Как начать работу с Directory Sync

Эта страница посвящена Directory Sync. Если вы используете Google Cloud Directory Sync (GCDS), перейдите на страницу GCDS. Directory Sync находится на этапе общедоступного бета-тестирования.

Используйте Directory Sync, чтобы синхронизировать данные пользователей и групп из внешнего каталога с каталогом Google Cloud. Этот процесс выполняется в облаке, поэтому устанавливать клиент синхронизации или локальное программное обеспечение не потребуется. Directory Sync удобно использовать, чтобы синхронизировать данные из каталога Microsoft Active Directory (AD) или Microsoft Entra ID с аккаунтом Google организации.

Служба поддержки Google Workspace не обеспечивает поддержку сторонних инструментов переноса. Чтобы узнать больше, перейдите в раздел Поддержка сторонних инструментов.

Как настроить Directory Sync

Если вы уже используете Google Cloud Directory Sync, выполните инструкции по переходу с Google Cloud Directory Sync.

Чтобы настроить новую синхронизацию каталогов, если вы используете AD, выполните описанные ниже действия. Если вы используете Microsoft Entra ID, перейдите к шагу 4.

  1. Убедитесь в возможности обмена данными между Google Cloud и AD

    Прежде чем начать, убедитесь, что между Google Cloud и сервером LDAP можно установить сетевое подключение.

  2. Настройте в Google Cloud коннектор доступа к VPC

    Чтобы подключить Directory Sync к Active Directory с помощью существующих сетевых параметров, настройте коннектор доступа к виртуальному частному облаку (VPC).

  3. Включите Data Connectors API

    Включите Data Connectors API в проекте, в котором вы настроили коннектор доступа к VPC.

  4. Добавьте внешний каталог к Directory Sync

    Откройте консоль администратора Google и подключитесь к внешнему каталогу с помощью Directory Sync.

  5. Настройте синхронизацию пользователей и групп в Directory Sync

    В консоли администратора укажите, как пользователи и группы будут синхронизироваться с каталогом Google Cloud. Запустите синхронизацию в тестовом режиме и убедитесь, что все настроено верно.

  6. Запустите синхронизацию

    Запустите синхронизацию данных с каталогом Google Cloud. Вы можете отслеживать ее ход на странице "Аудит и анализ" в консоли администратора.

Переход с Google Cloud Directory Sync

Если вы используете Google Cloud Directory Sync (GCDS) для синхронизации с AD, для перехода на Directory Sync можно выполнить перечисленные ниже действия.

  1. Настройте подключение между Google Cloud и сервером LDAP

    Способ настройки зависит от того, где размещен сервер LDAP. Если он находится за пределами Google Cloud, необходимо установить подключение с помощью Cloud VPN или Google Interconnect.

  2. Настройте в Google Cloud коннектор доступа к VPC

    Чтобы использовать Directory Sync, нужен коннектор доступа к виртуальному частному облаку (VPC).

  3. Включите Data Connectors API

    Включите Data Connectors API в том же проекте, где вы настроили коннектор доступа к VPC.

  4. Как добавить каталог LDAP в Directory Sync

    Подключите сервер LDAP к Directory Sync в консоли администратора Google.

  5. Настройте синхронизацию пользователей и групп в Directory Sync

    В консоли администратора укажите, как пользователи и группы будут синхронизироваться с каталогом Google Cloud. Запустите синхронизацию в тестовом режиме и убедитесь, что все настроено верно.

  6. Отключите автоматическую синхронизацию в GCDS

    Отмените график автоматической синхронизации, если вы задали его с помощью стороннего ПО. Не синхронизируйте данные вручную.

  7. Как запустить синхронизацию в Directory Sync

    Теперь можно приступить к синхронизации каталога Google Cloud с Directory Sync.

Поддержка сторонних инструментов

  • При использовании стороннего инструмента синхронизации, например сервиса предоставления Microsoft Entra ID, можно создать запрос в службу поддержки Workspace, если проблема связана с Directory API. Такие запросы назначаются службе поддержки консоли администратора.
  • Для запросов, связанных со сторонними инструментами, служба поддержки Workspace может проверить, стал ли их причиной API Google, переадресовать запрос соответствующей команде API и предоставить вам информацию о возможностях поддержки Workspace.

Следующий шаг

Проверьте требования к системе.


Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.