Unterstützte Versionen für diese Funktion: Frontline Standard und Frontline Plus; Business Plus; Enterprise Standard und Enterprise Plus; Education Fundamentals, Education Standard und Education Plus; Enterprise Essentials Plus. Versionen vergleichen
Mit dem Secure LDAP-Dienst werden die Objekte des Google Cloud-Verzeichnisses für LDAP-Clients verfügbar gemacht. Die Hierarchie und die Attribute, die dazu verwendet werden, sind in den folgenden Abschnitten beschrieben.
Beispielhierarchie
- cn=subschema
- dc=beispiel,dc=de
- ou=Users
- ou=Sales
- uid=lisaschmidt
- uid=hansschmidt
- ou=Sales
- ou=Groups
- cn=group1
- cn=group2
- ou=Users
Attribute
Root
Server-Metadaten:
- objectClass: top
- supportedLdapVersion: 3
- supportedSASLMechanism: EXTERNAL, PLAIN
- supportedExtension: 1.3.6.1.4.1.1466.20037 (StartTLS)
- subschemaSubentry: cn=subschema
Teilschema
Eine maschinenlesbare Definition des LDAP-Serverschemas:
- objectClass: top, subschema
- objectClasses: Beschreibungen der unterstützten Objektklassen
- attributeTypes: Beschreibungen der unterstützten Attributtypen
- matchingRules: Beschreibungen der unterstützten Abgleichsregeln
Domain
Die Domain, die Sie für die Registrierung für Google Workspace oder die Cloud Identity Premiumversion verwendet haben. Sie enthält Unterdomänen, Nutzer, Gruppen und Organisationseinheiten.
- objectClass: top, domain, dcObject
- dc: Der Name der Domainkomponente (z. B. dc=beispiel,dc=de)
- hasSubordinates: TRUE
Organisationseinheit
Dies ist eine Organisationseinheit in der Verzeichnisstruktur. Die Organisationseinheit kann andere Organisationseinheiten und/oder Personen enthalten. Ihre Struktur ist identisch mit der Struktur der Organisationseinheit, die Sie in der Google Admin-Konsole sehen.
- objectClass: top, organizationalUnit
- ou: Name der Organisationseinheit (z. B. ou=Nutzer)
- description: die längere, für Menschen lesbare Beschreibung der Organisationseinheit
- hasSubordinates: TRUE
Person
Ein Nutzer in der Domain. Personen werden in den Organisationseinheiten aufgelistet, denen sie zugeordnet sind:
- objectClass: top, person, organizationalPerson, inetOrgPerson, posixAccount
- uid: Der Nutzername des Nutzers. der Nutzername in der E-Mail-Adresse
- googleUid: entspricht der uid; diese uid ist vorhanden, um sie klar von der posixUid zu unterscheiden
- posixUid: Der Nutzername des Nutzers oder, falls festgelegt, der POSIX-Nutzername des Nutzers.
- cn: Der „allgemeine Name“. er enthält zwei Werte, den Nutzernamen und den Anzeigenamen des Nutzers
- sn: Der Nachname des Nutzers.
- givenName: Der Vorname des Nutzers.
- displayName: Der Anzeigename des Nutzers (vollständiger Name).
- mail: Die E‑Mail-Adresse des Nutzers.
- memberOf: Liste der vollständig qualifizierten Namen der Gruppen, denen dieser Nutzer angehört
- title: Der Titel des Nutzers.
- employeeNumber: Die Personalnummer des Nutzers.
- employeeType: Die Rolle des Nutzers in der Organisation.
- departmentNumber: Der Name der Abteilung des Nutzers. dieser muss nicht unbedingt eine Zahl sein
- physicalDeliveryOfficeName: Der Standort oder die Adresse des Nutzers.
- jpegPhoto: Profilbild des Nutzers Wird nur zurückgegeben, wenn es in der Suchanfrage explizit angefordert wird.
- entryUuid: eindeutige stabile ID für diesen Nutzer Wird nur zurückgegeben, wenn es in der Suchanfrage explizit angefordert wird.
- objectSid: eindeutige ID für diesen Nutzer, die mit Windows-Sicherheitskennungen kompatibel ist Wird nur zurückgegeben, wenn es in der Suchanfrage explizit angefordert wird.
- uidNumber: POSIX-UID-Nummer für den Nutzer. Wenn eine POSIX-ID für den Nutzer festgelegt ist, wird dies entsprechend angezeigt. Ist dies nicht der Fall, handelt es sich um eine eindeutige stabile Kennung.
gidNumber: POSIX-GID-Nummer für die primäre Gruppe des Nutzers. Wenn eine POSIX-GID für den Nutzer festgelegt ist, wird dies entsprechend angezeigt. Ist dies nicht der Fall, entspricht die ID der UID des Nutzers.
Hinweis:Sie können nur dann anhand der uidNumber oder der gidNumber nach einem Nutzer suchen, wenn diese Attribute von einem Administrator mit dem Admin SDK API festgelegt wurden. Wenn diese Attribute über die API festgelegt werden, muss auch das posixAccount-Attribut systemId festgelegt werden, andernfalls können uidNumber und gidNumber nicht durchsucht werden.
homeDirectory: POSIX-Basisverzeichnis des Nutzers. Der Standardwert ist „/home/
“. loginShell: POSIX-Anmeldeshell des Nutzers. Der Standardwert ist „/bin/bash“.
gcos: bisherige GECOS-Attribute für den Nutzer
hasSubordinates: FALSE
Gruppe
- objectClass: top, groupOfNames, posixGroup
- cn: Der domainweit eindeutige Name der Gruppe.
- displayName: Der für Menschen lesbare Anzeigename der Gruppe.
- description: Eine längere, für Menschen lesbare Beschreibung der Gruppe.
- gidNumber: POSIX-GID der Gruppe; Dies ist eine stabile eindeutige ID, die Gruppe kann jedoch nicht effizient darüber gesucht werden.
- entryUuid: eindeutige stabile Kennung für diese Gruppe
- objectSid: eindeutige ID für diese Gruppe, die mit Windows-Sicherheitskennungen kompatibel ist
- member: Liste der vollständig qualifizierten Namen der Mitglieder dieser Gruppe
- memberUid: Liste der Nutzernamen der Mitglieder dieser Gruppe
- googleAdminCreated: "True", wenn diese Gruppe von einem Administrator erstellt wurde
- hasSubordinates: FALSE