Antes de instalar o Password Sync, escolha um método de autenticação do Google. É recomendado usar uma conta de serviço para a autenticação. Se você estiver instalando o Password Sync na linha de comando, use uma conta de serviço.
Também é possível usar o OAuth de três etapas para autenticação, mas apenas no Microsoft Windows Server com a experiência de desktop. Se você tiver mais de cinco controladores de domínio, precisará autorizar cada um deles separadamente, o que pode levar tempo. Recomendamos o uso de uma conta de serviço.
Você está na etapa 2 de 7
Opção 1: usar uma conta de serviço para autenticar
Uma conta de serviço pertence a um aplicativo, em vez de um usuário. O aplicativo envia uma solicitação às APIs do Google em nome da conta de serviço, para que os usuários não sejam envolvidos diretamente no processo de autenticação.
Vantagens de uma conta de serviço:
- Vários administradores de domínio podem gerenciar e monitorar uma conta de serviço. Portanto, mesmo que um administrador mude, o Password Sync não será afetado.
- As contas de serviço não estão sujeitas ao limite de tokens de atualização que afeta o OAuth de três pernas.
- As credenciais da conta de serviço são baixadas como um arquivo JSON e podem ser usadas em vários controladores de domínio. Não é necessário repetir o processo de autorização para cada controlador de domínio.
- As contas de serviço não precisam de um navegador da Web para a autenticação. É possível configurar a Sincronização de senhas ao usar o Windows Server Core.
- É possível instalar e configurar o Password Sync usando a linha de comando.
Desvantagens de uma conta de serviço:
- É necessário criar um projeto no Google Cloud, o que torna a configuração mais complexa.
Opção 2: usar o OAuth de três etapas para autenticar
Com o OAuth de três vias, o aplicativo envia uma solicitação às APIs do Google em nome de um usuário. No entanto, ao contrário de uma conta de serviço, o OAuth de três pernas normalmente exige que cada usuário conceda ao aplicativo permissão para acessar os dados dele. Para a Sincronização de senhas, o administrador do domínio realiza essa etapa em nome de todos os usuários durante o processo de configuração. Para que o Password Sync sincronize com êxito as senhas de todos os usuários em um domínio, o administrador precisa autorizar o Password Sync em cada controlador de domínio.
Vantagens do OAuth de três etapas:
- Usar o OAuth de três etapas é simples e exige apenas uma etapa de configuração.
Desvantagens do OAuth de três etapas:
- Ele só está disponível no Windows Server com Desktop Experience, e não no Windows Server Core.
- Domínios com vários controladores de domínio podem exceder o limite de tokens. É necessário autorizar cada controlador de domínio separadamente, o que pode levar tempo.
- O OAuth de três etapas está vinculado a uma única conta de administrador. Se a conta for desativada ou excluída, a Sincronização de senhas não vai funcionar.
- Não é possível monitorar o uso no Google Cloud, como acontece nas contas de serviço.
- Não é possível instalar e configurar o Password Sync usando a linha de comando com o OAuth de três etapas.
Google, Google Workspace e marcas e logotipos relacionados são marcas registradas da Google LLC. Todos os outros nomes de empresas e produtos são marcas registradas das empresas às quais estão associados.