Proporciona a los empleados y a tu personal externo acceso seguro a los servicios y recursos de Google Cloud con tus soluciones de administración de identidad existentes.
Autentica y autoriza al personal mediante un proveedor de identidad externo
Integración flexible para que los empleados, socios y contratistas accedan a Google Cloud
Usa un enfoque de federación de identidades en lugar de la sincronización de directorios
Beneficios
Integra a los usuarios con facilidad para acceder a Google Cloud desde sistemas de proveedores de identidad sin necesidad de sincronizar identidades o realizar la verificación del dominio.
Admite atributos definidos en el proveedor de identidad externo y usa la información del atributo para determinar el alcance del acceso de los usuarios a los recursos de Google Cloud.
Aprovecha las inversiones en identidad existentes del cliente que abordan los requisitos de cumplimiento y minimiza la sobrecarga para abordar los requisitos regulatorios de identidad.
Características clave
La federación de identidades del personal usa un enfoque de federación de identidades en lugar de la sincronización de directorios.
Los grupos de federación de identidades del personal te permiten administrar grupos de identidades del personal y controlar su acceso a los recursos de Google Cloud.
Admite varios protocolos de identidad, como OpenID Connect (OIDC) o SAML 2.0, y varios proveedores de identidad (IdP) por grupo de identidad, incluidos Okta, Ping Identity, Active Directory Federation Services y Azure Active Directory.
Documentación
Casos de uso
La federación de identidades del personal puede permitir que los usuarios de tu organización accedan a Google Cloud a través de la misma experiencia de acceso que ya usan para su IdP existente de inicio de sesión único. Puede habilitar el acceso detallado mediante la asignación de atributos y las condiciones de los atributos. Los administradores pueden configurar las condiciones de los atributos para autenticarse de forma condicional a fin de permitir que solo un subconjunto de identidades externas se autentique en tu proyecto de Google Cloud según los atributos.
La federación de identidades del personal puede permitir a las empresas federar de forma selectiva a los usuarios de los IdP de socios o proveedores sin necesidad de que los equipos de TI sincronicen o creen un almacén de identidades independiente para usar los recursos de Google Cloud. Las empresas pueden crear un grupo de personal independiente para el socio o el administrador del proveedor, que luego puede usar su propio IdP a fin de otorgar acceso a su personal.
Todas las características
Grupo de identidad del personal | Ayuda a administrar grupos de identidades de personal y a definir políticas en un grupo de usuarios (por ejemplo, empleados o socios) que requieren permisos de acceso similares. |
Acceso según los atributos | Acceso detallado mediante la asignación de atributos y las condiciones de los atributos. La asignación de atributos te permite asignar atributos de identidad definidos en tu IdP a atributos que Google Cloud puede usar. Los administradores pueden configurar Google Cloud con condiciones de atributos para autenticarse de forma condicional a fin de permitir que solo un subconjunto de identidades externas se autentique en tu proyecto de Google Cloud según los atributos. |
Acceso programático | Permite el acceso programático a los servicios y recursos de Google Cloud mediante la API o la CLI (gcloud, bq, gsutil) y el SDK cliente disponible en cinco lenguajes (Node.js, Java y Python, Go y C++). |
Acceso a la consola federada | Permite el acceso a los servicios de Google Cloud para la autenticación de usuarios del personal mediante la consola de Cloud. Se admiten los flujos de SSO basados en SAML y OpenID Connect. |
Encriptación SAML | La encriptación de tokens SAML permite el uso de aserciones de SAML encriptadas. Cuando se configure, la Federación de Identity Workforce encriptará las aserciones de SAML con la clave pública del certificado almacenado en el IdP. |
Autenticación conectable | Un mecanismo para integrar y también implementar un esquema de autenticación alternativo a fin de usarlo con la federación de identidades del personal. Permite que los clientes desarrollen sus propios complementos para recuperar tokens de IdP a pedido sin la necesidad de ejecutar un proceso local continuo. |
Cloud Audit Logging | Registra actividades en los registros de acceso a la nube para ayudarte a responder las preguntas “¿Quién hizo qué, dónde y cuándo?”. en tus recursos de Google Cloud. |
Compatibilidad con la infraestructura como código | Permite que los parámetros de configuración de la federación de identidades del personal se definan de manera declarativa y se almacenen en un sistema de control de fuente. |
Socios
La federación de identidades del personal permite que las identidades de los usuarios en proveedores de identidad de terceros tengan acceso directo y seguro a los servicios y recursos de Google Cloud.
Comienza a desarrollar en Google Cloud con el crédito gratis de $300 y los más de 20 productos del nivel Siempre gratuito.