2. เลือกวิธีการตรวจสอบสิทธิ์

ก่อนติดตั้ง Password Sync คุณต้องเลือกวิธีการตรวจสอบสิทธิ์ของ Google เราขอแนะนำให้ใช้บัญชีบริการในการตรวจสอบสิทธิ์ หากติดตั้ง Password Sync จากบรรทัดคำสั่ง คุณต้องใช้บัญชีบริการ

นอกจากนี้ คุณยังใช้ OAuth แบบ 3 ทางเพื่อการตรวจสอบสิทธิ์ได้ด้วย แต่ใช้ได้เฉพาะใน Microsoft Windows Server ที่มี Desktop Experience เท่านั้น หากมีตัวควบคุมโดเมนมากกว่า 5 รายการ คุณต้องให้สิทธิ์ตัวควบคุมโดเมนแต่ละรายการแยกกัน ซึ่งอาจใช้เวลานาน เราขอแนะนำให้ใช้บัญชีบริการแทน

คุณอยู่ที่ขั้นตอนที่ 2 จากทั้งหมด 7 ขั้นตอน

ตัวเลือกที่ 1: ใช้บัญชีบริการเพื่อตรวจสอบสิทธิ์

บัญชีบริการเป็นของแอปพลิเคชัน ไม่ใช่ของผู้ใช้ แอปพลิเคชัน จะส่งคำขอไปยัง Google APIs ในนามของบัญชีบริการ ดังนั้นผู้ใช้จึงไม่ ได้มีส่วนร่วมในกระบวนการตรวจสอบสิทธิ์โดยตรง

ข้อดีของบัญชีบริการ

  • ผู้ดูแลระบบโดเมนหลายคนสามารถจัดการและตรวจสอบบัญชีบริการได้ ดังนั้นแม้ว่าผู้ดูแลระบบจะมีการเปลี่ยนแปลง แต่การซิงค์รหัสผ่านก็จะไม่ได้รับผลกระทบ
  • บัญชีบริการจะไม่ขึ้นอยู่กับขีดจำกัดโทเค็นการรีเฟรช ที่ส่งผลต่อ OAuth แบบ 3 ทาง
  • ระบบจะดาวน์โหลดข้อมูลเข้าสู่ระบบของบัญชีบริการเป็นไฟล์ JSON และใช้ได้ในตัวควบคุมโดเมนหลายตัว คุณไม่จำเป็นต้องทำกระบวนการให้สิทธิ์ซ้ำ สำหรับตัวควบคุมโดเมนแต่ละรายการ
  • บัญชีบริการไม่ต้องใช้เว็บเบราว์เซอร์ในการตรวจสอบสิทธิ์ คุณสามารถ กำหนดค่าการซิงค์รหัสผ่านเมื่อใช้ Windows Server Core
  • คุณสามารถติดตั้งและกำหนดค่าการซิงค์รหัสผ่านโดยใช้บรรทัดคำสั่งได้

ข้อเสียของบัญชีบริการ

  • คุณต้องสร้างโปรเจ็กต์ใน Google Cloud ซึ่งทำให้การตั้งค่า ซับซ้อนยิ่งขึ้น

ตัวเลือกที่ 2: ใช้ OAuth แบบ 3 ทางเพื่อตรวจสอบสิทธิ์

เมื่อใช้ OAuth แบบ 3 ขา แอปพลิเคชันจะส่งคำขอไปยัง Google APIs ในนามของผู้ใช้ อย่างไรก็ตาม OAuth แบบ 3 ทางมักกำหนดให้ผู้ใช้แต่ละรายให้สิทธิ์แอปพลิเคชันเข้าถึงข้อมูลของตน ซึ่งแตกต่างจากบัญชีบริการ สำหรับ การซิงค์รหัสผ่าน ผู้ดูแลระบบโดเมนจะดำเนินการขั้นตอนนี้ในนาม ของผู้ใช้ทั้งหมดในระหว่างกระบวนการตั้งค่า ดังนั้น เพื่อให้ Password Sync ซิงค์รหัสผ่านของผู้ใช้สำหรับผู้ใช้ทุกคนในโดเมนได้สำเร็จ ผู้ดูแลระบบของโดเมนต้องให้สิทธิ์ Password Sync ในเครื่องมือควบคุมโดเมนแต่ละเครื่อง

ข้อดีของ OAuth แบบ 3 ทาง

  • OAuth แบบ 3 ทางใช้งานได้ง่ายและมีขั้นตอนการตั้งค่าเพียงขั้นตอนเดียวเท่านั้น

ข้อเสียของ OAuth แบบ 3 ทาง

  • โดยจะใช้ได้เฉพาะใน Windows Server ที่มี Desktop Experience เท่านั้น และใช้ไม่ได้ใน Windows Server Core
  • โดเมนที่มีตัวควบคุมโดเมนหลายตัวอาจเกินขีดจำกัด โทเค็น คุณต้องให้สิทธิ์ตัวควบคุมโดเมนแต่ละรายการแยกกัน ซึ่งอาจใช้เวลานาน
  • OAuth แบบ 3 ทางจะผูกกับบัญชีผู้ดูแลระบบเพียงบัญชีเดียว หากมีการปิดหรือลบบัญชี การซิงค์รหัสผ่านจะทำงานไม่ได้
  • ตรวจสอบการใช้งานใน Google Cloud ไม่ได้ ซึ่งแตกต่างจากบัญชีบริการ
  • คุณไม่สามารถติดตั้งและกำหนดค่าการซิงค์รหัสผ่านโดยใช้บรรทัดคำสั่งกับ OAuth แบบ 3 ทางได้


Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของบริษัทที่เกี่ยวข้อง