外部IDプロバイダ(SAML/OIDC)を使用して、特定の条件を満たすユーザーのみにGoogle CloudへのSSOを許可する仕組みは何ですか。

Workforce Identity 連携を使用すると、外部IDPのユーザーを直接Google CloudのIAMで管理できます。