Directory Sync 使用入门

本页面适用于 Directory Sync。如果您使用的是 Google Cloud Directory Sync (GCDS),请前往 GCDS。目录同步目前处于公开 Beta 版阶段。

使用 Directory Sync 可将外部目录中的用户和群组数据同步到您的 Google Cloud 目录。同步过程在云端进行,因此您无需安装同步客户端或本地软件。如果您想将 Microsoft Active Directory (AD) 或 Microsoft Entra ID 数据与您组织的 Google 账号同步,那么 Directory Sync 就是理想的选择。

Google Workspace 支持团队不会为第三方迁移工具提供支持。如需了解详情,请参阅对第三方工具的支持

设置 Directory Sync

如果您使用的是 AD,请按照以下步骤操作(如果您使用的是 Microsoft Entra ID,请跳至第 4 步):

  1. 确保 Google Cloud 与 AD 之间建立连接

    开始之前,请确保 Google Cloud 和 LDAP 服务器之间已建立网络连接。

  2. 在 Google Cloud 中设置 VPC 访问连接器

    您需要使用虚拟私有云 (VPC) 访问连接器,这样目录同步才能使用您现有的网络设置连接到 AD。

  3. 启用 Data Connectors API

    使用您设置 VPC 访问连接器的同一项目,启用 Data Connectors API。

  4. 将外部目录添加到 Directory Sync

    使用 Google 管理控制台通过目录同步功能连接到您的外部目录。

  5. 在 Directory Sync 中配置用户和群组同步

    决定您希望用户和群组以何种方式同步到您的 Google Cloud 目录。您需要在管理控制台中进行此设置。请通过运行模拟同步来检查设置。

  6. 执行同步

    开始将您的数据同步到 Google Cloud 目录。在管理控制台的“审核和调查”页面中跟踪进度。

对第三方工具的支持

  • 如果您使用的是 Microsoft Entra ID 配置服务等第三方同步工具,并且问题与 Directory API 相关,则可以创建 Workspace 支持请求。这些支持请求会分配给管理控制台支持团队。
  • 在第三方工具的支持请求中,Workspace 支持团队可能会验证问题是否由 Google API 引起,将支持请求转给相应的 API 团队,并向您提供有关 Workspace 支持服务功能的信息。

下一步

查看系统要求


Google、Google Workspace 以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。