloud Support non supporta la federazione delle identità.
    Altro: Nessuna limitazione nota

    Cloud Data Fusion

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Cloud Deploy

    GA
    Console (federata): Per visualizzare gli artefatti di Cloud Deploy, i bucket Cloud Storage devono avere l'accesso uniforme a livello di bucket abilitato.
    Google Cloud API: Nessuna limitazione nota
    Altro: I bucket Cloud Storage creati tramite Cloud Deploy hanno l'accesso uniforme a livello di bucket abilitato.

    Cloud Deployment Manager

    Non supportato
    Alternative: Nessuna alternativa disponibile

    Cloud DNS

    GA
    Console (federata): La pagina Cloud Domains non è disponibile.
    Google Cloud API: Cloud DNS ha una limitazione al numero di shard del server dei nomi. Per scoprire di più, vedi Limiti per i server dei nomi . Prima di allocare l'ultimo shard del server dei nomi, Cloud DNS verifica la proprietà del dominio, operazione che non può essere eseguita dalle identità federate.
    Altro: Nessuna limitazione nota

    Cloud Domains

    Non supportato
    Alternative: Nessuna alternativa disponibile

    Cloud Endpoints

    Non supportato
    Alternative: Nessuna alternativa disponibile

    Cloud Fleet Routing

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    API Cloud Healthcare

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Cloud HSM

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Cloud Intrusion Detection System

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Cloud Key Management Service

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Cloud Load Balancing

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Cloud Logging

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    app mobile Cloud

    Non supportato
    Alternative: Nessuna alternativa disponibile

    Cloud Monitoring

    GA
    Console (federata):
    Google Cloud API: Nessuna limitazione nota
    Altro: L'agente Cloud Monitoring legacy non supporta l'invio di metriche con la federazione delle identità. Gli utenti della federazione delle identità per la forza lavoro possono invece installare l'Ops Agent .

    Cloud NAT

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Cloud Next Generation Firewall

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Cloud Profiler

    Non supportato
    Alternative: Nessuna alternativa disponibile

    Cloud Run

    GA
    Console (federata):
    Google Cloud API: Nessuna limitazione nota
    Altro: L'autorizzazione IAM run.routes.invoke , che gestisce l'accesso agli endpoint del servizio Cloud Run, non supporta la federazione delle identità per i lavoratori.

    Cloud Run Functions

    GA
    Console (federata):
    • I connettori VPC esistenti non sono elencati per la federazione delle identità per la forza lavoro. Devi crearli manualmente.
    • I pool di lavoratori non sono supportati per la federazione delle identità della forza lavoro.
    • I test pre-deployment non sono supportati per la federazione delle identità della forza lavoro.
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Cloud Scheduler

    GA
    Console (federata):
    • La scheda Cron job di App Engine non è disponibile per gli utenti della federazione delle identità della forza lavoro.
    • L'opzione App Engine nella configurazione del tipo di target non è disponibile per gli utenti della federazione delle identità per la forza lavoro.
    Google Cloud API: L'API Cloud Scheduler non supporta la federazione delle identità per i job che hanno l'attributo target impostato su appEngineHttpTarget . Per inviare un job a una destinazione App Engine utilizzando la federazione delle identità, crea il job con il tipo target impostato su httpTarget e il campo uri impostato sul percorso URI completo della destinazione App Engine.
    Altro: Nessuna limitazione nota

    Cloud Service Mesh

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Il control plane in-cluster non supporta la federazione delle identità.
    Altro: Nessuna limitazione nota

    Cloud Shell

    Non supportato
    Alternative: Google consiglia di utilizzare Cloud Workstations come alternativa.

    Cloud Source Repositories

    Non supportato
    Alternative: Nessuna alternativa disponibile

    Cloud SQL

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro:

    Cloud Storage

    GA
    Console (federata):
    • La visualizzazione dei dettagli dell'oggetto richiede l'accesso uniforme a livello di bucket da abilitare per il bucket.
    • L'elaborazione con le funzioni Cloud Run non è supportata.
    • La scansione con Cloud Data Loss Prevention non è supportata.
    Google Cloud API:
    • La federazione delle identità con tutte le API Cloud Storage è supportata solo per i bucket con accesso uniforme a livello di bucket . L'accesso tramite federazione delle identità ai bucket con elenchi di controllo dell'accesso (ACL) granulari viene rifiutato.
    • Sebbene tutti gli utenti e i carichi di lavoro possano utilizzare gli URL firmati esistenti, gli utenti e i carichi di lavoro della federazione delle identità non possono generare URL firmati.
    • Gli utenti e i carichi di lavoro della federazione delle identità non possono utilizzare la notifica di modifica degli oggetti .
    Altro: Google Cloud i token di accesso basati sulle credenziali della federazione delle identità della forza lavoro non possono essere ridotti con i limiti di accesso alle credenziali .

    Cloud Talent Solution

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Cloud Tasks

    GA
    Console (federata): L'opzione di override del routing di App Engine non è disponibile per gli utenti della federazione delle identità della forza lavoro.
    Google Cloud API: L'API Cloud Tasks non supporta la federazione delle identità per le attività che hanno target App Engine, ad esempio:
    • Code App Engine: Poiché le code App Engine (code create utilizzando un file queue.yaml o queue.xml ) contengono solo attività con target App Engine, le attività in queste code non sono supportate.
    • Code regolari: Per le code Cloud Tasks regolari, sono supportate le attività con target HTTP. Le attività con target App Engine non sono supportate (anche se la coda non è una coda App Engine).
    Altro: Nessuna limitazione nota

    Cloud Trace

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Cloud Translation

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    API Cloud Vision

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Cloud Workstations

    GA
    Console (federata): Gli utenti della federazione delle identità della forza lavoro che vogliono avviare un Cloud Workstations devono utilizzare la console Google Cloud o l'API Workstations. Per utilizzare l'API Workstation, consulta Connettersi alla workstation nel browser .
    La federazione delle identità della forza lavoro non supporta la riautenticazione tramite l'accesso diretto a una workstation esistente, ad esempio se in passato hai aggiunto la workstation ai preferiti. Gli utenti della federazione delle identità della forza lavoro possono invece eseguire nuovamente l'autenticazione come descritto in precedenza in questa sezione.
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Compute Engine

    GA
    Console (federata): Per utilizzare SSH nel browser , devi configurare le mappature degli attributi google.posix_username .
    Google Cloud API:
    Altro: Nessuna limitazione nota

    Confidential Space

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Accesso sensibile al contesto

    GA
    Console (federata):
    • In Aggiungi entità alla console e alle API , il campo di testo ID gruppo non supporta il completamento automatico né fornisce la convalida per gli utenti della federazione delle identità per la forza lavoro. Google Cloud
    • Per gli utenti della federazione delle identità per la forza lavoro, i Gruppi Google vengono identificati in base ai loro ID anziché ai loro nomi.
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Conversational Insights

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Data Catalog

    GA
    Console (federata): Nella finestra di dialogo di modifica steward nella pagina dei dettagli della voce, non vengono mostrati suggerimenti per i contatti.
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Database Migration Service

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Dataflow

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: google.dataflow.v1beta3.SqlValidator.Validate : Le API Dataflow SQL Validator non supportano la federazione delle identità.
    Altro: Nessuna limitazione nota

    Dataform

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Catalogo universale Dataplex

    GA
    Console (federata):
    Google Cloud API: L'esplorazione di ambienti correlati e sessioni Le API su Dataplex Universal Catalog non sono supportate dalla federazione delle identità.
    Altro: Nessuna limitazione nota

    Dataproc

    GA
    Console (federata):
    • Gli utenti di Workforce Identity Federation possono eseguire operazioni di creazione, visualizzazione, aggiornamento ed eliminazione nelle pagine di elenco Cluster, Job e Batch. Workflows, le policy di scalabilità automatica e lo scambio di componenti non sono disponibili per la federazione delle identità della forza lavoro.
    • La funzionalità di creazione del cluster è disponibile, ad eccezione della creazione del cluster Dataproc su GKE, del cluster Dataproc Compute Engine con autenticazione personale o con Component Gateway abilitato.
    • La sezione Output nella pagina dei dettagli di batch e job non è disponibile per gli utenti della federazione delle identità della forza lavoro.
    • La sezione Avviso di raccomandazione nella pagina Elenco cluster e job non è disponibile per gli utenti della federazione delle identità per la forza lavoro.
    Google Cloud API: I seguenti metodi non supportano la federazione delle identità:
    Altro: Nessuna limitazione nota

    Dataproc Metastore

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Datastore

    GA
    Console (federata): Key Visualizer non supporta la federazione delle identità della forza lavoro.
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Datastream

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Dialogflow

    GA
    Console (federata): Dialogflow ES non è supportato nella console Google Cloud per gli utenti della federazione delle identità della forza lavoro.
    Google Cloud API: La federazione delle identità per la forza lavoro è supportata solo dalle API Dialogflow CX.
    Altro: Nessuna limitazione nota

    Document AI

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Verifica degli endpoint

    Non supportato
    Alternative: Nessuna alternativa disponibile

    Enterprise Knowledge Graph

    Non supportato
    Alternative: Nessuna alternativa disponibile

    Error Reporting

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Eventarc

    GA
    Console (federata): Sebbene tu possa utilizzare un workflow esistente come destinazione del trigger Eventarc, gli utenti della federazione delle identità della forza lavoro non possono creare nuovi workflow.
    Google Cloud API: La pubblicazione di eventi di terze parti utilizzando una risorsa ChannelConnection non è supportata per la federazione delle identità.
    Altro: Nessuna limitazione nota

    Filestore

    GA
    Console (federata): I dati di fatturazione non sono visibili nelle pagine Crea istanza , Modifica istanza e Ripristina backup nella nuova istanza .
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Firestore

    GA
    Console (federata):
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Gemini

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Gemini per Google Cloud la gestione delle licenze non supporta la federazione delle identità per la forza lavoro.

    GKE Enterprise

    GA
    Console (federata):
    • Quando accedi a qualsiasi cluster esterno (GKE Enterprise), l'opzione Usa la tua identità Google non è disponibile per la federazione delle identità per la forza lavoro.
    • Quando crei o colleghi cluster esterni (GKE Enterprise), non vieni aggiunto automaticamente come amministratore per la federazione delle identità per i lavoratori.
    Google Cloud API: Nessuna limitazione nota
    Altro: gkeadm , gkectl e bmctl non supportano la federazione delle identità per la forza lavoro.

    Google Cloud Armor

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Google Cloud Contact Center as a Service

    GA
    Console (federata): Google Cloud CCaaS non può essere configurato da un utente della federazione delle identità per la forza lavoro tramite la console Google Cloud CCaaS.
    Google Cloud API: Nessuna limitazione nota
    Altro: Per configurare Google Cloud CCaaS tramite gcloud CLI, gli utenti della federazione delle identità per la forza lavoro devono contattare l'assistenza clienti.

    Google Cloud Managed Service per Apache Kafka

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Workload Identity Federation for GKE è supportata per l'autenticazione alle API Apache Kafka open source . Tuttavia, non è supportata per i client che utilizzano la federazione delle identità per i carichi di lavoro del parco risorse per GKE . In alternativa, collega i service account Kubernetes a IAM .

    Google Cloud Marketplace

    GA
    Console (federata):
    • Cloud Marketplace contiene link a domini Google che potrebbero non supportare la federazione delle identità della forza lavoro.
    • Il pulsante Avvia è disattivato per tutti i prodotti VM che utilizzano Deployment Manager perché Deployment Manager non supporta la federazione delle identità della forza lavoro.
    • La registrazione SaaS e l'accesso SSO non supportano la federazione delle identità della forza lavoro.
    • Producer Portal non supporta la federazione delle identità della forza lavoro.
    • Request Procurement non supporta la federazione delle identità per la forza lavoro.
    • Catalogo dei servizi non supporta la federazione delle identità della forza lavoro.
    Google Cloud API: L'API Partner non supporta la federazione delle identità della forza lavoro.
    Altro: I clienti non ricevono notifiche se non viene fornito alcun indirizzo email dagli amministratori dell'account di fatturazione o dai proprietari del prodotto.

    Centro migrazione Google Cloud

    Anteprima
    Console (federata):
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Google Cloud NetApp Volumes

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Google Cloud SDK

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Le librerie client Cloud non supportano la federazione delle identità della forza lavoro.

    Google Distributed Cloud

    Non supportato
    Alternative: Nessuna alternativa disponibile

    Google Earth Engine

    Non supportato
    Alternative: Nessuna alternativa disponibile

    Google Kubernetes Engine

    GA
    Console (federata): La scheda Container Registry non è disponibile per la federazione delle identità della forza lavoro. Artifact Registry è disponibile.
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Google Security Operations

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Connettività ibrida

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Identity and Access Management

    GA
    Console (federata):
    • La colonna Nome all'interno della tabella IAM non mostra i nomi visualizzati per le identità Google.
    • Quando aggiungi nuove entità ai criteri di autorizzazione, il campo di testo Aggiungi entità supporta solo il completamento automatico per i service account.
    • Il campo Aggiungi entità esente nella pagina Audit log supporta solo il completamento automatico per gli account di servizio.
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Identity-Aware Proxy

    GA
    Console (federata):
    • Nella scheda Applicazioni, la colonna Metodo è disattivata e gli utenti non possono utilizzare identità esterne per l'autorizzazione.
    • Nella scheda Applicazioni, le risorse App Engine non possono essere elencate.
    • La voce Vai alla configurazione OAuth nel menu Azioni non è disponibile.
    • Nella scheda Applicazioni non è possibile aggiungere o elencare i connettori on-premise.
    Google Cloud API: Le identità federate per le risorse di inoltro TCP di IAP sono supportate solo nella gcloud CLI.
    Altro: Nessuna limitazione nota

    Identity Platform

    GA
    Console (federata): L'abilitazione di Identity Platform tramite la console Google Cloud federazione delle identità della forza lavoro non è supportata. Gli amministratori della federazione delle identità della forza lavoro devono abilitare Identity Platform tramite la console Firebase Authentication o accedendo alla console Google Cloud utilizzando un account Cloud Identity o Workspace prima che gli utenti della federazione delle identità della forza lavoro possano accedere a Identity Platform tramite la console (federata).
    Google Cloud API: InitializeIdentityPlatform non supporta la federazione delle identità.
    Altro: Nessuna limitazione nota

    Immersive Stream for XR

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Integration Connectors

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Key Access Justifications

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Knative serving

    GA
    Console (federata):
    Google Cloud API: Nessuna limitazione nota
    Altro: Quando utilizzi la federazione delle identità per la forza lavoro, Knative Serving richiede un cluster con Cloud Service Mesh gestito.

    API Live Stream

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Looker (Google Cloud core)

    Anteprima
    Console (federata): Gli utenti della federazione delle identità per la forza lavoro possono creare, aggiornare ed eliminare istanze, ma non possono accedere alle singole istanze.
    Google Cloud API: Gli utenti della federazione delle identità possono gestire solo le istanze, ad esempio creare, aggiornare ed eliminare un'istanza, ma non possono accedere a singole istanze.
    Altro: Nessuna limitazione nota

    Looker Studio

    Non supportato
    Alternative: Nessuna alternativa disponibile

    Managed Service for Microsoft Active Directory

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Gli utenti della federazione delle identità della forza lavoro non possono utilizzare l'inoltro TCP di IAP per accedere alla VM di gestione di Active Directory .

    Media CDN

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Memorystore

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Le seguenti API supportano la federazione delle identità:
    Altro: Nessuna limitazione nota

    Migrate to Containers

    Anteprima
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Migrate to Virtual Machines

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Network Connectivity Center

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Network Intelligence Center

    GA
    Console (federata): Firewall Insights non può essere esportato in formato JSON o CSV.
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Network Service Tiers

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Servizio Criteri dell'organizzazione

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Parallelstore

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Personalized Service Health

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Policy Intelligence

    GA
    Console (federata):

    Le seguenti funzionalità di Policy Intelligence presentano limitazioni per gli utenti della federazione delle identità per la forza lavoro che utilizzano la console Google Cloud della federazione delle identità per la forza lavoro:

    • Policy Troubleshooter : Gli utenti della federazione delle identità per la forza lavoro non possono risolvere i problemi di accesso nella console (federata).
    • Analizzatore criteri : Gli utenti della federazione delle identità per la forza lavoro non possono analizzare l'accesso nella console (federata).
    • Policy Simulator : Gli utenti della federazione delle identità per la forza lavoro non possono simulare modifiche a un criterio di autorizzazione all'interno della console (federata).
    • IAM Recommender : gli utenti di Workforce Identity Federation non possono visualizzare i suggerimenti nella console (federata).
    Google Cloud API:

    Le seguenti funzionalità di Policy Intelligence presentano limitazioni dell'API per le identità federate:

    • Strumento per la risoluzione dei problemi relativi ai criteri : Le identità federate non possono controllare l'appartenenza ai gruppi Google nei criteri di autorizzazione e negazione o l'appartenenza agli account Cloud Identity (domini) nei criteri di negazione. Quando le identità federate chiamano il metodo iam.troubleshoot , le associazioni di ruoli e le regole di negazione che contengono gruppi o domini hanno un risultato di accesso Sconosciuto , a meno che l'associazione di ruoli o la regola di negazione non includa anche esplicitamente l'entità.
    • Quando chiami il metodo analyzeIamPolicy o il metodo analyzeIamPolicyLongrunning , le identità federate potrebbero ricevere risultati di analisi incompleti per i seguenti motivi:

      • Le identità federate non possono controllare l'appartenenza ai gruppi Google nelle policy di autorizzazione. Di conseguenza, quando le identità federate analizzano l'accesso per un'entità, i risultati della query non includono autorizzazioni e ruoli che l'entità ha a causa della sua appartenenza a un gruppo.
      • Quando analizzano l'accesso, le identità federate non possono attivare l'opzione expand-groups .

      Le identità federate non possono utilizzare i seguenti metodi API:

    • Simulatore di criteri : le identità federate non possono utilizzare l'API Policy Simulator ( policysimulator.googleapis.com ).
    • Analizzatore attività : le identità federate non possono utilizzare l'API Analizzatore criteri ( policyanalyzer.googleapis.com ).
    • Motore per suggerimenti IAM : le identità federate non possono utilizzare l'API Recommender ( recommender.googleapis.com ).
    Altro: Nessuna limitazione nota

    Private Service Connect

    GA
    Console (federata): Quando pubblichi un servizio, la configurazione DNS non è disponibile.
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Privileged Access Manager

    GA
    Console (federata): Nella sezione Diritti , quando digiti le entità richiedente e approvatore, vengono completati automaticamente solo i nomi degli account di servizio.
    Google Cloud API: Nessuna limitazione nota
    Altro: Le notifiche via email automatizzate non vengono inviate per le modifiche di diritti e concessioni. Per l'invio delle notifiche, gli amministratori o i richiedenti possono configurare esplicitamente gli indirizzi email.

    Pub/Sub

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: L'API Pub/Sub Lite non dispone di endpoint che supportano la federazione delle identità.
    Altro: Nessuna limitazione nota

    reCAPTCHA

    GA
    Console (federata):
    • L'autenticazione a più fattori tramite email non può essere configurata dagli utenti della federazione delle identità della forza lavoro. Per ricevere assistenza, contatta il team di vendita .
    • Il sito web dimostrativo in Cloud Shell non è supportato per gli utenti della federazione delle identità della forza lavoro.
    Google Cloud API: MigrateKey non è supportato per le identità federate.
    Altro: Nessuna limitazione nota

    Motore per suggerimenti

    GA
    Console (federata): L'esportazione dei suggerimenti in BigQuery non è supportata dalla federazione delle identità del personale.
    Google Cloud API: Nessuna limitazione nota
    Altro: Il motore per suggerimenti può consigliare prodotti e funzionalità non supportati dalla federazione delle identità della forza lavoro.

    Resource Manager

    GA
    Console (federata):
    • Gli utenti della federazione delle identità per la forza lavoro possono visualizzare e gestire solo l'organizzazione per cui è stata configurata la federazione delle identità per la forza lavoro. Le altre organizzazioni a cui vengono aggiunti gli utenti non vengono visualizzate nella console Google Cloud .
    • I tempi di attesa per il completamento di determinate operazioni nell'interfaccia utente sono lunghi, ad esempio la creazione di un progetto o di una cartella.
    Google Cloud API: L'API Organizations non supporta la federazione delle identità.
    Altro: Nessuna limitazione nota

    API Retail

    GA
    Console (federata):
    Google Cloud API: I seguenti metodi non supportano la federazione delle identità:
    Altro: Nessuna limitazione nota

    Secret Manager

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Secure Source Manager

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API:
    • Gli utenti della federazione di identità devono accedere tramite l'interfaccia web dell'istanza di Secure Source Manager prima di eseguire uno dei seguenti comandi:
    • Gli utenti della federazione delle identità devono accedere tramite l'interfaccia web dell'istanza Secure Source Manager dopo ogni scadenza della sessione per continuare a utilizzare i comandi CLI SSH di Git con le chiavi SSH dell'utente.
    Altro:
    • Per utilizzare la federazione delle identità della forza lavoro, è necessario creare una nuova istanza di Secure Source Manager. Le istanze esistenti non possono essere aggiornate.
    • I provider di pool di identità della forza lavoro utilizzati per Secure Source Manager devono fornire google.subject e google.email mapping degli attributi.
    • Puoi utilizzare l'identità federata solo per accedere a un'istanza di Secure Source Manager configurata per utilizzare la federazione delle identità per la forza lavoro.
    • Le notifiche via email di Secure Source Manager non sono supportate per le istanze configurate della federazione delle identità della forza lavoro.

    Security Command Center

    GA
    Console (federata): Le seguenti funzionalità non sono disponibili per gli utenti della federazione delle identità per la forza lavoro:
    • Esportare i risultati in un file CSV
    • Esportazione dei risultati in Cloud Storage
    • Pulsante Invia feedback
    • Le impostazioni di esportazione di Google SecOps non possono essere gestite nell'ambiente federato, pertanto nella pagina Esportazioni continue il banner Google SecOps non è disponibile.
    • Finestra di dialogo di avviso che comunica che lo stato di attivazione viene ereditato per impostazione predefinita nella pagina Abilitazione servizio
    • Il servizio Postura di sicurezza non può essere gestito utilizzando la console Google Cloud .
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Sensitive Data Protection

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Accesso VPC serverless

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Service Directory

    Anteprima
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Service Infrastructure

    Anteprima
    Console (federata): La gestione della quota in Cloud Endpoints non è supportata.
    Google Cloud API: API Service Management : La creazione di un servizio gestito non supporta la federazione delle identità. Per verificare la proprietà del dominio e creare un servizio gestito, procedi nel seguente modo:
    1. Aggiungi un account di servizio ai proprietari di domini utilizzando l' API Site Verification .
    2. Rappresenta questo account di servizio per creare un servizio gestito.
    Altro: Nessuna limitazione nota

    Spanner

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Speaker ID

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Speech-to-Text

    GA
    Console (federata): Solo le pagine dell'interfaccia utente v2 supportano la federazione delle identità della forza lavoro.
    Google Cloud API: Solo l'API v2 supporta la federazione delle identità.
    Altro: Nessuna limitazione nota

    Storage Transfer Service

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Text-to-Speech

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    API Transcoder

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Transfer Appliance

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Translation Hub

    Non supportato
    Alternative: Nessuna alternativa disponibile

    Vertex AI

    GA
    Console (federata): Quando gli utenti di Workforce Identity Federation creano un nuovo job di monitoraggio dei modelli, Vertex AI non precompila l'input dell'email di avviso con il loro indirizzo email.
    Google Cloud API: Vertex AI non invia messaggi email agli utenti della federazione delle identità della forza lavoro.
    Altro: Colab Enterprise non supporta la federazione delle identità della forza lavoro.

    Applicazioni AI

    Anteprima
    Console (federata):
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Vertex AI Vision

    GA
    Console (federata): La riproduzione dello stream video non funziona per gli utenti della federazione delle identità della forza lavoro.
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Vertex AI Workbench

    Anteprima
    Console (federata): Nessuna limitazione nota
    Google Cloud API:
    Altro: Nessuna limitazione nota

    API Video Intelligence

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    API Video Stitcher

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: La federazione delle identità non è supportata per le risorse LiveConfig e Slate quando vengono impostati i campi Google Ad Manager (GAM).
    Altro: Nessuna limitazione nota

    Virtual Private Cloud

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Controlli di servizio VPC

    GA
    Console (federata): I suggerimenti di completamento automatico non sono supportati quando si aggiungono identità utente nei seguenti campi:
    Google Cloud API:
    Altro: Nessuna limitazione nota

    Web Risk

    GA
    Console (federata): Nessuna limitazione nota
    Google Cloud API: Nessuna limitazione nota
    Altro: Nessuna limitazione nota

    Workflows

    GA
    Console (federata): Il pulsante Concedi , che concede all'utente della federazione delle identità per la forza lavoro il ruolo Utente service account ( roles/iam.serviceAccountUser ) nel progetto, è inattivo.
    Google Cloud API: Le API Workflows e Workflow Executions supportano la federazione delle identità; tuttavia, quando vengono richiamati altri servizi durante l'esecuzione di un flusso di lavoro, la federazione delle identità non è supportata.
    Altro: Nessuna limitazione nota