Сохранение разных атрибутов пользователя во время синхронизации

Есть ли у вас пользователь с определенными атрибутами в домене Google и другими атрибутами на сервере LDAP? И хотите ли вы сохранить эти атрибуты? Как сделать так, чтобы Google Cloud Directory Sync (GCDS) не изменял атрибуты пользователя во время синхронизации?

Вам понадобятся два правила исключения: одно для данных LDAP, а другое – для данных домена Google.

Возможный сценарий

Ниже приведен пример, в котором пользователь fred@solarmora.com существует на сервере LDAP и в домене Google:

  • Домен Google: Иван зарегистрирован в дочерней организации "Тестирование".
  • Сервер LDAP: Иван входит в состав подразделения "Финансы".
  • Правило поиска. Существует правило поиска, которое помещает пользователей из организационного подразделения "Финансы" в домене Google в дочернее организационное подразделение "Финансы".
  • Правило исключения. Существует правило исключения полного пути к организации Google для "/Test Users", в которую входит Фред.

При синхронизации GCDS игнорирует существование адреса fred@solarmora.com в домене Google из-за правила исключения "/Test Users", но видит его в результатах LDAP и пытается создать. Поскольку Фред уже существует в домене Google, он не будет создан повторно, но будут выполнены другие действия, которые зависят от успешного создания Фреда. Например, Фред работает в подразделении "Финансы".

Чтобы избежать этого, исключите пользователя из сервера LDAP и домена Google. Для этого добавьте правило исключения LDAP, которое будет работать с правилом исключения домена Google. В этом примере вы добавите правило исключения LDAP по адресу электронной почты. Подробнее о правилах исключения в GCDS…

Синхронизация нескольких пользователей

Настроить синхронизацию нескольких пользователей через GCDS удобнее всего на сервере LDAP.

Если вы хотите поместить группу пользователей в специальное организационное подразделение в домене Google независимо от их организационного подразделения на сервере LDAP, лучше всего сделать следующее:

  • Отметьте этих пользователей на сервере LDAP с помощью настраиваемого атрибута или членства в группе.
  • Создайте для них правило поиска, Например, можно использовать правило, которое ищет настраиваемый атрибут или название участия в группах ("memberOf=groupname").
  • Сопоставьте правило поиска со специальным организационным подразделением.

    Примечание. Вы можете задать для правила поиска более высокий приоритет, чтобы пользователи, найденные по нескольким правилам поиска, отправлялись в специальное организационное подразделение.


Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.