เปรียบเทียบตัวเลือกสำหรับการซิงค์ไดเรกทอรี

Google Cloud Directory Sync (GCDS) จะทำงานภายในองค์กรในสภาพแวดล้อมที่เป็นเซิร์ฟเวอร์ของคุณ ให้ใช้ GCDS เพื่อซิงค์ข้อมูลผู้ใช้ กลุ่ม และรายชื่อติดต่อที่แชร์ของ Google ให้ตรงกับข้อมูลในเซิร์ฟเวอร์ LDAP ได้ ดูข้อมูลเพิ่มเติมเกี่ยวกับ GCDS

Directory Sync เป็น GCDS เวอร์ชันใหม่กว่าซึ่งทำงานในระบบคลาวด์และมีฟีเจอร์ที่แตกต่างกัน Directory Sync อยู่ในเวอร์ชันเบต้าสาธารณะและสามารถใช้ได้ด้วยตัวเองหรือใช้ร่วมกับ SCIM ขาเข้า ดูข้อมูลเพิ่มเติมเกี่ยวกับ Directory Sync (เบต้า)

SCIM ขาเข้า ช่วยให้คุณซิงค์ไดเรกทอรี Google Workspace กับผู้ให้บริการข้อมูลประจำตัว (IdP), ระบบ HR (HRIS) หรือแอปพลิเคชันที่กำหนดเองอื่นๆ ที่เข้ากันได้กับ SCIM คุณสามารถใช้ SCIM ขาเข้าได้ด้วยตัวเองหรือใช้ร่วมกับ Directory Sync ดูข้อมูลเพิ่มเติมเกี่ยวกับ SCIM ขาเข้า

เปรียบเทียบฟีเจอร์

ฟีเจอร์ GCDS Directory Sync SCIM ขาเข้า
ต้องติดตั้งฮาร์ดแวร์และซอฟต์แวร์ ต้องใช้ซอฟต์แวร์ภายในองค์กร ไม่ต้องติดตั้งเพราะ Directory Sync เป็นโซลูชันในระบบคลาวด์ ไม่ต้องติดตั้งเพราะ SCIM ขาเข้าเป็นโซลูชันในระบบคลาวด์
การรองรับไดเรกทอรีภายนอก รองรับไดเรกทอรีทั้งหมดที่เข้ากันได้กับ LDAP ซึ่งรวมถึง Active Directory และ OpenLDAP รองรับ Microsoft Active Directory (AD) และ Microsoft Azure Active Directory (Azure AD) ได้รับการรองรับจาก IdP, HRIS หรือแอปพลิเคชันที่กำหนดเองที่สำคัญส่วนใหญ่ซึ่งรองรับมาตรฐาน SCIM 2.0
วิธีเชื่อมต่อกับเซิร์ฟเวอร์ภายนอก โดยปกติแล้วจะอยู่ในเครือข่ายเดียวกับเซิร์ฟเวอร์ LDAP
  • AD - ใช้ Cloud VPN หรือ Cloud Interconnect เพื่อเข้าถึงเซิร์ฟเวอร์ LDAP ภายในองค์กร หรือคุณจะโฮสต์เซิร์ฟเวอร์ LDAP โดยใช้ Google Compute Engine ก็ได้

    โปรดดูข้อมูลเพิ่มเติมที่หัวข้อการเชื่อมต่อเครือข่ายที่รองรับ

  • Azure AD - ใช้ข้อมูลเข้าสู่ระบบของผู้ดูแลระบบของ Microsoft เพื่อเชื่อมต่อ ผู้ดูแลระบบต้องมีบทบาทผู้ดูแลระบบทั่วโลก
  • SCIM ทำให้การจัดสรรผู้ใช้เป็นไปโดยอัตโนมัติโดยใช้โปรโตคอลมาตรฐานแบบเปิดที่อิงตาม REST โดยใช้เพย์โหลด JSON ที่ส่งผ่าน HTTP(S)
  • ข้อมูลประจำตัวของ Google Cloud แสดง SCIM API และระบบภายนอกทำหน้าที่เป็นไคลเอ็นต์ SCIM
ประเภทข้อมูลที่ซิงค์ ผู้ใช้ (รวมถึงผู้ดูแลระบบ) กลุ่ม ทรัพยากรในปฏิทิน รายชื่อติดต่อภายนอก รหัสผ่าน

ไปที่หัวข้อ ซิงค์ข้อมูลอะไรบ้าง

ผู้ใช้และกลุ่มที่ไม่ใช่ผู้ดูแลระบบ ผู้ใช้และกลุ่ม
สามารถซิงค์จากแหล่งที่มาภายนอกหลายแห่ง ไม่
  • AD - รองรับการซิงค์จากหลายไดเรกทอรี
  • Azure AD - รองรับการซิงค์จากไดเรกทอรีเดียวเท่านั้น
ใช่
ความซับซ้อนในการตั้งค่า อาจซับซ้อนมาก ทั้งนี้ขึ้นอยู่กับความต้องการขององค์กร ตั้งค่าได้ง่ายๆ โดยใช้คอนโซลผู้ดูแลระบบของ Google ตั้งค่าได้ง่ายๆ โดยใช้คอนโซลผู้ดูแลระบบของ Google
ความถี่ของการซิงค์ กำหนดค่าโดยผู้ดูแลระบบได้ ต้องใช้ซอฟต์แวร์การกำหนดเวลาของบุคคลที่สามเพื่อซิงค์ข้อมูลอัตโนมัติ การซิงค์เต็มรูปแบบจะเริ่มต้น 1 ชั่วโมงหลังจากการซิงค์ก่อนหน้าเสร็จสิ้น รอบระยะเวลานี้ไม่สามารถแก้ไขได้ SCIM เป็นการซิงค์แบบพุชที่ขึ้นอยู่กับความถี่ของคำขอ SCIM Client API
การแก้ปัญหาและการบันทึก คุณอาจต้องรวมไฟล์บันทึกจากเซิร์ฟเวอร์หลายแห่ง การรายงานแบบรวมศูนย์ในคอนโซลผู้ดูแลระบบของ Google คุณสามารถกรอง ค้นหา และตั้งการแจ้งเตือนที่กำหนดเองได้ การรายงานแบบรวมศูนย์ในคอนโซลผู้ดูแลระบบของ Google คุณสามารถตรวจสอบข้อผิดพลาดในการตอบกลับ API ได้
การแมปแอตทริบิวต์ผู้ใช้ คุณแมปแอตทริบิวต์ต่อไปนี้ได้
  • แอตทริบิวต์ระบบสูงสุด 35 รายการ
  • แอตทริบิวต์ที่กำหนดเอง

คุณแมปแอตทริบิวต์ต่อไปนี้ได้

  • ชื่อ
  • นามสกุล
  • อีเมล
  • หมายเลขโทรศัพท์สำหรับการกู้คืน
  • อีเมลสำรอง
ดูรายละเอียดการแมปได้ในเอกสารประกอบ SCIM API
การจับคู่หน่วยขององค์กร วางผู้ใช้ในหน่วยขององค์กรที่กำหนดไว้โดยอัตโนมัติ สามารถแมปผู้ใช้กับหน่วยขององค์กรที่ระบุได้ ไม่พร้อมใช้งาน


Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของบริษัทที่เกี่ยวข้อง