Installare e configurare Sincronizzazione password dalla riga di comando

Anziché utilizzare la configurazione guidata, puoi installare e configurare Password Sync dalla riga di comando.

Quando posso utilizzare la riga di comando?

Puoi installare e configurare Sincronizzazione password dalla riga di comando quando utilizzi:

  • Password Sync versione 1.6 o successive.
  • Un account di servizio per l'autenticazione di Google. Per maggiori dettagli, consulta Scegliere il metodo di autenticazione.
  • Il contesto di sicurezza dell'applicazione Sincronizzazione password per eseguire query su Microsoft Active Directory.

Per altre opzioni di configurazione, vai a Configurare la sincronizzazione delle password.

Prima di iniziare

Assicurati di:

Installare e configurare dalla riga di comando

Importante: devi installare Sincronizzazione password su ciascuno dei tuoi server Active Directory (controller di dominio).

  1. Scarica il file MSI corretto per l'architettura del tuo server:
  2. Accedi al controller di dominio come amministratore di dominio. L'account deve appartenere al dominio del controller di dominio.
  3. Copia il software Password Sync e il file JSON dell'account di servizio nel controller di dominio.
  4. Dal prompt dei comandi sul controller di dominio, inizia a creare il comando di installazione.

    Inizia con il seguente comando e aggiungi gli argomenti e i parametri specificati nella tabella seguente. Inserisci gli argomenti con tutte le lettere maiuscole e racchiudi i parametri tra virgolette.

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    Nota: la versione finale deve essere un singolo comando senza interruzioni di riga.

    Argomento Parametro
    ADMIN_EMAIL

    L'indirizzo email del tuo amministratore Google.

    Esempio: ADMIN_EMAIL="admin@solarmora.com"

    BASE_DN

    (Facoltativo) Il nome distinto (DN, Distinguished Name) di base del dominio Active Directory.

    Quando questo parametro viene omesso, Password Sync tenta di rilevare automaticamente l'ND di base.

    Esempio: BASE_DN="OU=utenti,DC=dominio,DC=com".

    CREDENTIALS_FILE

    Il percorso completo del file JSON dell'account di servizio.

    Nota: il file JSON ha una chiave che consente l'accesso al tuo dominio Google. Dopo l'autenticazione, rimuovi il file dal sistema.

    Esempio: CREDENTIALS_FILE="c:\utenti\administrator\downloads\service_account.json"

    MAIL_ATTRIBUTE

    (Facoltativo) L'attributo di Active Directory che contiene l'indirizzo email Google di ogni utente.

    Se questo parametro viene omesso, la sincronizzazione delle password utilizza l'attributo predefinito "mail".

    Esempio: MAIL_ATTRIBUTE="mail"

Esempio di installazione di Sincronizzazione password

In questo esempio, l'indirizzo dell'amministratore è admin@solarmora.com. Il DN di base di Active Directory è OU=users,DC=mydomain,DC=com. Il file JSON dell'account di servizio si trova sul controller di dominio all'indirizzo c:\users\administrator\downloads\service_account.json. Ogni nome utente viene memorizzato nell'attributo mail di Active Directory.

Nota: questo comando di esempio è una singola riga continua. Tutte le interruzioni di riga che vedi qui servono solo per la formattazione della pagina.

msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"

Passaggi successivi

Dopo l'esecuzione corretta del comando, il controller di dominio viene riavviato automaticamente.

  1. Ripeti la procedura di installazione finché Sincronizzazione password non viene installata su tutti i controller di dominio scrivibili del tuo dominio.
  2. Chiedi agli utenti di modificare le password di Active Directory in modo che vengano sincronizzate.
  3. Riavvia il server.

Se hai bisogno di aiuto per l'installazione, consulta la sezione Risolvere i problemi di Sincronizzazione password.


Google, Google Workspace e i marchi e i loghi correlati sono marchi di Google LLC. Tutti gli altri nomi di società e prodotti sono marchi delle società a cui sono associati.