Cloud Identity est l’annuaire d’identités qui sert de fondation à une Organization GCP — équivalent du rôle joué par Active Directory + AWS Organizations côté AWS, mais unifié en un seul service.
Rôle
- Domaine racine : une Organization GCP est systématiquement liée à un domaine Cloud Identity (ou Google Workspace) — c’est ce lien qui crée le nœud “Organization” dans Resource Manager.
- Gestion des utilisateurs et groupes indépendamment de tout abonnement Google Workspace (Cloud Identity Free existe pour les organisations qui n’utilisent pas Gmail/Docs).
- Fédération SSO : peut se synchroniser avec un annuaire d’entreprise existant (Active Directory, Okta) via Google Cloud Directory Sync ou la fédération SAML/OIDC.
En relation avec
- Resource Manager et Organisation GCP — l’Organization est liée au domaine Cloud Identity
- Workforce Identity Federation — fédération d’un IdP externe pour l’accès humain à la console/API
- Gouvernance et gestion des identités GCP — vue d’ensemble
- AWS Organizations / IAM Identity Center — équivalents AWS