Confrontare le opzioni per la sincronizzazione delle directory

Google Cloud Directory Sync (GCDS) viene eseguito on-premise nell'ambiente server. Puoi utilizzare GCDS per sincronizzare gli utenti, i gruppi e i contatti condivisi Google in modo che corrispondano alle informazioni presenti sul tuo server LDAP. Scopri di più su GCDS.

Directory Sync è una versione più recente di GCDS basata sul cloud e con funzionalità diverse. Directory Sync è in versione beta pubblica e può essere utilizzato da solo o con SCIM in entrata. Scopri di più su Directory Sync (beta).

SCIM in entrata ti consente di sincronizzare la directory di Google Workspace con qualsiasi provider di identità (IdP), sistema HR (HRIS) o altre applicazioni personalizzate compatibili con SCIM. SCIM in entrata può essere utilizzato da solo o con Directory Sync. Scopri di più su SCIM in entrata.

Confronto tra le funzionalità

Funzionalità GCDS Directory Sync SCIM in entrata
È richiesta l'installazione di hardware e software? Sì, è richiesto un software on-premise. No, Directory Sync è una soluzione basata sul cloud. No, SCIM in entrata è una soluzione basata sul cloud.
Supporto per directory esterne Supporta tutte le directory conformi a LDAP, tra cui Active Directory e OpenLDAP. Supporta Microsoft Active Directory (AD) e Microsoft Azure Active Directory (Azure AD). Supportato dalla maggior parte dei principali IdP, HRIS o applicazioni personalizzate che supportano lo standard SCIM 2.0.
Come si connette al server esterno In genere risiede sulla stessa rete del server LDAP.
  • AD: utilizza Cloud VPN o Cloud Interconnect per accedere al server LDAP on-premise. In alternativa, puoi ospitare il server LDAP utilizzando Google Compute Engine.

    Per ulteriori informazioni, visita la pagina Connessioni di rete supportate.

  • Azure AD: utilizza le credenziali Microsoft dell'amministratore per connettersi. L'amministratore deve disporre del ruolo di Amministratore globale.
  • SCIM automatizza il provisioning degli utenti utilizzando un protocollo standard aperto basato su REST con payload JSON trasmessi tramite HTTP(S).
  • L'identità Google Cloud espone le API SCIM e i sistemi esterni fungono da client SCIM.
Tipi di dati sincronizzati Utenti (inclusi gli amministratori), gruppi, risorse di calendario, contatti esterni, password.

Vai a Che cosa viene sincronizzato?

Utenti e gruppi non amministratori Utenti e gruppi
È possibile eseguire la sincronizzazione da più origini esterne? No
  • AD: supporta la sincronizzazione da diverse directory.
  • Azure AD: supporta la sincronizzazione da una sola directory.
Complessità della configurazione Può essere molto complessa, a seconda delle esigenze della tua organizzazione Configurazione semplificata mediante la Console di amministrazione Google Configurazione semplificata mediante la Console di amministrazione Google
Frequenza di sincronizzazione Configurabile dall'amministratore. Richiede un software di pianificazione di terze parti per automatizzare le sincronizzazioni. La sincronizzazione completa inizia un'ora dopo il completamento della sincronizzazione precedente. Questo intervallo non può essere modificato. SCIM è una sincronizzazione basata sul push che dipende dalla frequenza delle richieste API del client SCIM.
Risoluzione dei problemi e logging Potrebbe essere necessario compilare file di log provenienti da più server. Reporting centralizzati nella Console di amministrazione Google. Puoi filtrare, cercare e impostare avvisi personalizzati. Reporting centralizzati nella Console di amministrazione Google. Puoi esaminare gli errori nelle risposte dell'API.
Mappatura attributi utente Puoi mappare:
  • Fino a 35 attributi di sistema.
  • Attributi personalizzati.

Puoi mappare i seguenti attributi:

  • Nome.
  • Cognome.
  • Indirizzo email.
  • Numero di telefono di recupero.
  • Indirizzo email di recupero.
Per i dettagli sulla mappatura, consulta la documentazione dell'API SCIM.
Mappatura delle unità organizzative Colloca automaticamente gli utenti in unità organizzative designate. Gli utenti possono essere mappati a un'unità organizzativa specifica. Non disponibile


Google, Google Workspace e i marchi e i loghi correlati sono marchi di Google LLC. Tutti gli altri nomi di società e prodotti sono marchi delle società a cui sono associati.