डायरेक्ट्री सिंक के बारे में अक्सर पूछे जाने वाले सवाल

यह पेज, डायरेक्ट्री सिंक के बारे में है. अगर Google Cloud डायरेक्ट्री सिंक (जीसीडीएस) का इस्तेमाल किया जा रहा है, तो जीसीडीएस पर जाएं. डायरेक्ट्री सिंक, फ़िलहाल पब्लिक बीटा वर्शन में उपलब्ध है.

डायरेक्ट्री सिंक की मदद से, सिंक सेट अप करने और उसे चलाने के बारे में अक्सर पूछे जाने वाले सवाल यहां दिए गए हैं.

सामान्य जानकारी | उपयोगकर्ताओं और ग्रुप को सिंक करना | Active Directory | Azure Active Directory

सेट अप

क्या मुझे Google Cloud डायरेक्ट्री सिंक से डायरेक्ट्री सिंक पर माइग्रेट करना चाहिए?

अगर सिर्फ़ उपयोगकर्ताओं और ग्रुप को सिंक करना है, तो डायरेक्ट्री सिंक आपकी ज़रूरतों को पूरा कर सकता है.

अगर उपयोगकर्ताओं और ग्रुप के अलावा, अन्य ऑब्जेक्ट (जैसे, Google Workspace के लाइसेंस या शेयर किए गए संपर्क) भी सिंक करने हैं, तो उपयोगकर्ता और ग्रुप को सिंक करने के लिए डायरेक्ट्री सिंक का इस्तेमाल किया जा सकता है. वहीं, अन्य ऑब्जेक्ट को सिंक करने के लिए जीसीडीएस का इस्तेमाल किया जा सकता है. हालांकि, अगर उपयोगकर्ताओं और ग्रुप, दोनों को सिंक करना है, तो दोनों के लिए एक ही सिंक टूल का इस्तेमाल करना होगा.

ज़्यादा जानकारी के लिए, डायरेक्ट्री सिंक और जीसीडीएस की तुलना करना लेख पढ़ें.

क्या उपयोगकर्ता और ग्रुप को सिंक करने के लिए डायरेक्ट्री सिंक और शेयर किए गए संपर्कों को सिंक करने के लिए जीसीडीएस का इस्तेमाल किया जा सकता है?

हां. उपयोगकर्ताओं और ग्रुप को सिंक करने के लिए डायरेक्ट्री सिंक और अन्य ऑब्जेक्ट (जैसे, शेयर किए गए संपर्क) को सिंक करने के लिए जीसीडीएस का इस्तेमाल किया जा सकता है. हमारा सुझाव है कि उपयोगकर्ताओं और ग्रुप को सिंक करने के लिए, एक ही टूल का इस्तेमाल करें.

क्या पासवर्ड सिंक करने के लिए, डायरेक्ट्री सिंक को सेट अप किया जा सकता है?

नहीं, डायरेक्ट्री सिंक की मदद से, बाहरी डायरेक्ट्री से उपयोगकर्ता के पासवर्ड सिंक नहीं किए जा सकते.

मेरे पास सेवा खाता क्यों है?

Google Admin console में डायरेक्ट्री सिंक पेज पर पहली बार जाने पर, Google Cloud के किसी इंटरनल प्रोजेक्ट में, डायरेक्ट्री मैनेजमेंट की भूमिका वाला सेवा खाता अपने-आप बन जाता है.

डायरेक्ट्री सिंक, इस खाते का इस्तेमाल करके, Google Cloud डायरेक्ट्री के डेटा को ऐक्सेस करता है. इस खाते को देखा या मैनेज नहीं किया जा सकता. डायरेक्ट्री सिंक पेज पर बार-बार जाने पर, अतिरिक्त खाते नहीं बनते.

सुरक्षा से जुड़ी जांच करने वाले टूल में, यह देखा जा सकता है कि खाते को कब ऐक्सेस किया गया था. ज़्यादा जानकारी के लिए, एडमिन लॉग इवेंट पर जाएं.

ऊपर जाएं

उपयोगकर्ताओं और ग्रुप को सिंक करना

अगर सिंक अपने-आप नहीं हो पाता है, तो क्या होगा?

आपको कुछ भी करने की ज़रूरत नहीं है. 

डायरेक्ट्री सिंक, पिछली बार सफल सिंक होने के बाद, कम से कम सात दिनों तक प्रोसेस को फिर से शुरू करने की कोशिश करता है. यह प्रोसेस को रद्द करने से पहले, कम से कम नौ बार सिंक करने की कोशिश करता है.

क्या बाहरी डायरेक्ट्री के किसी ग्रुप का नाम बदला जा सकता है?

हां, बाहरी डायरेक्ट्री के किसी ग्रुप का नाम बदला जा सकता है. अगर आपने डायरेक्ट्री सिंक के उपयोगकर्ता का दायरा सेक्शन में ग्रुप जोड़ने के बाद, सिंक किया है और Google डायरेक्ट्री में उपयोगकर्ता को निलंबित करें बॉक्स पर सही का निशान लगाया है, तो आपको कुछ अतिरिक्त चरण पूरे करने होंगे. इस स्थिति में, ग्रुप का नाम बदलने के लिए, नीचे दिए गए निर्देशों का पालन करें.

ध्यान दें: अगर ऊपर बताई गई स्थिति, आपके सेटअप पर लागू नहीं होती है, तो अतिरिक्त चरणों को पूरा किए बिना, बाहरी डायरेक्ट्री के ग्रुप का नाम बदला जा सकता है.

  1. सिंक की सुविधा बंद करें.

    ज़्यादा जानकारी के लिए, सिंक की सुविधा चालू या बंद करना लेख पढ़ें.

  2. डायरेक्ट्री की जानकारी पेज पर, उपयोगकर्ता सिंक के बगल में, बदलाव करें पर क्लिक करें.
  3. ग्रुप का नया नाम डालें और सिंक का कॉन्फ़िगरेशन सेव करें.
  4. अपनी बाहरी डायरेक्ट्री में, ग्रुप का नाम बदलें.
  5. डायरेक्ट्री सिंक में, उपयोगकर्ता का दायरा में जाकर, ग्रुप का पुराना नाम हटाएं और सिंक का कॉन्फ़िगरेशन सेव करें.

अगर बाहरी डायरेक्ट्री में कोई ग्रुप मिटा दिया जाता है, तो उपयोगकर्ताओं पर क्या असर पड़ता है?

अगर उपयोगकर्ता के दायरे में तय किया गया कोई ग्रुप, बाहरी डायरेक्ट्री में मिटा दिया जाता है, तो Google Cloud डायरेक्ट्री में मौजूद उपयोगकर्ता, सेवा या सुविधा बंद करना सेटिंग के आधार पर, सिंक होने के बाद भी चालू या निलंबित रहता है. यह कार्रवाई तब तक जारी रहती है, जब तक ग्रुप को सिंक के दायरे से नहीं हटाया जाता.

अगर बाहरी डायरेक्ट्री में ग्रुप मिटा दिया जाता है और उसे उसी नाम से फिर से जोड़ा जाता है, तो डायरेक्ट्री सिंक, ग्रुप को नए ग्रुप के तौर पर सिंक करता है. ऐसा इसलिए, क्योंकि उसका ग्रुप आईडी नया होता है.

ज़्यादा जानकारी के लिए, बाहरी डायरेक्ट्री में मौजूद न होने वाले उपयोगकर्ताओं को निलंबित करना लेख पढ़ें.

क्या उपयोगकर्ताओं को किसी दूसरे डोमेन में सिंक किया जा सकता है?

हां, डायरेक्ट्री सिंक का इस्तेमाल करके, उपयोगकर्ताओं को किसी दूसरे डोमेन में सिंक किया जा सकता है.

पक्का करें कि आपकी बाहरी डायरेक्ट्री में मौजूद उपयोगकर्ताओं के ईमेल पते, आपके दूसरे डोमेन नेम से मेल खाते हों. अगर आपको मौजूदा मेल एट्रिब्यूट में बदलाव नहीं करना है, तो कोई दूसरा एट्रिब्यूट इस्तेमाल करें. साथ ही, उपयोगकर्ता सिंक सेट अप करते समय, एट्रिब्यूट असाइन करें. सिंक के दौरान, डायरेक्ट्री सिंक, Google Cloud डायरेक्ट्री में उपयोगकर्ताओं को बनाता है. इसके लिए, आपके दूसरे डोमेन को प्राइमरी मेल पते के तौर पर इस्तेमाल किया जाता है.

ज़्यादा जानकारी के लिए, सिंक किए गए उपयोगकर्ताओं के लिए डोमेन नेम बदलना लेख पढ़ें.

क्या Google के उन उपयोगकर्ताओं को सिंक किया जा सकता है जिनके पास एडमिन के खास अधिकार हैं?

नहीं. डायरेक्ट्री सिंक, Google Workspace में एडमिन के तौर पर काम करने वाले उपयोगकर्ताओं का डेटा सिंक नहीं करता.

अगर आपको एडमिन के तौर पर काम करने वाले उपयोगकर्ताओं को सिंक करना है, तो Google Cloud डायरेक्ट्री सिंक का इस्तेमाल करें. ज़्यादा जानकारी के लिए, Google Cloud डायरेक्ट्री सिंक के बारे में जानकारी लेख पढ़ें.

क्या नेस्ट किए गए ग्रुप को सिंक किया जा सकता है?

हां, डायरेक्ट्री सिंक का इस्तेमाल करने पर, नेस्ट किए गए ग्रुप को सिंक किया जा सकता है. इसके लिए, ग्रुप सिंक सेट अप करना लेख पढ़ें.

ऊपर जाएं

क्या वीपीसी ऐक्सेस कनेक्टर को किसी दूसरे प्रोजेक्ट में बनाया जा सकता है?

नेटवर्क कॉन्फ़िगरेशन को आसान बनाने के लिए, हमारा सुझाव है कि वर्चुअल प्राइवेट क्लाउड (वीपीसी) ऐक्सेस कनेक्टर को उसी प्रोजेक्ट में बनाएं जिसमें Cloud वीपीएन या Cloud इंटरकनेक्ट मौजूद है. अगर आपको वीपीसी ऐक्सेस कनेक्टर को किसी दूसरे प्रोजेक्ट में बनाना है, तो शेयर किए गए वीपीसी का इस्तेमाल करें. ज़्यादा जानकारी के लिए, शेयर किए गए वीपीसी की खास जानकारी लेख पढ़ें.

सिंक सेट अप करते समय, बेस डीएन को किस फ़ॉर्मैट में सेट अप किया जाता है?

आपका एलडीएपी सर्वर, डायरेक्ट्री ऑब्जेक्ट (जैसे, उपयोगकर्ता और ग्रुप) ढूंढते समय, बेस डीएन को शुरुआती पॉइंट के तौर पर इस्तेमाल करता है. बेस डीएन का दायरा जितना सीमित होगा, खोज के दौरान उसकी परफ़ॉर्मेंस उतनी ही बेहतर होगी.

उदाहरण

बेस डीएन के हिसाब से खोज का टाइप उदाहरण नोट
टॉप-लेवल का बेस डीएन तय करना dc=example, dc=com डायरेक्ट्री में मौजूद सभी ऑब्जेक्ट खोजता है. खोज की परफ़ॉर्मेंस कम हो सकती है.
संगठन की इकाई तय करना ou=sales, dc=example, dc=com

संगठन की किसी इकाई के तहत मौजूद सभी ऑब्जेक्ट खोजता है.  

उपयोगकर्ताओं की खोज तय करना

cn=Users, dc=example, dc=com

डायरेक्ट्री में मौजूद सभी उपयोगकर्ता खोजता है.

हमारा सुझाव है कि क्वेरी के दायरे को और सीमित करने के लिए, objectClass और objectQuery एट्रिब्यूट का इस्तेमाल करें. ज़्यादा जानकारी के लिए, objectCategory और objectClass के आधार पर फ़िल्टर करना लेख पढ़ें.

मिलते-जुलते विषय

क्या एक से ज़्यादा एडी कनेक्शन से सिंक किया जा सकता है?

हां, एडी के 50 कनेक्शन तक बनाए जा सकते हैं. हर कनेक्शन के लिए, एडी डोमेन यूनीक होना चाहिए.

एलडीएपी क्वेरी की मदद से, खोज की परफ़ॉर्मेंस कैसे बेहतर बनाई जा सकती है?

खोज की परफ़ॉर्मेंस बेहतर बनाने के लिए:

  • बेस डीएन–बेस डीएन में बदलाव करें, ताकि वह ज़्यादा से ज़्यादा सटीक हो. उदाहरण के लिए, अगर आपके उपयोगकर्ता या ग्रुप, संगठन की इकाई के क्रम में हैं, तो खोज क्वेरी का इस्तेमाल करके, रूट संगठन की इकाई के बजाय, क्रम के पैरंट को पॉइंट करें. ऐसा करने से, एलडीएपी खोज, पूरी डायरेक्ट्री के बजाय, संगठन की इकाई के खास क्रम में होती है.
  • दायरा–एलडीएपी क्वेरी में शामिल क्रम के लेवल पर विचार करें.

    इस उदाहरण में, आपके संगठन की इकाई के क्रम को इलाकों (पहला लेवल) और देशों (दूसरा लेवल) में बांटा गया है. अगर आपके उपयोगकर्ता और ग्रुप, एपीएसी संगठन की इकाई में हैं, तो एलडीएपी क्वेरी का दायरा एक लेवल पर सेट करें, ताकि क्वेरी सिर्फ़ एपीएसी इकाई को खोजे (और उसके दूसरे लेवल की इकाइयों को नहीं). अगर आपको खोज में दूसरे लेवल की संगठन इकाइयों को शामिल करना है, तो दायरा सब-ट्री पर सेट करें.

मिलते-जुलते विषय

ऊपर जाएं

Azure Active Directory

क्या Azure Active Directory के कनेक्शन की संख्या पर कोई सीमा है जिन्हें सिंक किया जा सकता है?

हां, Microsoft Azure Active Directory का सिर्फ़ एक कनेक्शन जोड़ा जा सकता है.

उपयोगकर्ता और ग्रुप के दायरे में कितने ग्रुप जोड़े जा सकते हैं?

  • उपयोगकर्ता का दायरा–2,000 ग्रुप (सभी ग्रुप के लिए कुल 1,00,000 वर्णों की सीमा)
  • ग्रुप का दायरा–400 ग्रुप (सभी ग्रुप के लिए कुल 17,000 वर्णों की सीमा)

ऊपर जाएं


Google, Google Workspace, और इनसे जुड़े निशान और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.