首页 > 解决方案 > Azure AD 是否与 GCP/GKE 集成以允许 SSO?

问题描述

我想使用 Azure AD 对 GCP/GKE 的用户进行身份验证,这本身是否可行(即不使用某些外部服务来模仿 Google Cloud IAM 中的 Azure AD 结构)

标签: azuregoogle-cloud-platformgoogle-kubernetes-engine

解决方案


您可以组合三个 Google Cloud 系统来执行此操作:

  1. Cloud Identity允许您拥有由您管理的 @yourcompany.com 的 Google 帐户,无需 G Suite。
  2. Google Cloud Directory Sync会将您的 Active Directory 同步到 Cloud Identity。
  3. SSO允许实际登录使用 Active Di

将这些结合在一起,您可以从 Active Directory 同步托管帐户,这些帐户使用您的 Active Directory 登录。gcp 博客上有关于此设置的精彩文章,其中包含更多详细信息。


推荐阅读