【发布时间】:2022-08-08 18:47:53
【问题描述】:
我正在将没有组织的项目迁移到新组织。据我了解,使用组织时需要 Cloud Identity。
与组织具有相同域的项目中的现有用户是否可以在 Cloud Identity 中自动进行管理?
Cloud Identity 中的用户组功能与 Cloud Console IAM 部分中的用户组功能有何不同?在迁移之前或之后在 IAM 中创建的任何组在 Cloud Identity 中是否可见?
我正在将没有组织的项目迁移到新组织。据我了解,使用组织时需要 Cloud Identity。
与组织具有相同域的项目中的现有用户是否可以在 Cloud Identity 中自动进行管理?
Cloud Identity 中的用户组功能与 Cloud Console IAM 部分中的用户组功能有何不同?在迁移之前或之后在 IAM 中创建的任何组在 Cloud Identity 中是否可见?
是的,在 Google Cloud 中使用组织需要 Cloud Identity。
云身份基本上是一个身份提供者 (IdP),您可以在其中创建用户和组对象并管理安全因素 (MFA) 和应用程序访问等参数。如果你有一个非组织与拥有您的域的现有用户进行项目,那么他们很可能是常规的“Google”帐户,当您建立您的 Cloud Identity 实例时,有一个整合它们的过程,它们被称为非托管用户.
在将用户添加到您的组织之前,请使用非托管用户的转移工具查看您是否有任何非托管个人 Google 帐户。转移工具使您能够查看存在哪些非托管用户,然后将这些unmanaged users 邀请到域。
您还可以在云控制台 IAM 部分中引用用户组,如果您有一个项目并且您一直在 IAM 部分中管理组,这表明后面已经有一个 Cloud Identity 实例并且该项目是组织的一部分.这意味着,在 IAM 部分创建的任何组都将在 Cloud Identity 中可见。
请参阅Project migration 了解更多信息。
【讨论】: