Jämför alternativ för att synkronisera kataloger

Google Cloud Directory Sync (GCDS) körs lokalt i din servermiljö. Använd GCDS för att synkronisera dina Google-användare, grupper och delade kontakter så att de matchar informationen på din LDAP-server. Läs mer om GCDS .

Directory Sync är en nyare version av GCDS som är molnbaserad och har olika funktioner. Directory Sync är i offentlig betaversion och kan användas ensamt eller med Inbound SCIM. Läs mer om Directory sync (beta) .

Med Inbound SCIM kan du synkronisera din Google Workspace-katalog med alla SCIM-kompatibla identitetsleverantörer (IdP), HR-system (HRIS) eller andra anpassade appar. Inbound SCIM kan användas ensamt eller med Directory Sync. Läs mer om Inbound SCIM .

Jämför funktioner

Särdrag GCDS Katalogsynkronisering Inkommande SCIM
Krävs installation av hårdvara och mjukvara? Ja, kräver lokal programvara. Nej, Directory Sync är en molnbaserad lösning. Nej, Inbound SCIM är en molnbaserad lösning.
Stöd för extern katalog Stöder alla LDAP-kompatibla kataloger, inklusive Active Directory och OpenLDAP. Stöder Microsoft Active Directory (AD) och Microsoft Azure Active Directory (Azure AD). Stöds av de flesta större IdP:er, HRIS eller anpassade applikationer som stöder SCIM 2.0-standarden.
Hur den ansluter till den externa servern Finns vanligtvis på samma nätverk som din LDAP-server.
  • AD – Använder Cloud VPN eller Cloud Interconnect för att komma åt din lokala LDAP-server. Alternativt kan du använda Google Compute Engine för att vara värd för din LDAP-server.

    För mer information, gå till Nätverksanslutningar som stöds .

  • Azure AD – använder administratörens Microsoft-autentiseringsuppgifter för att ansluta. Administratören måste ha rollen global administratör.
  • SCIM automatiserar användarprovisionering med hjälp av ett öppet standardprotokoll baserat på REST med hjälp av JSON-nyttolaster som överförs via HTTP(S).
  • Google Cloud Identity exponerar SCIM API:er, och externa system fungerar som SCIM-klienter.
Typer av data som synkroniseras Användare (inklusive administratörer), grupper, kalenderresurser, externa kontakter, lösenord.

Gå till Vad är synkroniserat?

Icke-administratörsanvändare och grupper Användare och grupper
Kan man synkronisera från flera externa källor? Inga
  • AD – Stöder synkronisering från flera kataloger.
  • Azure AD – stöder synkronisering från endast en katalog.
Ja
Komplexiteten i installationen Kan vara mycket komplext, beroende på din organisations behov Förenklad installation med Googles administratörskonsol Förenklad installation med Googles administratörskonsol
Synkroniseringsfrekvens Konfigurerbar av administratör. Kräver schemaläggningsprogram från tredje part för att automatisera synkroniseringar. Fullständig synkronisering startar en timme efter att den föregående synkroniseringen är klar. Detta intervall kan inte ändras. SCIM är en push-baserad synkronisering som är beroende av frekvensen för SCIM-klientens API-förfrågningar.
Felsökning och loggning Kan behöva kompilera loggfiler från flera servrar. Centraliserad rapportering i Googles administratörskonsol. Du kan filtrera, söka och ställa in anpassade aviseringar. Centraliserad rapportering i Googles administratörskonsol. Du kan granska fel i API-svaren.
Mappning av användarattribut Du kan kartlägga:
  • Upp till 35 systemattribut.
  • Anpassade attribut.

Du kan mappa följande attribut:

  • Förnamn.
  • Efternamn.
  • E-postadress.
  • Återställningstelefonnummer.
  • Återställnings-e-postadress.
Se SCIM API-dokumentationen för mappningsinformation.
Kartläggning av organisationsenheter Placerar automatiskt användare i angivna organisationsenheter. Användare kan mappas till en specifik organisationsenhet. Inte tillgänglig


Google, Google Workspace och relaterade varumärken och logotyper är varumärken som tillhör Google LLC. Alla andra företags- och produktnamn är varumärken som tillhör de företag som de är associerade med.