Optionen zum Synchronisieren von Verzeichnissen vergleichen

Google Cloud Directory Sync (GCDS) wird lokal in Ihrer Serverumgebung ausgeführt. Mit GCDS können Sie Ihre Google-Nutzer und ‑Gruppen sowie freigegebene Kontakte mit den Informationen auf Ihrem LDAP-Server synchronisieren. Weitere Informationen zu GCDS.

Directory Sync ist eine neuere Version von GCDS, die cloudbasiert ist und andere Funktionen bietet. Directory Sync befindet sich in der öffentlichen Betaversion und kann allein oder mit Inbound SCIM verwendet werden. Weitere Informationen zu Directory Sync (Beta).

Mit Inbound SCIM können Sie Ihr Google Workspace-Verzeichnis mit allen SCIM-kompatiblen Identitätsanbietern (Identity Provider, IdP), HR-Systemen (Human Resources Information System, HRIS) oder anderen benutzerdefinierten Anwendungen synchronisieren. Inbound SCIM kann allein oder mit Directory Sync verwendet werden. Weitere Informationen zu Inbound SCIM

Funktionen im Vergleich

Funktion GCDS Directory Sync Inbound SCIM
Ist eine Hardware- und Softwareinstallation erforderlich? Ja, lokale Software ist erforderlich. Nein, Directory Sync ist eine cloudbasierte Lösung. Nein, Inbound SCIM ist eine cloudbasierte Lösung.
Unterstützung für externe Verzeichnisse Unterstützt alle LDAP-konformen Verzeichnisse, einschließlich Active Directory und OpenLDAP. Unterstützt Microsoft Active Directory (AD) und Microsoft Azure Active Directory (Azure AD). Wird von den meisten großen IdPs, HRIS oder benutzerdefinierten Anwendungen unterstützt, die den SCIM 2.0-Standard unterstützen.
Verbindungsherstellung zum externen Server Befindet sich normalerweise im selben Netzwerk wie Ihr LDAP-Server.
  • AD: Verwendet Cloud VPN oder Cloud Interconnect, um auf Ihren lokalen LDAP-Server zuzugreifen. Alternativ können Sie Ihren LDAP-Server mit Google Compute Engine hosten.

    Weitere Informationen finden Sie unter Unterstützte Netzwerkverbindungen.

  • Azure AD: Zum Herstellen einer Verbindung werden die Microsoft-Anmeldedaten des Administrators verwendet. Der Administrator muss die Rolle „Globaler Administrator“ haben.
  • SCIM automatisiert die Nutzerbereitstellung mithilfe eines offenen Standardprotokolls, das auf REST basiert und JSON-Nutzlasten verwendet, die über HTTP(S) übertragen werden.
  • Google Cloud Identity stellt SCIM-APIs zur Verfügung und externe Systeme fungieren als SCIM-Clients.
Typen synchronisierter Daten Nutzer (einschließlich Administratoren), Gruppen, Kalenderressourcen, externe Kontakte, Passwörter

Weitere Informationen unter Was wird synchronisiert?

Nutzer und Gruppen ohne Administratorrechte Nutzer und Gruppen
Synchronisierung aus mehreren externen Quellen möglich? Nein
  • AD: Unterstützt die Synchronisierung aus mehreren Verzeichnissen.
  • Azure AD: Unterstützt die Synchronisierung aus nur einem Verzeichnis.
Ja
Komplexität der Einrichtung Kann je nach den Anforderungen Ihrer Organisation sehr komplex sein Einfachere Einrichtung über die Admin-Konsole Einfachere Einrichtung über die Admin-Konsole
Häufigkeit der Synchronisierung Vom Administrator konfigurierbar. Erfordert Planungssoftware eines Drittanbieters, um die Synchronisierung zu automatisieren. Die vollständige Synchronisierung beginnt eine Stunde nach Abschluss der vorherigen Synchronisierung. Dieses Intervall kann nicht geändert werden. SCIM ist eine Push-basierte Synchronisierung, die von der Häufigkeit der SCIM-Client-API-Anfragen abhängt.
Fehlerbehebung und Protokollierung Möglicherweise müssen Sie Protokolldateien von mehreren Servern kompilieren. Zentrale Berichterstellung in der Google Admin-Konsole. Sie können filtern, suchen und benutzerdefinierte Benachrichtigungen einrichten. Zentrale Berichterstellung in der Google Admin-Konsole. Sie können Fehler in den API-Antworten überprüfen.
Zuordnung von Nutzerattributen Sie können Folgendes zuordnen:
  • Bis zu 35 Systemattribute
  • Benutzerdefinierte Attribute

Sie können die folgenden Attribute zuordnen:

  • Vorname
  • Nachname
  • E-Mail-Adresse
  • Telefonnummer zur Kontowiederherstellung
  • E-Mail-Adresse zur Kontowiederherstellung
Details zur Zuordnung finden Sie in der SCIM API-Dokumentation.
Zuordnung von Organisationseinheiten Nutzer werden automatisch in bestimmte Organisationseinheiten verschoben. Nutzer können einer bestimmten Organisationseinheit zugeordnet werden. Nicht verfügbar


Google, Google Workspace und zugehörige Warenzeichen und Logos sind Marken von Google LLC. Alle anderen Unternehmens- und Produktnamen sind Marken der jeweiligen Unternehmen.