開始使用 Directory Sync

本頁面適用於 Directory Sync。如果您使用 Google Cloud Directory Sync (GCDS),請前往 GCDS。Directory Sync 目前處於公開測試階段。

使用 Directory Sync,將外部目錄的使用者和群組資料同步到 Google 雲端目錄。同步處理程序是在雲端進行,因此無須安裝同步處理用戶端或地端部署軟體。如果您想將 Microsoft Active Directory (AD) 或 Microsoft Entra ID 資料同步至貴機構的 Google 帳戶,建議使用 Directory Sync。

Google Workspace 支援團隊不提供第三方遷移工具的支援服務。詳情請參閱「第三方工具的支援服務」。

設定 Directory Sync

如果您已使用 Google Cloud Directory Sync,請按照步驟從 Google Cloud Directory Sync 遷移。

如果使用的是 AD,請按照以下步驟設定新的目錄同步功能,如果用的是 Microsoft Entra ID,請跳至步驟 4:

  1. 確保可在 Google Cloud 和 AD 之間連線

    開始之前,請確認 Google Cloud 和 LDAP 伺服器之間可使用網路連線。

  2. 在 Google Cloud 中設定虛擬私有雲存取連接器

    您需要虛擬私有雲 (VPC) 存取連接器,才能讓目錄同步處理功能透過現有網路設定連線至 AD。

  3. 啟用 Data Connectors API

    使用您設定 VPC 存取連接器的同一個專案來啟用 Data Connectors API。

  4. 將外部目錄新增至 Directory Sync

    透過 Google 管理控制台,使用目錄同步連線至外部目錄。

  5. 在 Directory Sync 中設定使用者和群組同步處理作業

    決定要如何將使用者和群組同步到 Google 雲端目錄。並在管理控制台中進行這項設定。您可以執行模擬同步處理作業來檢查設定。

  6. 執行同步處理

    開始將您的資料同步至 Google 雲端目錄,然後在管理控制台的「稽核與調查」頁面中追蹤進度。

從 Google Cloud Directory Sync 遷移

如果您使用 Google Cloud Directory Sync (GCDS) 與 AD 進行同步處理,可以按照下列步驟改用 Directory Sync:

  1. 確認您的 LDAP 伺服器可透過 Google Cloud 存取

    管理設定的方式取決於您的 LDAP 伺服器是否直接由 Google Cloud 代管,或您是否要使用 Cloud VPN 或 Google Interconnect 連線至 Google Cloud。

  2. 在 Google Cloud 中設定虛擬私有雲存取連接器

    您必須具備虛擬私有雲 (VPC) 存取連接器才能使用目錄同步。

  3. 啟用 Data Connectors API

    使用與您設定 VPC 存取連接器的專案來啟用 Data Connector API。

  4. 將 LDAP 目錄新增至目錄同步

    透過 Google 管理控制台使用目錄同步連線至 LDAP 伺服器。

  5. 在 Directory Sync 中設定使用者和群組同步處理作業

    決定要如何將使用者和群組同步到 Google 雲端目錄。並在管理控制台中進行這項設定。您可以執行模擬同步處理作業來檢查設定。

  6. 關閉 GCDS 中的自動同步處理功能

    如果使用排程軟體自動同步,請關閉排程。 請勿執行手動同步處理。

  7. 在 Directory Sync 中執行同步處理作業

    您現在可以開始透過 Directory Sync 同步處理您的 Google 雲端目錄。

支援第三方工具

  • 如果您使用第三方同步處理工具 (例如 Microsoft Entra ID 佈建服務),且問題與 Directory API 相關,可以建立 Workspace 客服案件。這類案件會指派給管理控制台支援團隊處理。
  • 處理第三方工具客服案件時,Workspace 支援團隊可能會先確認問題是否由 Google API 造成,再將案件轉交給適當的 API 團隊,並向您提供 Workspace 支援服務的相關資訊。

下一步

查看系統需求


Google、Google Workspace 和其他相關符號及標誌均為 Google LLC 的商標。所有其他公司名稱和產品名稱則為相關公司的商標。