Эта страница посвящена Directory Sync. Если вы используете Google Cloud Directory Sync (GCDS), перейдите на страницу GCDS. Directory Sync находится на этапе общедоступного бета-тестирования.
Используйте Directory Sync, чтобы синхронизировать данные пользователей и групп из внешнего каталога с каталогом Google Cloud. Этот процесс выполняется в облаке, поэтому устанавливать клиент синхронизации или локальное программное обеспечение не потребуется. Directory Sync удобно использовать, чтобы синхронизировать данные из каталога Microsoft Active Directory (AD) или Microsoft Entra ID с аккаунтом Google организации.
Служба поддержки Google Workspace не обеспечивает поддержку сторонних инструментов переноса. Чтобы узнать больше, перейдите в раздел Поддержка сторонних инструментов.
Как настроить Directory Sync
Если вы уже используете Google Cloud Directory Sync, выполните инструкции по переходу с Google Cloud Directory Sync.
Чтобы настроить новую синхронизацию каталогов, если вы используете AD, выполните описанные ниже действия. Если вы используете Microsoft Entra ID, перейдите к шагу 4.
Убедитесь в возможности обмена данными между Google Cloud и AD
Прежде чем начать, убедитесь, что между Google Cloud и сервером LDAP можно установить сетевое подключение.
Настройте в Google Cloud коннектор доступа к VPC
Чтобы подключить Directory Sync к Active Directory с помощью существующих сетевых параметров, настройте коннектор доступа к виртуальному частному облаку (VPC).
-
Включите Data Connectors API в проекте, в котором вы настроили коннектор доступа к VPC.
Добавьте внешний каталог к Directory Sync
Откройте консоль администратора Google и подключитесь к внешнему каталогу с помощью Directory Sync.
Настройте синхронизацию пользователей и групп в Directory Sync
В консоли администратора укажите, как пользователи и группы будут синхронизироваться с каталогом Google Cloud. Запустите синхронизацию в тестовом режиме и убедитесь, что все настроено верно.
-
Запустите синхронизацию данных с каталогом Google Cloud. Вы можете отслеживать ее ход на странице "Аудит и анализ" в консоли администратора.
Переход с Google Cloud Directory Sync
Если вы используете Google Cloud Directory Sync (GCDS) для синхронизации с AD, для перехода на Directory Sync можно выполнить перечисленные ниже действия.
Настройте подключение между Google Cloud и сервером LDAP
Способ настройки зависит от того, где размещен сервер LDAP. Если он находится за пределами Google Cloud, необходимо установить подключение с помощью Cloud VPN или Google Interconnect.
Настройте в Google Cloud коннектор доступа к VPC
Чтобы использовать Directory Sync, нужен коннектор доступа к виртуальному частному облаку (VPC).
-
Включите Data Connectors API в том же проекте, где вы настроили коннектор доступа к VPC.
Как добавить каталог LDAP в Directory Sync
Подключите сервер LDAP к Directory Sync в консоли администратора Google.
Настройте синхронизацию пользователей и групп в Directory Sync
В консоли администратора укажите, как пользователи и группы будут синхронизироваться с каталогом Google Cloud. Запустите синхронизацию в тестовом режиме и убедитесь, что все настроено верно.
Отключите автоматическую синхронизацию в GCDS
Отмените график автоматической синхронизации, если вы задали его с помощью стороннего ПО. Не синхронизируйте данные вручную.
Как запустить синхронизацию в Directory Sync
Теперь можно приступить к синхронизации каталога Google Cloud с Directory Sync.
Поддержка сторонних инструментов
- При использовании стороннего инструмента синхронизации, например сервиса предоставления Microsoft Entra ID, можно создать запрос в службу поддержки Workspace, если проблема связана с Directory API. Такие запросы назначаются службе поддержки консоли администратора.
- Для запросов, связанных со сторонними инструментами, служба поддержки Workspace может проверить, стал ли их причиной API Google, переадресовать запрос соответствующей команде API и предоставить вам информацию о возможностях поддержки Workspace.
Следующий шаг
Проверьте требования к системе.
Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.