Porównywanie opcji synchronizacji katalogów

Google Cloud Directory Sync (GCDS) działa lokalnie w środowisku serwera klienta. GCDS służy do synchronizowania użytkowników Google, grup i kontaktów udostępnionych w celu dopasowania ich do informacji na serwerze LDAP. Dowiedz się więcej o GCDS.

Directory Sync to nowsza wersja GCDS, która działa w chmurze i ma inne funkcje. Directory Sync jest dostępny w wersji beta i można go używać samodzielnie lub z przychodzącym SCIM. Dowiedz się więcej o Directory Sync (beta).

Przychodzący SCIM umożliwia synchronizację katalogu Google Workspace z dowolnymi dostawcami tożsamości, systemami HRIS lub innymi aplikacjami niestandardowymi zgodnymi z SCIM. Przychodzący SCIM można stosować samodzielnie lub w połączeniu z Directory Sync. Dowiedz się więcej o przychodzącym SCIM.

Porównanie funkcji

Funkcja GCDS Directory Sync Przychodzące SCIM
Czy wymagana jest instalacja sprzętu i oprogramowania? Tak, wymagane lokalne oprogramowanie. Nie, Directory Sync to rozwiązanie oparte na chmurze. Nie, przychodzący SCIM to rozwiązanie chmurowe.
Obsługa katalogów zewnętrznych Obsługuje wszystkie katalogi zgodne z protokołem LDAP, w tym Active Directory i OpenLDAP. Obsługuje Microsoft Active Directory (AD) i Microsoft Azure Active Directory (Azure AD). Obsługiwana przez większość głównych dostawców tożsamości, systemów HRIS i aplikacji niestandardowych, które obsługują standard SCIM 2.0.
Sposób połączenia z serwerem zewnętrznym Zwykle znajduje się w tej samej sieci co serwer LDAP.
  • AD – korzysta z Cloud VPN lub Cloud Interconnect, aby uzyskać dostęp do lokalnego serwera LDAP. Istnieje też możliwość hostowania serwera LDAP przy użyciu Google Compute Engine.

    Więcej informacji znajdziesz w artykule na temat obsługiwanych połączeń sieciowych.

  • Azure AD – do połączenia używane są dane do logowania Microsoft na konto administratora. Administrator musi mieć rolę Administratora globalnego.
  • SCIM automatyzuje obsługę administracyjną użytkowników za pomocą protokołu o otwartym standardzie opartego na REST, który wykorzystuje ładunki JSON przesyłane przez HTTP(S).
  • Tożsamość Google Cloud udostępnia interfejsy SCIM API, a systemy zewnętrzne działają jako klienci SCIM.
Typy synchronizowanych danych Użytkownicy (w tym administratorzy), grupy, zasoby kalendarza, kontakty zewnętrzne, hasła.

Zobacz Co jest synchronizowane.

Użytkownicy bez uprawnień administracyjnych i grupy Użytkownicy i grupy
Możliwość synchronizacji z wielu źródeł zewnętrznych? Nie
  • AD – obsługuje synchronizację z wielu katalogów.
  • Azure AD – obsługuje synchronizację tylko z 1 katalogu.
Tak
Stopień trudności przygotowania Może być bardzo złożona w zależności od potrzeb organizacji. Uproszczona konfiguracja w konsoli administracyjnej Google Uproszczona konfiguracja w konsoli administracyjnej Google
Częstotliwość synchronizacji Konfigurowalna przez administratora. Automatyzacja synchronizacji wymaga oprogramowania do planowania wydanego przez inną firmę. Pełna synchronizacja rozpocznie się godzinę po zakończeniu poprzedniej. Tego przedziału czasu nie można zmienić. SCIM to synchronizacja oparta na wysyłaniu, która zależy od częstotliwości żądań do interfejsu SCIM API.
Rozwiązywanie problemów i raportowanie Konieczne może być łączenie plików dziennika z wielu serwerów. Scentralizowane raportowanie w konsoli administracyjnej Google. Możesz filtrować, wyszukiwać i konfigurować alerty niestandardowe. Scentralizowane raportowanie w konsoli administracyjnej Google. Możesz sprawdzić błędy w odpowiedziach interfejsu API.
Mapowanie atrybutów użytkownika Możesz mapować:
  • Maksymalnie 35 atrybutów systemowych.
  • Atrybuty niestandardowe

Możesz zmapować te atrybuty:

  • Imię
  • Nazwisko
  • Adres e-mail
  • Pomocniczy numer telefonu
  • Pomocniczy adres e-mail
Szczegółowe informacje o mapowaniu znajdziesz w dokumentacji interfejsu SCIM API.
Mapowanie jednostek organizacyjnych Automatycznie umieszcza użytkowników w wyznaczonych jednostkach organizacyjnych. Użytkownicy mogą być zmapowani na określoną jednostkę organizacyjną. Niedostępne


Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi należącymi do ich właścicieli.