Directory Sync mit GCDS vergleichen

Diese Seite bezieht sich auf Directory Sync. Wenn Sie Google Cloud Directory Sync (GCDS) verwenden, rufen Sie GCDS auf. Directory Sync befindet sich derzeit in der öffentlichen Betaphase.

Directory Sync ist eine neuere Version von GCDS mit anderen Funktionen.

Features im Vergleich

Funktion GCDS Directory Sync
Ist eine Hardware- und Softwareinstallation erforderlich? Ja, lokale Software ist erforderlich. Nein, Directory Sync ist eine cloudbasierte Lösung.
Unterstützung externer Verzeichnisse Unterstützt alle LDAP-konformen Verzeichnisse, einschließlich Active Directory und OpenLDAP. Unterstützt Microsoft Active Directory (AD) und Microsoft Azure Active Directory (Azure AD).
Verbindungsherstellung zum externen Server Befindet sich normalerweise im selben Netzwerk wie Ihr LDAP-Server.
  • AD: Verwendet Cloud VPN oder Cloud Interconnect, um auf Ihren lokalen LDAP-Server zuzugreifen. Alternativ können Sie Ihren LDAP-Server mit Google Compute Engine hosten.

    Weitere Informationen finden Sie unter Unterstützte Netzwerkverbindungen.

  • Azure AD: Zum Herstellen einer Verbindung werden die Microsoft-Anmeldedaten des Administrators verwendet. Der Administrator muss die Rolle „Globaler Administrator“ haben.
Typen synchronisierter Daten Nutzer (einschließlich Administratoren), Gruppen, Kalenderressourcen, externe Kontakte, Passwörter.

Weitere Informationen finden Sie unter Was wird synchronisiert?.

Nutzer und Gruppen ohne Administratorberechtigungen
Synchronisierung aus mehreren externen Quellen möglich? Nein
  • AD: Unterstützt die Synchronisierung aus mehreren Verzeichnissen.
  • Azure AD: Unterstützt die Synchronisierung aus nur einem Verzeichnis.
Komplexität der Einrichtung Kann je nach den Anforderungen Ihrer Organisation sehr komplex sein. Einfachere Einrichtung über die Admin-Konsole.
Häufigkeit der Synchronisierung Vom Administrator konfigurierbar. Erfordert Planungssoftware eines Drittanbieters, um die Synchronisierung zu automatisieren. Die vollständige Synchronisierung beginnt eine Stunde nach Abschluss der vorherigen Synchronisierung. Dieses Intervall kann nicht geändert werden.
Fehlerbehebung und Protokollierung Möglicherweise müssen Sie Logdateien von mehreren Servern zusammenstellen. Zentrale Berichterstellung in der Google Admin-Konsole. Sie können filtern, suchen und benutzerdefinierte Benachrichtigungen einrichten.
Zuordnung von Nutzerattributen Sie können Folgendes zuordnen:
  • Bis zu 35 Systemattribute
  • Benutzerdefinierte Attribute

Sie können die folgenden Attribute zuordnen:

  • Vorname
  • Nachname
  • E-Mail-Adresse.
  • Telefonnummer zur Kontowiederherstellung
  • E-Mail-Adresse zur Kontowiederherstellung
Zuordnung von Organisationseinheiten Nutzer werden automatisch in bestimmte Organisationseinheiten verschoben. Nutzer können einer bestimmten Organisationseinheit zugeordnet werden.

Von GCDS zu Directory Sync wechseln

Wenn Sie derzeit GCDS für die Synchronisierung mit AD verwenden, können Sie so zu Directory Sync wechseln:

  1. LDAP-Server muss von Google Cloud aus erreichbar sein

    Wie Sie die Einrichtung verwalten, hängt davon ab, ob Ihr LDAP-Server direkt in Google Cloud gehostet wird oder ob Sie über Cloud VPN oder Google Interconnect eine Verbindung zu Google Cloud herstellen möchten.

  2. VPC-Zugangsconnector in Google Cloud einrichten

    Sie benötigen einen VPC-Zugriffsconnector (Virtual Private Cloud), um Directory Sync verwenden zu können.

  3. Data Connectors API aktivieren

    Aktivieren Sie die Data Connector API mit demselben Projekt, in dem Sie auch den VPC-Zugangsconnector einrichten.

  4. LDAP-Verzeichnis zu Directory Sync hinzufügen

    Stellen Sie über die Admin-Konsole mit der Verzeichnissynchronisierung eine Verbindung zu Ihrem LDAP-Server her.

  5. Nutzer- und Gruppensynchronisierung in Directory Sync einrichten

    Legen Sie fest, wie Ihre Nutzer und Gruppen mit Ihrem Google Cloud-Verzeichnis synchronisiert werden sollen. Das lässt sich in der Admin-Konsole einrichten. Überprüfen Sie die Einrichtung mit einer simulierten Synchronisierung.

  6. Automatische Synchronisierungen in GCDS deaktivieren

    Wenn Sie eine Planungssoftware verwenden, um die Synchronisierung zu automatisieren, deaktivieren Sie den Zeitplan. Führen Sie keine manuelle Synchronisierung durch.

  7. Synchronisierung in Directory Sync ausführen

    Sie können jetzt mit Directory Sync eine Synchronisierung mit Ihrem Google Cloud-Verzeichnis starten.

Google Cloud Directory Sync


Google, Google Workspace sowie zugehörige Marken und Logos sind Marken von Google LLC. Alle anderen Unternehmens- und Produktnamen sind Marken der jeweiligen Unternehmen.