Workforce Identity Federationを使用して、サードパーティのIdP(Oktaなど)のユーザーをGoogle Cloudにログインさせる際、IdP側のグループ情報(クレーム)をGoogle CloudのIAMポリシーで使用するにはどう設定するか。

WorkforceIdentityFederを満たす選択肢