Как синхронизировать группы, находящиеся на сервере LDAP или Active Directory

Использование Google Cloud Directory Sync или других инструментов Directory API

Администратор Групп может синхронизировать группы с помощью инструментов, использующих Directory API из пакета Admin SDK. К их числу относится Google Cloud Directory Sync (GCDS), а также инструменты, которые вы создаете самостоятельно.

Примечание. Вы также можете создавать группы в консоли администратора Google и других интерфейсах. Подробнее о том, как и где создаются группы…

Синхронизация с помощью Google Cloud Directory Sync

Если на сервере LDAP или Microsoft Active Directory есть списки рассылки, с помощью GCDS вы можете создать для них группы, а затем использовать их в аккаунте Google Workspace организации. С помощью GCDS можно синхронизировать только группы и их участников, но не содержимое или настройки.

Синхронизация каталога выполняется в одностороннем порядке, поэтому вы можете продолжать работать с группами на сервере LDAP, периодически синхронизируя их с Google Группами. Подробнее о GCDS…

Как работает синхронизация

Синхронизация выполняется только для групп, перенесенных с сервера LDAP при помощи GCDS или созданных непосредственно в консоли администратора Google.

При каждом запуске GCDS происходит следующее:

  • Если группа есть на сервере LDAP, но отсутствует в Google Workspace, она создается в аккаунте.
  • Перезаписываются данные о владельце, список участников и описание групп, существующих на сервере LDAP.
  • При этом настройки доступа для этих групп сохраняются.
  • В Google Workspace удаляются группы, отсутствующие на сервере LDAP.

Чтобы избежать перезаписи или удаления определенных групп, в GCDS можно создать правила исключения. Подробнее о правилах исключения в GCDS…

Если Google Группы для бизнеса включены

При каждом запуске GCDS происходит следующее:

  • Игнорируются все истории обсуждения и настройки, доступные только в интерфейсе Google Групп.
  • Если адрес группы, созданной вами на сервере LDAP, совпадает с адресом группы, уже существующей в Google Workspace, такая группа не добавляется.
  • Добавляются участники группы, которые указаны на сервере LDAP, но отсутствуют в Google Workspace.

Для групп, созданных пользователями или администраторами с помощью приложения "Google Группы", не удаляются:

  • Группы, которых нет на сервере LDAP.
  • Участники групп, которых нет не сервере LDAP, также не удаляются.

Синхронизация с помощью инструментов Directory API

Directory API позволяет создавать собственные инструменты для синхронизации списков рассылки на сервере LDAP с Google Workspace. Для этого требуются навыки программирования. Подробнее о Directory API…

Настройки по умолчанию для синхронизируемых групп

Для групп, которые вы синхронизируете с Google Группами, задаются такие же настройки по умолчанию, как и для групп, создаваемых вами с помощью API.

Для синхронизированных групп эти параметры задаются сразу, даже если в настройках доступа в Группах для бизнеса вы указали другие значения. Изменить их можно после синхронизации.

Подробнее о настройках по умолчанию для групп API…

Как изменять синхронизируемые группы

Группы, синхронизируемые с помощью GCDS или других инструментов Directory API, можно изменять так же, как группы, созданные с помощью API.

Подробнее о том, как изменить группы…


Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.