【发布时间】:2021-02-03 18:58:57
【问题描述】:
我有 2 个启用并运行 GKE 和其他各种服务的 Google Cloud 项目。 这些项目都没有分配组织资源。项目中还有许多用于生产的用户和服务帐户。 我们为这些项目使用(示例)adminaccount@example.com。 我想添加 Google Identity Free,以便能够通过 SSO 使用 Azure AD 用户
因此,我使用用户名 identityadmin@example.com 创建了一个新的 Google 身份帐户,该帐户不是我现有 Gcloud 项目的成员。 域 (example.com) 目前尚未验证。
我必须做些什么才能让我现有的项目运行起来? 我首先阅读了我需要一个组织资源,该资源将在我验证域后创建。 这样做安全吗?之后我是否能够将现有项目链接到这个新组织,而无需停机和丢失现有权限?
我不明白我的现有项目如何识别新组织,因为它们之间没有联系。
目标当然是不停机。
当然,我会购买 Google 支持,但这只有在您有组织的情况下才有可能,而我没有。 我真的很困惑和困扰。
期待任何建议。 提前谢谢了! 罗兰
【问题讨论】:
标签: google-cloud-platform google-identity