آیا کاربری دارید که در دامنه گوگل ویژگیهای خاصی دارد و در سرور LDAP ویژگیهای متفاوتی؟ و آیا میخواهید آن ویژگیهای مختلف را حفظ کنید؟ چگونه مطمئن میشوید که همگامسازی دایرکتوری ابری گوگل (GCDS) ویژگیهای کاربر را در حین همگامسازی تغییر نمیدهد؟
پاسخ این است که شما به دو قانون حذف نیاز دارید: یکی برای دادههای LDAP و دیگری برای دادههای دامنه گوگل شما.
سناریوی نمونه
در اینجا سناریویی را مشاهده میکنید که در آن کاربر fred@solarmora.com در سرور LDAP و دامنه گوگل وجود دارد:
- دامنه گوگل - فرد در زیرمجموعه «کاربران آزمایشی» قرار دارد.
- سرور LDAP—فرد در واحد سازمانی «مالی» است.
- قانون جستجو - یک قانون جستجو وجود دارد که کاربران واحد سازمانی "مالی" را در زیرمجموعه "مالی" در دامنه گوگل قرار میدهد.
- قانون استثنا - یک قانون استثنا برای مسیر کامل سازمان گوگل برای "/کاربران آزمایشی" وجود دارد که فرد عضو آن است.
وقتی همگامسازی اجرا میشود، GCDS به دلیل قانون حذف "/کاربران آزمایشی" وجود fred@solarmora.com را در دامنه گوگل نادیده میگیرد، اما او را در نتایج LDAP میبیند، بنابراین سعی میکند او را ایجاد کند. از آنجا که Fred از قبل در دامنه گوگل وجود دارد، دوباره ایجاد نمیشود، اما اقدامات دیگری (که به ایجاد موفقیتآمیز Fred بستگی دارند) انجام میشود. به عنوان مثال، Fred در زیرسازمان "مالی" قرار میگیرد.
To avoid this scenario, you need to exclude the user from the LDAP server and the Google domain. You do this by adding an LDAP exclusion rule to work with the Google domain exclusion rule. In this example, you would add the LDAP exclusion rule by email address. For details, see Use exclusion rules with GCDS .
بهترین رویکرد برای چندین کاربر
هنگام استفاده از GCDS، مدیریت چندین کاربر با استفاده از سرور LDAP آسانتر است.
اگر گروهی از کاربران دارید که میخواهید آنها را در یک واحد سازمانی خاص در دامنه گوگل خود قرار دهید، صرف نظر از واحد سازمانی آنها در سرور LDAP، بهترین رویکرد این است که:
- این کاربران را در سرور LDAP با یک ویژگی سفارشی یا با عضویت گروهی علامتگذاری کنید.
- یک قانون جستجو ایجاد کنید که فقط با این کاربران مطابقت داشته باشد. برای مثال، از قانونی استفاده کنید که ویژگی سفارشی یا نام عضویت گروه ("memberOf=groupname") را جستجو کند.
قانون جستجو را به واحد سازمانی ویژه نگاشت کنید.
نکته : میتوانید قانون جستجو را در اولویت بالاتری قرار دهید تا اگر کاربران در بیش از یک قانون جستجو یافت شدند، به واحد سازمانی ویژه ارسال شوند.
گوگل، گوگل ورکاسپیس و علامتها و لوگوهای مرتبط، علائم تجاری شرکت گوگل هستند. سایر نامهای شرکتها و محصولات، علائم تجاری شرکتهایی هستند که با آنها مرتبط هستند.