Google Cloud 디렉터리 동기화(GCDS)로 동기화를 실행하려면 다음 권장사항을 따르세요.
GCDS 준비하기
- 시스템 요구사항(특히 필요한 RAM 여유 공간)을 충족하는지 확인합니다. LDAP 디렉터리에서 많은 수의 항목을 동기화하려는 경우 GCDS 서버에 충분한 RAM 여유 공간이 있는지 확인해야 합니다. 또한 최신 버전의 GCDS를 실행 중인지 확인합니다.
- 설정 보안이 안전한지 확인합니다. GCDS가 설치된 시스템의 보안이 안전한지 확인합니다. XML 구성 파일에 저장된 사용자 인증 정보가 암호화되어 있어도 공격자가 시스템에 액세스하면 XML 파일과 암호화 키를 모두 확보할 수 있습니다.
- LDAP 호스트 이름을 기본 DN과 정렬: Active Directory를 사용하는 경우 구성 관리자의 호스트 이름 설정이 기본 DN 설정과 일치하는지 확인합니다. 더 높은 수준으로 설정하면 처음 1,000명의 사용자 이후 또는 구성된 페이지 크기에 도달하면 동기화가 중지될 수 있습니다. 또는 기본 DN에 사용자 계정 객체가 있는 도메인 컨트롤러 (예: dc01.example.com)를 선택합니다.
- LDAP 데이터를 먼저 업데이트하고 동기화를 시뮬레이션합니다. LDAP 데이터가 준비되면 시뮬레이션된 동기화를 실행하여 설정을 확인합니다. 그런 다음 전체 동기화를 실행하여 Google 계정으로 업데이트를 이전합니다. 동기화 프로세스로 Google 데이터를 업데이트할 때 GCDS가 가장 잘 작동합니다.
- 비관리 사용자 검토 및 이전: 첫 번째 동기화를 실행하기 전에 기존 비관리 개인 계정 및 비관리 직장 계정을 확인합니다. 이러한 계정을 검토하려면 관리 콘솔에서 메뉴
디렉터리
비관리 사용자로 이동하세요. 이렇게 하면 충돌하는 계정 오류가 발생하지 않습니다. 자세한 내용은 비관리 개인 계정 이전 및 비관리 직장 계정 이전을 참고하세요.
관련 주제
사용자 및 관리자 계정 관리하기
사용자 계정: 삭제하지 말고 정지—사용자 계정이 LDAP 디렉터리에 없으면 계정을 삭제하지 말고 정지하도록 GCDS를 설정합니다. 삭제된 계정은 20일 후에 복구할 수 없지만, 정지된 계정의 데이터는 보관됩니다. 사용중지된 계정에서 다른 계정으로 이메일 및 Google Drive 콘텐츠를 이전할 수도 있습니다.
다른 일정으로 사용자 계정 동기화: 별도의 더 빈번한 일정으로 사용자 계정을 동기화하여 LDAP 디렉터리에서 변경된 후 사용자 계정을 빠르게 만들고 정지할 수 있습니다. 긴급하지 않은 변경사항 (예: 공유 연락처 업데이트 또는 그룹 회원)은 동기화 빈도를 낮출 수 있습니다. 명령줄을 사용하여 사용자 계정만 동기화합니다.
관리자 계정: 일시중지 또는 삭제하지 않음 - 기본적으로 GCDS는 LDAP 디렉터리에 없는 Google 관리자 계정을 일시중지하거나 삭제하지 않습니다. Google 관리자 계정이 손실되지 않도록 이 설정을 유지하세요.
관련 주제
규칙 및 한도를 사용하여 데이터 동기화하기
삭제 한도 검토: 동기화하려는 각 항목의 GCDS 삭제 한도를 검토합니다. 한도가 계정 크기와 관련이 있고 적절한 비율 또는 항목 수를 기반으로 하는지 확인합니다.
제외 규칙을 사용하여 Google 계정에 사용자 또는 그룹 유지: LDAP 디렉터리에 존재하지 않는 Google의 사용자 계정 또는 그룹이 있는 경우 제외 규칙을 사용하여 사용자 또는 그룹이 Google 계정에 유지되도록 할 수 있습니다. 제외 규칙을 사용하기 전에 사용법을 숙지해야 합니다.
집중 검색 규칙을 사용하여 LDAP 데이터 제외: LDAP 디렉터리의 항목이 Google 계정에 동기화되지 않도록 하려면 집중 검색 규칙을 사용하는 것이 좋습니다. 검색 규칙은 LDAP 제외 규칙보다 관리하기 쉽고 동기화 성능을 개선할 수 있습니다. 검색 규칙을 사용하기 전에 사용법을 숙지하세요.
관련 주제
다음 단계
Google, Google Workspace, 관련 마크와 로고는 Google LLC의 상표입니다. 기타 모든 회사명 및 제품명은 해당 업체의 상표입니다.