ディレクトリの同期オプションを比較する

Google Cloud Directory Sync(GCDS)は、オンプレミスのサーバー環境で実行されます。GCDS を使用して、Google ユーザー、グループ、共有の連絡先を同期し、LDAP サーバーの情報と一致させることができます。詳しくは、GCDS の詳細をご覧ください。

Directory Sync は GCDS の新しいバージョンで、クラウドベースで機能が異なります。Directory Sync は公開ベータ版であり、単独で使用することも、インバウンド SCIM と組み合わせて使用することもできます。詳しくは、Directory Sync(ベータ版)をご覧ください。

インバウンド SCIM を使用すると、Google Workspace ディレクトリを SCIM 互換の ID プロバイダ(IdP)、人事システム(HRIS)、その他のカスタム アプリケーションと同期できます。インバウンド SCIM は単独で使用することも、Directory Sync と組み合わせて使用することもできます。インバウンド SCIM の詳細を確認する。

機能の比較

機能 GCDS Directory Sync インバウンド SCIM
ハードウェアとソフトウェアのインストールが必要かどうか オンプレミス ソフトウェアが必要です。 いいえ。Directory Sync はクラウドベースのソリューションです。 いいえ。インバウンド SCIM はクラウドベースのソリューションです。
外部ディレクトリのサポート Active Directory や OpenLDAP などの LDAP 準拠のすべてのディレクトリをサポートしています。 Microsoft Active Directory(AD)と Microsoft Azure Active Directory(Azure AD)をサポートしています。 SCIM 2.0 標準をサポートするほとんどの主要な IdP、HRIS、カスタム アプリケーションでサポートされています。
外部サーバーへの接続方法 通常、LDAP サーバーと同じネットワーク上にあります。
  • AD - Cloud VPN または Cloud Interconnect を使用して、オンプレミス LDAP サーバーにアクセスします。また、Google Compute Engine を使用して LDAP サーバーをホストすることもできます。

    詳しくは、サポートされているネットワーク接続をご覧ください。

  • Azure AD - 管理者の Microsoft 認証情報を使用して接続します。管理者にグローバル管理者のロールが割り当てられている必要があります。
  • SCIM は、HTTP(S) 経由で送信される JSON ペイロードを使用する REST に基づくオープン スタンダード プロトコルを使用して、ユーザーのプロビジョニングを自動化します。
  • Google Cloud ID は SCIM API を公開し、外部システムは SCIM クライアントとして機能します。
同期されるデータの種類 ユーザー(管理者を含む)、グループ、カレンダー リソース、外部連絡先、パスワード。

同期の対象をご覧ください。

管理者以外のユーザーとグループ ユーザーとグループ
複数の外部ソースから同期できるか ×
  • AD - 複数のディレクトリからの同期をサポートします。
  • Azure AD - 1 つのディレクトリからの同期のみをサポートします。
設定の難しさ 組織のニーズに応じて非常に複雑になる可能性がある Google 管理コンソールを使用して簡単に設定することができます Google 管理コンソールを使用して簡単に設定することができます
同期の頻度 管理者が設定できます。同期を自動化するには、サードパーティのスケジューリング ソフトウェアが必要です。 前回の同期が終了してから 1 時間後に、完全な同期が開始されます。この間隔は変更できません。 SCIM は、SCIM クライアント API リクエストの頻度に依存するプッシュベースの同期です。
トラブルシューティングとロギング 複数のサーバーのログファイルをコンパイルする必要がある場合があります。 Google 管理コンソールでレポートが一元管理されています。フィルタ、検索、カスタム アラートの設定を行うことができます。 Google 管理コンソールでレポートが一元管理されています。API レスポンスでエラーを確認できます。
ユーザー属性のマッピング 次の属性をマッピングできます。
  • 最大 35 個のシステム属性
  • カスタム属性

次の属性をマッピングできます。

  • メールアドレス
  • 再設定用の電話番号
  • 再設定用のメールアドレス
マッピングの詳細については、SCIM API ドキュメントをご覧ください。
組織部門のマッピング ユーザーを指定された組織部門に自動的に配置します。 ユーザーを特定の組織部門にマッピングできます。 利用不可


Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。