2. Wybieranie metody uwierzytelniania

Zanim zainstalujesz Synchronizację haseł, musisz wybrać metodę autoryzacji Google. Zalecamy uwierzytelnianie przy użyciu konta usługi. Jeśli instalujesz Password Sync z wiersza poleceń, musisz użyć konta usługi.

Trzyetapowej autoryzacji OAuth można używać do uwierzytelniania tylko w systemie Microsoft Windows Server z funkcją Desktop Experience. Jeśli masz więcej niż 5 kontrolerów domeny, każdy z nich trzeba autoryzować oddzielnie, co może być czasochłonne. Zamiast tego zalecamy używanie konta usługi.

Krok 2 z 7

Opcja 1. Uwierzytelnianie przy użyciu konta usługi

Konto usługi należy do aplikacji, a nie użytkownika. Aplikacja wysyła żądanie do interfejsów API Google w imieniu konta usługi, więc użytkownicy nie są bezpośrednio zaangażowani w proces uwierzytelniania.

Zalety konta usługi

  • Wielu administratorów domeny może zarządzać kontem usługi i monitorować je. Dlatego nawet jeśli administrator się zmieni, synchronizacja haseł pozostanie bez zmian.
  • Konta usługi nie podlegają limitowi tokenów odświeżania, który dotyczy trzyetapowej autoryzacji OAuth.
  • Dane logowania konta usługi są pobierane jako plik JSON i mogą być używane na wielu kontrolerach domeny. Nie musisz powtarzać procesu autoryzacji w przypadku każdego kontrolera domeny.
  • Do uwierzytelnienia przy użyciu konta usługi nie jest wymagana przeglądarka internetowa. Synchronizację haseł możesz skonfigurować, gdy używasz Windows Server Core.
  • Synchronizację haseł możesz zainstalować i skonfigurować za pomocą wiersza poleceń.

Wady konta usługi

  • Musisz utworzyć projekt w Google Cloud, co komplikuje konfigurację.

Opcja 2. Uwierzytelnienie przy użyciu trzyetapowej autoryzacji OAuth

W przypadku trzyetapowej autoryzacji OAuth aplikacja wysyła żądanie do interfejsów API Google w imieniu użytkownika. W przeciwieństwie do konta usługi trzyetapowa autoryzacja OAuth wymaga jednak, aby każdy użytkownik przyznał aplikacji uprawnienia dostępu do danych. W przypadku synchronizacji haseł administrator domeny wykonuje tę czynność w imieniu wszystkich użytkowników podczas konfiguracji. Aby umożliwić Password Sync synchronizowanie haseł wszystkich użytkowników w domenie, administrator domeny musi autoryzować Password Sync w każdym kontrolerze domeny.

Zalety trzyetapowej autoryzacji OAuth

  • Korzystanie z trzyetapowej autoryzacji OAuth jest łatwe i wymaga tylko jednego kroku konfiguracji.

Wady trzyetapowej autoryzacji OAuth

  • Ta opcja jest dostępna tylko w systemie Windows Server z funkcją Desktop Experience, nie w systemie Windows Server Core.
  • W domenach z kilkoma kontrolerami domeny limit tokenów może zostać przekroczony. Każdy kontroler domeny trzeba autoryzować oddzielnie, co może być czasochłonne.
  • Trzyetapowa autoryzacja OAuth jest powiązana z jednym kontem administratora. Jeśli konto zostanie wyłączone lub usunięte, synchronizacja haseł nie będzie działać.
  • W przeciwieństwie do kont usługi nie można monitorować użycia w Google Cloud.
  • Korzystając z trzyetapowej autoryzacji OAuth, nie można zainstalować ani skonfigurować narzędzia Password Sync z poziomu wiersza polecenia.


Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi należącymi do ich właścicieli.