Şifre Senkronizasyonu'nu yüklemeden önce bir Google kimlik doğrulama yöntemi seçmeniz gerekir. Kimlik doğrulama için bir hizmet hesabı kullanılmasını öneririz. Password Sync'i komut satırından yüklüyorsanız hizmet hesabı kullanmanız gerekir.
Kimlik doğrulama için 3 aşamalı OAuth'u da kullanabilirsiniz ancak yalnızca Masaüstü Deneyimi ile Microsoft Windows Server'da. 5'ten fazla etki alanı denetçiniz varsa her etki alanı denetçisine ayrı ayrı yetki vermeniz gerekir. Bu işlem zaman alabilir. Bunun yerine bir hizmet hesabı kullanılmasını öneririz.
Şuradasınız: Adım 2/7
1. seçenek: Kimlik doğrulamak için hizmet hesabı kullanma
Bir hizmet hesabı kullanıcıya değil bir uygulamaya aittir. Uygulama, hizmet hesabı adına Google API'lerine istek gönderir. Bu nedenle, kullanıcılar kimlik doğrulama sürecine doğrudan dahil olmaz.
Hizmet hesabının avantajları:
- Bir hizmet hesabını birden fazla alan yöneticisi yönetebilir ve izleyebilir. Bu nedenle, yönetici değişse bile Şifre Senkronizasyonu etkilenmez.
- Hizmet hesapları, 3 aşamalı OAuth'u etkileyen yenileme jetonu sınırına tabi değildir.
- Hizmet hesabı kimlik bilgileri JSON dosyası olarak indirilir ve birçok alan denetleyicisinde kullanılabilir. Yetkilendirme işlemini her alan denetleyicisi için tekrarlamanız gerekmez.
- Hizmet hesapları, kimlik doğrulma işleminin bir web tarayıcısından yapılmasını gerektirmez. Windows Server Core'u kullanırken şifre senkronizasyonunu yapılandırabilirsiniz.
- Komut satırını kullanarak Şifre Senkronizasyonu'nu yükleyip yapılandırabilirsiniz.
Hizmet hesabının dezavantajları:
- Google Cloud'da proje oluşturmanız gerekir. Bu da kurulumu daha karmaşık hale getirir.
2. seçenek: Kimlik doğrulamak için 3 aşamalı OAuth kullanma
3 bacaklı OAuth ile uygulama, bir kullanıcı adına Google API'lerine istek gönderir. Ancak hizmet hesabının aksine, 3 aşamalı OAuth genellikle her kullanıcının uygulamaya verilerine erişme izni vermesini gerektirir. Şifre Senkronizasyonu için alan yöneticisi, kurulum işlemi sırasında bu adımı tüm kullanıcılar adına gerçekleştirir. Buna karşılık, Password Sync'in bir alandaki her kullanıcının şifresini başarıyla senkronize edebilmesi için alan yöneticisinin her alan denetleyicisinde Password Sync'i yetkilendirmesi gerekir.
3 aşamalı OAuth yönteminin avantajları:
- 3 aşamalı OAuth yöntemini kullanmak basittir ve yalnızca tek bir kurulum adımı gerektirir.
3 aşamalı OAuth yönteminin dezavantajları:
- Yalnızca Masaüstü Deneyimi ile Windows Server'da kullanılabilir, Windows Server Core'da kullanılamaz.
- Birden fazla alan denetleyicisi olan alanlar jeton sınırını aşabilir. Her etki alanı denetleyicisini ayrı ayrı yetkilendirmeniz gerekir. Bu işlem zaman alabilir.
- 3 aşamalı OAuth tek bir yönetici hesabına bağlıdır. Hesap devre dışı bırakılır veya silinirse şifre senkronizasyonu çalışmaz.
- Hizmet hesaplarından farklı olarak, kullanım Google Cloud'da izlenemez.
- 3 aşamalı OAuth yönteminde komut satırını kullanarak Şifre Senkronizasyonu'nu yükleyemez ve yapılandıramazsınız.
Google, Google Workspace ve ilgili markalar ile logolar, Google LLC şirketinin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.