Workforce Identity 連携において、外部 IDP の属性に基づいて Google Cloud のロールを割り当てるために記述する設定は何ですか。

属性マッピングにより、外部 IDP の「groups」や「department」を Google Cloud の IAM 属性に変換します。