Porównywanie opcji synchronizacji katalogów

Google Cloud Directory Sync (GCDS) działa lokalnie w środowisku serwera klienta. GCDS służy do synchronizowania użytkowników Google, grup i kontaktów udostępnionych w celu dopasowania ich do informacji na serwerze LDAP. Więcej informacji o GCDS.

Directory Sync to nowsza wersja GCDS, która działa w chmurze i ma inne funkcje. Directory Sync jest dostępna w publicznej wersji beta i można jej używać samodzielnie lub z przychodzącym SCIM. Więcej informacji o Directory Sync (beta).

Przychodzące SCIM umożliwia synchronizowanie katalogu Google Workspace z dowolnymi dostawcami tożsamości (IdP) zgodnymi z SCIM, systemami HR (HRIS) lub innymi aplikacjami niestandardowymi. Przychodzące SCIM można używać samodzielnie lub z Directory Sync. Więcej informacji o przychodzącym SCIM.

Porównanie funkcji

Funkcja GCDS Directory Sync Przychodzące SCIM
Czy wymagana jest instalacja sprzętu i oprogramowania? Tak, wymagane lokalne oprogramowanie. Nie, Directory Sync to rozwiązanie chmurowe. Nie, przychodzące SCIM to rozwiązanie chmurowe.
Obsługa katalogów zewnętrznych Obsługuje wszystkie katalogi zgodne z protokołem LDAP, w tym Active Directory i OpenLDAP. Obsługuje Microsoft Active Directory (AD) i Microsoft Azure Active Directory (Azure AD). Obsługiwane przez większość głównych dostawców tożsamości, systemów HRIS lub aplikacji niestandardowych, które obsługują standard SCIM 2.0.
Sposób połączenia z serwerem zewnętrznym Zwykle znajduje się w tej samej sieci co serwer LDAP.
  • AD – do uzyskania dostępu do lokalnego serwera LDAP używa Cloud VPN lub Cloud Interconnect. Istnieje też możliwość hostowania serwera LDAP przy użyciu Google Compute Engine.

    Więcej informacji znajdziesz w artykule na temat obsługiwanych połączeń sieciowych.

  • Azure AD – do połączenia używane są dane do logowania Microsoft na konto administratora. Administrator musi mieć rolę Administratora globalnego.
  • SCIM automatyzuje udostępnianie użytkowników za pomocą protokołu o otwartym standardzie opartego na REST, który wykorzystuje ładunki JSON przesyłane przez HTTP(S).
  • Tożsamość Google Cloud udostępnia interfejsy SCIM API, a systemy zewnętrzne działają jako klienci SCIM.
Typy synchronizowanych danych Użytkownicy (w tym administratorzy), grupy, zasoby kalendarza, kontakty zewnętrzne, hasła.

Zobacz Co jest synchronizowane.

Użytkownicy bez uprawnień administracyjnych i grupy Użytkownicy i grupy
Możliwość synchronizacji z wielu źródeł zewnętrznych? Nie
  • AD – obsługuje synchronizację z wielu katalogów.
  • Azure AD – obsługuje synchronizację tylko z 1 katalogu.
Tak
Stopień trudności przygotowania Może być bardzo złożone w zależności od potrzeb organizacji. Uproszczona konfiguracja w konsoli administracyjnej Google Uproszczona konfiguracja w konsoli administracyjnej Google
Częstotliwość synchronizacji Konfigurowalna przez administratora. Automatyzacja synchronizacji wymaga oprogramowania do planowania wydanego przez inną firmę. Pełna synchronizacja rozpocznie się godzinę po zakończeniu poprzedniej. Tego przedziału czasu nie można zmienić. SCIM to synchronizacja oparta na push, która zależy od częstotliwości żądań do interfejsu SCIM API.
Rozwiązywanie problemów i rejestrowanie Konieczne może być łączenie plików dziennika z wielu serwerów. Scentralizowane raportowanie w konsoli administracyjnej Google. Możesz filtrować, wyszukiwać i konfigurować alerty niestandardowe. Scentralizowane raportowanie w konsoli administracyjnej Google. Możesz sprawdzać błędy w odpowiedziach interfejsu API.
Mapowanie atrybutów użytkownika Możesz mapować:
  • Maksymalnie 35 atrybutów systemowych.
  • Atrybuty niestandardowe

Możesz mapować te atrybuty:

  • Imię
  • Nazwisko
  • Adres e-mail
  • Pomocniczy numer telefonu
  • Pomocniczy adres e-mail
Szczegóły mapowania znajdziesz w dokumentacji interfejsu SCIM API.
Mapowanie jednostek organizacyjnych Automatycznie umieszcza użytkowników w wyznaczonych jednostkach organizacyjnych. Użytkownicy mogą być zmapowani na określoną jednostkę organizacyjną. Niedostępne


Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi należącymi do ich właścicieli.