問題文
外部の ID プロバイダで認証し、その結果を用いて Google Cloud のコンソールに入れるようにしたい。利用者のアカウントは Cloud Identity 側に存在している。認証を外部に委ねる設定として最も適切なものはどれか。
選択肢
- Workload Identity Federation を構成する
- 外部の ID プロバイダを SAML の ID プロバイダとして登録し、シングルサインオンを構成する
- Google Cloud Directory Sync でアカウントとパスワードを外部から同期させる
- 各利用者に OAuth のアクセストークンを配布する