Aby ułatwić przeprowadzenie synchronizacji przy użyciu Google Cloud Directory Sync (GCDS), zalecamy wykonanie czynności opisanych niżej.
Przygotowywanie GCDS
- Sprawdź, czy spełnione są wymagania systemowe, w szczególności te dotyczące ilości wolnej pamięci RAM – jeśli planujesz synchronizację dużej liczby encji z katalogu LDAP, upewnij się, że masz wystarczająco dużo wolnej pamięci RAM na serwerze GCDS. Sprawdź też, czy używasz najnowszej wersji GCDS.
- Upewnij się, że konfiguracja jest zabezpieczona – sprawdź, czy komputer, na którym zainstalowano GCDS, jest bezpieczny. Dane logowania zapisane w pliku konfiguracji XML są zaszyfrowane. Jeśli jednak ktoś uzyska dostęp do komputera, może również zyskać dostęp zarówno do pliku XML, jak i do klucza szyfrowania.
- Dopasuj nazwę hosta LDAP do podstawowej nazwy wyróżniającej – jeśli używasz Active Directory, upewnij się, że ustawienie Nazwa hosta jest zgodne z ustawieniem Podstawowa nazwa wyróżniająca w Menedżerze konfiguracji. Jeśli ustawisz wyższy poziom, synchronizacja może się zatrzymać po pierwszym 1000 użytkowników lub po osiągnięciu skonfigurowanego rozmiaru strony. Możesz też wybrać kontroler domeny (np. dc01.example.com), który zawiera obiekty kont użytkowników w podstawowej nazwie wyróżniającej.
- Najpierw zaktualizuj dane LDAP, dopiero potem przeprowadź symulację synchronizacji – gdy dane LDAP będą gotowe, uruchom symulację synchronizacji, aby sprawdzić ustawienia. Następnie przeprowadź pełną synchronizację, aby przenieść aktualizacje na swoje konto Google. GCDS działa najlepiej, gdy dane Google są aktualizowane w ramach procesu synchronizacji.
- Sprawdź, czy masz niezarządzanych użytkowników i przenieś ich konta – przed uruchomieniem pierwszej synchronizacji sprawdź, czy masz niezarządzane konta osobiste i niezarządzane konta służbowe. Aby przejrzeć te konta, w konsoli administracyjnej otwórz Menu
Katalog
Użytkownicy niezarządzani. Dzięki temu unikniesz błędów związanych z konfliktami na koncie. Więcej informacji znajdziesz w artykułach Przenoszenie niezarządzanych kont osobistych i Przenoszenie niezarządzanych kont służbowych.
Powiązane artykuły
- Wymagania systemowe
- Pobieranie i instalowanie GCDS
- Wyszukiwanie istniejących kont i zarządzanie nimi
- Rozwiązywanie problemów z duplikatami kont
Zarządzanie kontami użytkowników i administratorów
Zawieś konta użytkowników, nie usuwaj ich – ustaw GCDS tak, aby konta użytkowników, których nie ma w katalogu LDAP, były zawieszane, a nie usuwane. Po upłynięciu 20 dni usuniętych kont nie można przywrócić, podczas gdy dane kont zawieszonych są przechowywane. Możesz też przenieść dane poczty e-mail i Dysku Google z zawieszonego konta na inne konto.
Synchronizowanie kont użytkowników według innego harmonogramu – możesz szybko tworzyć i zawieszać konta użytkowników po ich zmianie w katalogu LDAP, synchronizując konta użytkowników według osobnego, częstszego harmonogramu. Zmiany, które nie są tak pilne (np. aktualizacje udostępnionych kontaktów lub członkostwo w grupach), mogą być synchronizowane rzadziej. Użyj wiersza poleceń, aby zsynchronizować tylko konta użytkowników.
Nie zawieszaj ani nie usuwaj kont administratorów – domyślnie GCDS nie zawiesza ani nie usuwa kont administratorów Google, które nie zostały znalezione w katalogu LDAP. Zachowaj to ustawienie, aby mieć pewność, że nie utracisz żadnych kont administratorów Google.
Powiązane artykuły
- Wyszukiwanie istniejących kont i zarządzanie nimi
- Ustawienia atrybutów użytkownika
- Uruchamianie synchronizacji za pomocą wiersza poleceń
Synchronizowanie danych za pomocą reguł i limitów
Sprawdź limity usuwania – sprawdź limity usuwania w GCDS dla każdego elementu, który chcesz zsynchronizować. Upewnij się, że limit jest związany z rozmiarem konta i oparty na rozsądnym odsetku lub liczbie produktów.
Używaj reguł wykluczania, aby zachować użytkowników lub grupy na koncie Google – jeśli masz na koncie Google konta użytkowników lub grupy, których nie ma w katalogu LDAP, możesz użyć reguły wykluczania, aby mieć pewność, że użytkownicy lub grupy pozostaną na koncie Google. Zanim użyjesz reguł wykluczania, zapoznaj się z zasadami ich stosowania.
Używanie reguł zawężonego wyszukiwania do wykluczania danych LDAP – jeśli chcesz uniemożliwić synchronizację encji z katalogu LDAP z kontem Google, zalecamy użycie reguł zawężonego wyszukiwania. Reguły wyszukiwania są łatwiejsze w zarządzaniu niż reguły wykluczania LDAP i mogą poprawić wydajność synchronizacji. Zanim użyjesz reguł wyszukiwania, zapoznaj się z zasadami ich stosowania.
Powiązane artykuły
- Używanie limitów w GCDS
- Używanie reguł wykluczania w GCDS
- Synchronizowanie danych przy użyciu reguł wyszukiwania LDAP
Następny krok
Pobieranie i instalowanie GCDS
Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi należącymi do ich właścicieli.