【问题标题】:GCP Cloud Identity - Accounts/GroupsGCP Cloud Identity - 帐号/组
【发布时间】:2022-08-08 18:47:53
【问题描述】:

我正在将没有组织的项目迁移到新组织。据我了解,使用组织时需要 Cloud Identity。

与组织具有相同域的项目中的现有用户是否可以在 Cloud Identity 中自动进行管理?

Cloud Identity 中的用户组功能与 Cloud Console IAM 部分中的用户组功能有何不同?在迁移之前或之后在 IAM 中创建的任何组在 Cloud Identity 中是否可见?

    标签: google-cloud-platform


    【解决方案1】:

    是的,在 Google Cloud 中使用组织需要 Cloud Identity。

    云身份基本上是一个身份提供者 (IdP),您可以在其中创建用户和组对象并管理安全因素 (MFA) 和应用程序访问等参数。如果你有一个非组织与拥有您的域的现有用户进行项目,那么他们很可能是常规的“Google”帐户,当您建立您的 Cloud Identity 实例时,有一个整合它们的过程,它们被称为非托管用户.

    在将用户添加到您的组织之前,请使用非托管用户的转移工具查看您是否有任何非托管个人 Google 帐户。转移工具使您能够查看存在哪些非托管用户,然后将这些unmanaged users 邀请到域。

    您还可以在云控制台 IAM 部分中引用用户组,如果您有一个项目并且您一直在 IAM 部分中管理组,这表明后面已经有一个 Cloud Identity 实例并且该项目是组织的一部分.这意味着,在 IAM 部分创建的任何组都将在 Cloud Identity 中可见。

    请参阅Project migration 了解更多信息。

    【讨论】:

      猜你喜欢
      • 2021-11-30
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-05-18
      • 2021-07-10
      • 1970-01-01
      • 1970-01-01
      • 2022-12-29
      相关资源
      最近更新 更多