Praktik terbaik GCDS

Untuk menjalankan sinkronisasi yang berhasil dengan Google Cloud Directory Sync (GCDS), sebaiknya ikuti praktik terbaik ini.

Menyiapkan GCDS

  • Pastikan persyaratan sistem terpenuhi, terutama jumlah RAM kosong yang diperlukan—Jika berencana menyinkronkan entity dalam jumlah besar dari direktori LDAP, pastikan kapasitas RAM kosong Anda di server GCDS mencukupi. Selain itu, pastikan Anda menjalankan GCDS versi terbaru.
  • Pastikan penyiapan Anda aman—Pastikan mesin tempat GCDS diinstal aman. Kredensial yang tersimpan dalam file konfigurasi XML dienkripsi, tetapi penyerang dapat mengambil file XML dan kunci enkripsi jika berhasil mengakses mesin.
  • Selaraskan nama host LDAP dengan DN dasar—Jika Anda menggunakan Active Directory, pastikan setelan Nama host cocok dengan setelan Base DN di Configuration Manager. Jika Anda menyetelnya ke tingkat yang lebih tinggi, sinkronisasi mungkin berhenti setelah 1.000 pengguna pertama atau saat mencapai ukuran halaman yang dikonfigurasi. Atau, pilih pengontrol domain (misalnya, dc01.example.com) yang menyimpan objek akun pengguna di DN dasar.
  • Pertama-tama, perbarui data LDAP Anda dan jangan lupa lakukan simulasi sinkronisasi—Jika data LDAP sudah siap, jalankan simulasi sinkronisasi untuk memverifikasi setelan. Kemudian, jalankan sinkronisasi penuh untuk mentransfer pembaruan ke Akun Google Anda. GCDS dapat berfungsi optimal jika data Google Anda diperbarui melalui proses sinkronisasi.
  • Tinjau dan transfer pengguna yang tidak dikelola—Periksa apakah ada akun pribadi yang tidak dikelola dan akun kantor yang tidak dikelola sebelum menjalankan sinkronisasi pertama. Untuk meninjau akun ini, buka Menu lalu Direktori lalu Pengguna yang tidak dikelola di konsol Admin. Tindakan ini memastikan Anda tidak membuat error akun bentrok. Untuk mengetahui detailnya, buka Mentransfer akun pribadi yang tidak dikelola dan Mentransfer akun kantor yang tidak dikelola.

Mengelola akun pengguna & admin

  • Akun pengguna: Tangguhkan, jangan hapus—Jika akun pengguna tidak ditemukan di direktori LDAP Anda, tetapkan GCDS untuk menangguhkan akun, bukan menghapusnya. Akun yang dihapus tidak dapat diambil setelah 20 hari, tetapi data akan dipertahankan untuk akun yang ditangguhkan. Anda juga dapat mentransfer email dan konten Google Drive dari akun yang ditangguhkan ke akun lain.

  • Menyinkronkan akun pengguna dengan jadwal yang berbeda—Anda dapat membuat dan menangguhkan akun pengguna dengan cepat setelah akun tersebut diubah di direktori LDAP dengan menyinkronkan akun pengguna pada jadwal yang terpisah dan lebih sering. Perubahan yang tidak terlalu mendesak (misalnya, pembaruan kontak bersama atau keanggotaan grup) dapat disinkronkan lebih jarang. Gunakan command line untuk menyinkronkan hanya akun pengguna.

  • Akun admin: Jangan tangguhkan atau hapus—Secara default, GCDS tidak akan menangguhkan atau menghapus akun administrator Google yang tidak ditemukan di direktori LDAP Anda. Tetap gunakan setelan ini untuk memastikan Anda tidak kehilangan akun admin Google apa pun.

Menggunakan aturan & batasan untuk menyinkronkan data

  • Tinjau batas penghapusan—Tinjau batas penghapusan GCDS untuk setiap item yang ingin Anda sinkronkan. Pastikan batas tersebut terkait dengan ukuran akun Anda dan didasarkan pada persentase atau jumlah item yang wajar.

  • Menggunakan aturan pengecualian untuk mempertahankan pengguna atau grup di Akun Google Anda—Jika Anda memiliki akun pengguna atau grup di Google yang tidak ada di direktori LDAP, Anda dapat menggunakan aturan pengecualian untuk memastikan bahwa pengguna atau grup tersebut tetap ada di Akun Google Anda. Sebelum menggunakan aturan pengecualian, pastikan Anda sudah memahami penggunaannya.

  • Mengecualikan data LDAP menggunakan aturan penelusuran yang difokuskan—Jika ingin mencegah entity di direktori LDAP Anda disinkronkan ke Akun Google, sebaiknya gunakan aturan penelusuran yang difokuskan. Aturan penelusuran lebih mudah dikelola daripada aturan pengecualian LDAP dan dapat meningkatkan performa sinkronisasi. Sebelum menggunakan aturan penelusuran, pahami dahulu penggunaannya.

Langkah berikutnya

Mengunduh dan menginstal GCDS


Google, Google Workspace, serta merek dan logo terkait adalah merek dagang Google LLC. Semua nama perusahaan dan produk lainnya adalah merek dagang milik setiap perusahaan terkait.