本頁面適用於 Directory Sync。如果您使用 Google Cloud Directory Sync (GCDS),請前往 GCDS。Directory Sync 目前處於公開測試階段。
使用 Directory Sync,將外部目錄的使用者和群組資料同步到 Google 雲端目錄。同步處理程序是在雲端進行,因此無須安裝同步處理用戶端或地端部署軟體。如果您想將 Microsoft Active Directory (AD) 或 Microsoft Entra ID 資料同步至貴機構的 Google 帳戶,建議使用 Directory Sync。
Google Workspace 支援團隊不提供第三方遷移工具的支援服務。詳情請參閱「第三方工具的支援服務」。
設定 Directory Sync
如果您已使用 Google Cloud Directory Sync,請按照步驟從 Google Cloud Directory Sync 遷移。
如果使用的是 AD,請按照以下步驟設定新的目錄同步功能,如果用的是 Microsoft Entra ID,請跳至步驟 4:
-
開始之前,請確認 Google Cloud 和 LDAP 伺服器之間可使用網路連線。
-
您需要虛擬私有雲 (VPC) 存取連接器,才能讓目錄同步處理功能透過現有網路設定連線至 AD。
-
使用您設定 VPC 存取連接器的同一個專案來啟用 Data Connectors API。
-
透過 Google 管理控制台,使用目錄同步連線至外部目錄。
在 Directory Sync 中設定使用者和群組同步處理作業
決定要如何將使用者和群組同步到 Google 雲端目錄。並在管理控制台中進行這項設定。您可以執行模擬同步處理作業來檢查設定。
-
開始將您的資料同步至 Google 雲端目錄,然後在管理控制台的「稽核與調查」頁面中追蹤進度。
從 Google Cloud Directory Sync 遷移
如果您使用 Google Cloud Directory Sync (GCDS) 與 AD 進行同步處理,可以按照下列步驟改用 Directory Sync:
確認您的 LDAP 伺服器可透過 Google Cloud 存取
管理設定的方式取決於您的 LDAP 伺服器是否直接由 Google Cloud 代管,或您是否要使用 Cloud VPN 或 Google Interconnect 連線至 Google Cloud。
-
您必須具備虛擬私有雲 (VPC) 存取連接器才能使用目錄同步。
-
使用與您設定 VPC 存取連接器的專案來啟用 Data Connector API。
-
透過 Google 管理控制台使用目錄同步連線至 LDAP 伺服器。
在 Directory Sync 中設定使用者和群組同步處理作業
決定要如何將使用者和群組同步到 Google 雲端目錄。並在管理控制台中進行這項設定。您可以執行模擬同步處理作業來檢查設定。
-
如果使用排程軟體自動同步,請關閉排程。 請勿執行手動同步處理。
-
您現在可以開始透過 Directory Sync 同步處理您的 Google 雲端目錄。
支援第三方工具
- 如果您使用第三方同步處理工具 (例如 Microsoft Entra ID 佈建服務),且問題與 Directory API 相關,可以建立 Workspace 客服案件。這類案件會指派給管理控制台支援團隊處理。
- 處理第三方工具客服案件時,Workspace 支援團隊可能會先確認問題是否由 Google API 造成,再將案件轉交給適當的 API 團隊,並向您提供 Workspace 支援服務的相關資訊。
下一步
查看系統需求
Google、Google Workspace 和其他相關符號及標誌均為 Google LLC 的商標。所有其他公司名稱和產品名稱則為相關公司的商標。