|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
v1alpha
API
不適用於聯合身分。 |
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
|
|
GA
|
控制台 (已聯邦):
|
使用 Workforce Identity Federation 時,系統不支援下列車隊健康狀態功能:
-
「效能」和「備份」摘要資訊卡
-
叢集表格中的資料,例如 CPU 百分比和可用記憶體
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
-
員工身分聯盟使用者無法使用傳統 Apigee UI。無法使用切換至傳統版 Apigee UI 的按鈕。員工身分聯盟使用者無法使用下列功能,這些功能只能透過傳統 Apigee UI 存取:
-
Apigee API 營利
-
開發人員分析
-
使用者分析
-
整合式入口網站
-
員工身分聯盟使用者無法使用「預覽」
功能。這包括下列功能:
-
濫用情形偵測
-
API 中心
-
搭配 Apigee 使用 Gemini Code Assist
-
Looker Studio 整合
-
風險評估
-
安全性動作
-
Shadow API discovery
-
員工身分聯盟使用者無法透過 Cloud Code 中的 Apigee 進行本機開發。
|
Google Cloud API:
|
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
不支援
|
替代方案:
|
Google 建議您改用 Cloud Run。
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
-
Container Registry 不支援身分聯盟。設定頁面會顯示資訊橫幅,說明
Container Registry 遷移作業
。
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
預覽
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
系統不支援儲存查詢。
|
Google Cloud API:
|
BigQuery Migration Service
不支援身分同盟。
|
其他:
|
-
下列功能不支援搭配 BigQuery 使用 Workforce Identity Federation:
-
下列作業不支援員工身分聯盟:
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
預覽
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
在「IAM 政策」
分頁中,員工身分聯盟使用者無法使用「分析完整存取權」
按鈕。
|
Google Cloud API:
|
使用
analyzeIamPolicy
或
analyzeIamPolicyLongrunning
方法時,由於下列原因,同盟身分可能會收到不完整的分析結果:
-
同盟身分無法在允許政策中檢查 Google 群組的成員資格。因此,當同盟身分分析主體的存取權時,查詢結果不會包含主體因所屬群組而擁有的權限和角色。
-
分析存取權時,同盟身分無法啟用「
expand_groups
」選項。
analyzeMove
身分聯盟不支援。
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
|
Google Cloud API:
|
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
不支援
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
-
只有在 Composer 2.1.11 以上版本和 Airflow 2.4.3 以上版本中建立的環境,才支援 Workforce Identity Federation。從舊版升級環境不會啟用員工身分聯盟支援功能。
-
從 Airflow 傳送的電子郵件只會包含 Google 帳戶可存取的 Airflow UI 連結。
如要以員工身分聯盟使用者身分存取 Airflow UI,必須手動更新連結 (變更為員工身分聯盟的網址)
。
-
Cloud Storage 限制適用於 Cloud Composer 環境值區。
|
|
|
GA
|
控制台 (已聯邦):
|
員工身分聯盟使用者只能存取
Google Cloud 員工身分聯盟控制台,也就是控制台 (聯合)
。無法存取 Google Cloud 控制台。控制台 (已啟用聯盟) 僅提供對支援員工身分聯盟的 Google Cloud 產品的有限存取權。詳情請參閱「
關於控制台 (聯盟)
」。此外,控制台 (已同盟) 還有下列限制:
-
登入時選取的語言偏好設定無法在主控台中更新。
-
你無法在「通訊偏好設定」
頁面啟用產品通知、最新動態和優惠。
-
系統不支援根據 Google Cloud 主機活動記錄提供個人化內容。
-
「資訊公開和控制中心」
頁面無法使用。
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
員工身分聯盟使用者不符合 Google Cloud 免費試用資格。
|
|
|
GA
|
控制台 (已聯邦):
|
-
由於
員工身分聯盟的 Cloud Billing 限制
,只有機構管理員可透過設定帳單帳戶時所用的 Google Cloud 帳戶,取得帳單相關支援服務。
-
員工身分聯盟使用者可以上傳支援案件相關檔案,但無法下載。處理案件的支援工程師可以查看這些檔案。
-
與支援團隊開始互動後,員工身分聯盟使用者的聯絡資訊 (例如電子郵件地址) 就無法變更。
-
員工身分聯盟使用者無法透過即時通訊支援管道建立案件。
|
Google Cloud API:
|
Cloud Support API 不支援身分同盟。
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
Cloud Storage 值區必須啟用
統一值區層級存取權
,才能查看 Cloud Deploy 構件。
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
透過 Cloud Deploy 建立的 Cloud Storage bucket 會啟用
統一值區層級存取權
。 |
|
|
不支援
|
|
|
GA
|
控制台 (已聯邦):
|
無法使用 Cloud Domains 頁面。
|
Google Cloud API:
|
Cloud DNS 對名稱伺服器分片數量設有限制。如要瞭解詳情,請參閱
名稱伺服器限制
。在分配最終名稱伺服器分片前,Cloud DNS 會驗證網域擁有權,但這項作業無法由同盟身分執行。 |
其他:
|
沒有已知限制
|
|
|
不支援
|
|
|
不支援
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
不支援
|
|
|
GA
|
控制台 (已聯邦):
|
-
使用身分同盟登入的使用者可以查看
為以指標為準的政策新增的事件註解,但無法新增註解。
-
使用身分同盟登入的使用者可以查看
為以記錄為準的政策新增至事件的註解,但無法新增註解。
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
舊版 Cloud Monitoring 代理程式不支援透過身分同盟傳送指標。
員工身分聯盟使用者可以改為安裝
作業套件代理程式。 |
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
不支援
|
|
|
GA
|
控制台 (已聯邦):
|
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
管理 Cloud Run 服務端點存取權的 IAM 權限
run.routes.invoke
不支援 Workforce Identity Federation。
|
|
|
GA
|
控制台 (已聯邦):
|
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
-
員工身分聯盟使用者無法使用 App Engine Cron 工作分頁。
-
目標類型設定中的 App Engine 選項不適用於員工身分聯盟使用者。
|
Google Cloud API:
|
Cloud Scheduler API 不支援工作身分同盟,這些工作已將
target
屬性設為
appEngineHttpTarget
。如要使用身分聯盟將工作傳送至 App Engine 目標,請建立工作,並將
target
類型設為
httpTarget
,以及將
uri
欄位設為 App Engine 目標的完整 URI 路徑。 |
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
叢集內控制層
不支援身分同盟。
|
其他:
|
沒有已知限制
|
|
|
不支援
|
替代方案:
|
Google 建議您改用 Cloud Workstations。
|
|
|
不支援
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
-
不支援使用說明小幫手。
-
使用者登入時,MySQL 適用的 Cloud SQL
或 PostgreSQL 適用的 Cloud SQL
資料庫不支援 IAM 資料庫驗證。
|
|
|
GA
|
控制台 (已聯邦):
|
-
如要查看物件詳細資料,必須為值區啟用
統一值區層級存取權
。
-
系統不支援透過 Cloud Run 函式處理。
-
系統不支援透過 Cloud Data Loss Prevention 掃描。
|
Google Cloud API:
|
-
只有
統一值區層級存取權值區,才支援與所有 Cloud Storage API 進行身分同盟。系統會拒絕透過身分同盟存取具有精細
存取控制清單 (ACL) 的值區。
-
雖然所有使用者和工作負載都可以使用現有的
簽署網址,但身分聯盟使用者和工作負載無法產生簽署網址。
-
身分聯盟使用者和工作負載無法使用
物件變更通知
。
|
其他:
|
Google Cloud 以員工身分聯盟憑證為依據的存取權杖
無法透過
憑證存取權範圍
縮小權限範圍。
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
App Engine 路由覆寫選項不適用於員工身分聯盟使用者。
|
Google Cloud API:
|
Cloud Tasks API 不支援具有 App Engine 目標的工作身分同盟,例如:
-
App Engine 佇列:
由於 App Engine 佇列 (使用
queue.yaml
或
queue.xml
檔案建立的佇列) 只包含以 App Engine 為目標的工作,因此不支援這些佇列中的工作。
-
一般佇列:
一般 Cloud Tasks 佇列支援使用 HTTP 目標的工作。系統不支援以 App Engine 為目標的工作 (即使佇列不是 App Engine 佇列)。
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
如要啟動 Cloud Workstations,員工身分聯盟使用者必須使用 Google Cloud 控制台或 Workstations API。如要使用 Workstation API,請參閱「
在瀏覽器中連線至工作站
」。
員工身分聯盟不支援直接存取現有工作站進行重新驗證,例如您先前已將工作站加入書籤。員工身分聯盟使用者可以按照本節稍早所述重新驗證身分。
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
-
在 Google Cloud 控制台和 API 中新增主體時,「群組 ID」文字欄位不支援自動完成功能,也不會為員工身分聯盟使用者提供驗證。
-
員工身分聯盟使用者會以 ID (而非名稱) 識別 Google 群組。
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
在項目詳細資料頁面的「編輯管理員」
對話方塊中,系統不會顯示聯絡人建議。 |
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
google.dataflow.v1beta3.SqlValidator.Validate
:Dataflow SQL 驗證器 API 不支援身分同盟。
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
|
Google Cloud API:
|
探索相關
環境
和
工作階段
Dataplex Universal Catalog API 不支援身分同盟。
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
-
Workforce Identity Federation 使用者可以在「叢集」、「工作」和「批次」清單頁面中,執行建立、查看、更新和刪除作業。員工身分聯盟無法使用工作流程、自動調度資源政策和元件交換功能。
-
您可以使用叢集建立功能,但無法建立 Dataproc on GKE 叢集、使用個人驗證的 Dataproc Compute Engine 叢集,或啟用元件閘道的叢集。
-
員工身分聯盟使用者無法在「批次」和「工作詳細資料」頁面中查看「輸出」
-
員工身分聯盟使用者無法在「叢集和工作清單」頁面中查看「建議警報」
部分。
|
Google Cloud API:
|
下列方法不支援身分同盟:
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
Key Visualizer
不支援員工身分聯盟。
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
員工身分聯盟使用者無法在 Google Cloud 控制台使用 Dialogflow ES。
|
Google Cloud API:
|
員工身分聯盟僅支援 Dialogflow CX API。
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
不支援
|
|
|
不支援
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
|
|
GA
|
控制台 (已聯邦):
|
帳單資訊不會顯示在「建立執行個體」、「編輯執行個體」和「將備份還原至新執行個體」頁面。 |
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
Gemini for Google Cloud
授權管理
不支援員工身分聯盟。
|
|
|
GA
|
控制台 (已聯邦):
|
-
登入任何外部 (GKE Enterprise) 叢集時,員工身分聯盟無法使用「使用您的 Google 身分」
選項。
-
建立或附加任何外部 (GKE Enterprise) 叢集時,您不會自動新增為 Workforce Identity Federation 的管理員。
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
gkeadm
、
gkectl
和
bmctl
不支援員工身分聯盟。
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
員工身分聯盟使用者無法透過 Google Cloud CCaaS 控制台設定 Google Cloud CCaaS。
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
如要透過 gcloud CLI 設定 Google Cloud CCaaS,
員工身分聯盟使用者必須與客戶服務團隊聯絡。 |
|
|
GA
|
|
|
GA
|
控制台 (已聯邦):
|
-
Cloud Marketplace 包含 Google 網域的連結,這些網域可能不支援員工身分聯盟。
-
使用 Deployment Manager 的所有 VM 產品都會停用「啟動」
按鈕,因為 Deployment Manager 不支援員工身分聯盟。
-
軟體即服務 (SaaS) 註冊和單一登入 (SSO) 登入不支援員工身分聯盟。
-
Producer Portal 不支援員工身分聯盟。
-
「要求採購」
不支援員工身分聯盟。
-
Service Catalog 不支援員工身分聯盟。
|
Google Cloud API:
|
合作夥伴 API
不支援員工身分聯盟。
|
其他:
|
如果帳單帳戶管理員或產品擁有者未提供電子郵件地址,客戶就不會收到通知。
|
|
|
預覽
|
控制台 (已聯邦):
|
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
Ruby
和
PHP
Cloud 用戶端程式庫不支援 Workforce Identity Federation。
|
|
|
不支援
|
|
|
不支援
|
|
|
GA
|
控制台 (已聯邦):
|
Container Registry 分頁不適用於員工身分聯盟。Artifact Registry 現已推出。
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
-
IAM 表格中的「名稱」
欄不會顯示 Google 身分的顯示名稱。
-
新增主體至允許政策時,「新增主體」
文字欄位僅支援服務帳戶的自動完成功能。
-
「稽核記錄」頁面中的「新增豁免主體」文字欄位僅支援服務帳戶的自動完成功能。
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
-
在「應用程式」分頁中,「方法」
欄會停用,使用者無法使用外部身分進行授權。
-
「應用程式」分頁無法列出 App Engine 資源。
-
more_vert
動作選單中沒有「前往 OAuth 設定」
項目。
-
在「應用程式」
分頁中,無法新增或列出內部部署連接器。
|
Google Cloud API:
|
只有 gcloud CLI 支援 IAP TCP 轉送資源的聯合身分。 |
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
系統不支援透過 Google Cloud 員工身分聯盟控制台啟用 Identity Platform。員工身分聯盟管理員必須透過 Firebase Authentication 控制台啟用 Identity Platform,或使用 Cloud Identity 或 Workspace 帳戶登入 Google Cloud 控制台,員工身分聯盟使用者才能透過控制台 (已聯合) 存取 Identity Platform。
|
Google Cloud API:
|
InitializeIdentityPlatform
不支援身分聯盟。
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
使用 Workforce Identity Federation 時,Knative Serving 需要具備代管 Cloud Service Mesh 的叢集。 |
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
預覽
|
控制台 (已聯邦):
|
員工身分聯盟使用者可以建立、更新及刪除執行個體,
但無法存取個別執行個體。
|
Google Cloud API:
|
身分聯盟使用者只能管理執行個體 (例如建立、更新及刪除執行個體),但無法存取個別執行個體。 |
其他:
|
沒有已知限制
|
|
|
不支援
|
|
|
GA
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
下列 API 支援身分同盟:
|
其他:
|
沒有已知限制
|
|
|
預覽
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
防火牆洞察無法匯出為 JSON 或 CSV 檔案。
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
如果員工身分聯盟使用者透過 Google Cloud 員工身分聯盟控制台使用下列 Policy Intelligence 功能,會受到限制:
-
政策疑難排解工具
:
員工身分聯盟使用者無法在控制台 (聯合) 中排解存取權問題。
-
政策分析工具
:
員工身分聯盟使用者無法在控制台 (聯合) 中分析存取權。
-
Policy Simulator
:
員工身分聯盟使用者無法在控制台 (已同盟) 中模擬允許政策的變更。
-
IAM
建議事項
:Workforce Identity Federation 使用者無法在控制台 (已同盟) 中查看建議事項。
|
Google Cloud API:
|
下列 Policy Intelligence 功能對同盟身分設有 API 限制:
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
發布服務時,無法使用 DNS 設定。
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
在「Entitlements」(權利)
部分中,當您輸入要求者和核准者主體時,系統只會自動完成服務帳戶名稱。 |
Google Cloud API:
|
沒有已知限制
|
其他:
|
系統不會在授權和授權項目異動時,自動傳送電子郵件通知。
如要傳送通知,管理員或要求者可以明確設定電子郵件地址。
|
|
|
GA
|
|
|
GA
|
控制台 (已聯邦):
|
-
員工身分聯盟使用者無法透過電子郵件設定多重驗證。如需協助,請
聯絡銷售人員
。
-
員工身分聯盟使用者無法使用 Cloud Shell 中的示範網站。
|
Google Cloud API:
|
MigrateKey
不支援聯合身分。 |
其他:
|
沒有已知限制
|
|
|
GA
|
|
|
GA
|
控制台 (已聯邦):
|
-
員工身分聯盟使用者只能查看及操作已設定員工身分聯盟的機構。使用者加入的其他機構不會顯示在 Google Cloud 控制台中。
-
某些作業需要較長時間才會反映在使用者介面中,例如建立專案或資料夾。
|
Google Cloud API:
|
機構 API
不支援身分聯盟。 |
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
|
Google Cloud API:
|
下列方法不支援身分同盟:
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
-
身分同盟使用者必須先透過 Secure Source Manager 執行個體
網頁介面
登入,才能執行下列任一指令:
-
Git CLI 指令
-
對
資料平面端點
發出的 API 呼叫
-
身分同盟使用者必須在每個工作階段過期後,透過 Secure Source Manager 執行個體
網頁介面
登入,才能繼續使用 Git SSH CLI 指令搭配使用者 SSH 金鑰。
|
其他:
|
-
如要使用員工身分聯盟,必須建立新的 Secure Source Manager 執行個體。現有執行個體無法更新。
-
用於 Secure Source Manager 的工作團隊身分集區提供者必須提供
google.subject
和
google.email
屬性對應。
-
您只能使用聯盟身分登入已設定使用員工身分聯盟的 Secure Source Manager 執行個體。
-
如果執行個體已設定員工身分聯盟,則不支援接收 Secure Source Manager 的電子郵件通知。
|
|
|
GA
|
控制台 (已聯邦):
|
員工身分聯盟使用者無法使用下列功能:
-
將發現項目匯出為 CSV 檔案
-
將發現項目匯出至 Cloud Storage
-
提供意見
按鈕
-
Google SecOps 匯出設定無法在同盟環境中管理,因此在「持續匯出」頁面中,無法使用「Google SecOps」橫幅。
-
警告對話方塊,說明服務啟用頁面預設會沿用啟用狀態
-
您無法使用 Google Cloud 控制台管理安全性狀態服務。
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
預覽
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
預覽
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
只有 v2 使用者介面頁面支援員工身分聯盟。
|
Google Cloud API:
|
只有 v2 API 支援身分同盟。
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
不支援
|
|
|
GA
|
控制台 (已聯邦):
|
Workforce Identity Federation 使用者建立新的模型監控工作時,Vertex AI 不會預先填入警報電子郵件輸入內容的電子郵件地址。
|
Google Cloud API:
|
Vertex AI 不會傳送電子郵件給員工身分聯盟使用者。
|
其他:
|
Colab Enterprise 不支援員工身分聯盟。
|
|
|
預覽
|
控制台 (已聯邦):
|
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
員工身分聯盟使用者無法播放影片串流。
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
預覽
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
設定 Google Ad Manager (GAM) 欄位時,LiveConfig 和 Slate 資源不支援身分聯盟。
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
在下列欄位中新增使用者身分時,系統不支援自動完成建議:
|
Google Cloud API:
|
-
v1alpha
API
無法供聯合身分使用。
-
VPC Service Controls 僅支援
v1
principal
principalSet
IAM v1 API 主體 ID
前置字串開頭的 Workforce Identity Federation 和 Workload Identity Federation 主體。您可以在服務周邊輸入和輸出規則中使用這些主體 ID。
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
沒有已知限制
|
Google Cloud API:
|
沒有已知限制
|
其他:
|
沒有已知限制
|
|
|
GA
|
控制台 (已聯邦):
|
「授予」
按鈕處於停用狀態,無法授予 Workforce Identity Federation 使用者專案的「服務帳戶使用者」(
roles/iam.serviceAccountUser
) 角色。 |
Google Cloud API:
|
工作流程
和
工作流程執行
API 支援身分聯盟,但在工作流程執行期間叫用其他服務時,系統不支援身分聯盟。 |
其他:
|
沒有已知限制
|
|