সিঙ্কের সময় বিভিন্ন ব্যবহারকারীর বৈশিষ্ট্য বজায় রাখুন

আপনার কি এমন কোনো ব্যবহারকারী আছেন যার গুগল ডোমেইনে নির্দিষ্ট কিছু অ্যাট্রিবিউট এবং এলড্যাপ (LDAP) সার্ভারে ভিন্ন অ্যাট্রিবিউট রয়েছে? এবং আপনি কি সেই ভিন্ন অ্যাট্রিবিউটগুলো বজায় রাখতে চান? সিঙ্ক্রোনাইজেশনের সময় গুগল ক্লাউড ডিরেক্টরি সিঙ্ক (GCDS) যাতে ব্যবহারকারীর অ্যাট্রিবিউটগুলো পরিবর্তন না করে, তা আপনি কীভাবে নিশ্চিত করবেন?

এর উত্তর হলো, আপনার দুটি বর্জন নিয়ম (exclusion rule) প্রয়োজন: একটি আপনার LDAP ডেটার জন্য এবং অন্যটি আপনার Google ডোমেইন ডেটার জন্য।

নমুনা দৃশ্যকল্প

এখানে এমন একটি পরিস্থিতি তুলে ধরা হলো যেখানে fred@solarmora.com নামের ব্যবহারকারীটি LDAP সার্ভার এবং গুগল ডোমেইনে বিদ্যমান রয়েছে:

  • গুগল ডোমেইন—ফ্রেড "টেস্ট ইউজার্স" উপ-সংগঠনে আছেন।
  • LDAP সার্ভার—ফ্রেড "Finance" সাংগঠনিক ইউনিটে কর্মরত আছেন।
  • অনুসন্ধান নিয়ম—এমন একটি অনুসন্ধান নিয়ম আছে যা গুগল ডোমেইনে 'Finance' সাংগঠনিক ইউনিটের ব্যবহারকারীদের 'Finance' উপ-সংগঠনে রাখে।
  • বর্জন নিয়ম—"/Test Users" এর জন্য গুগল সংস্থার একটি সম্পূর্ণ পাথ বর্জন নিয়ম রয়েছে, যার সদস্য হলেন ফ্রেড।

যখন সিঙ্ক চলে, GCDS "/Test Users" এক্সক্লুশন রুলের কারণে গুগল ডোমেইনে fred@solarmora.com-এর অস্তিত্বকে উপেক্ষা করে, কিন্তু LDAP রেজাল্টে তাকে দেখতে পেয়ে তাকে তৈরি করার চেষ্টা করে। যেহেতু ফ্রেড ইতিমধ্যেই গুগল ডোমেইনে বিদ্যমান, তাই তাকে পুনরায় তৈরি করা হয় না, কিন্তু অন্যান্য কাজ (যা ফ্রেডের সফলভাবে তৈরি হওয়ার উপর নির্ভরশীল) সম্পন্ন হয়। উদাহরণস্বরূপ, ফ্রেডকে "Finance" সাবঅর্গানাইজেশনে রাখা হয়।

এই পরিস্থিতি এড়ানোর জন্য, আপনাকে ব্যবহারকারীকে LDAP সার্ভার এবং গুগল ডোমেইন থেকে বাদ দিতে হবে। গুগল ডোমেইন এক্সক্লুশন রুলের সাথে কাজ করার জন্য একটি LDAP এক্সক্লুশন রুল যোগ করে আপনি এটি করতে পারেন। এই উদাহরণে, আপনি ইমেল অ্যাড্রেসের মাধ্যমে LDAP এক্সক্লুশন রুলটি যোগ করবেন। বিস্তারিত জানতে, “Use exclusion rules with GCDS” দেখুন।

একাধিক ব্যবহারকারীর জন্য সেরা পদ্ধতি

GCDS ব্যবহার করার সময়, LDAP সার্ভার ব্যবহার করে একাধিক ব্যবহারকারীকে পরিচালনা করা সহজতর হয়।

আপনার যদি এমন একদল ব্যবহারকারী থাকে যাদেরকে আপনি LDAP সার্ভারে তাদের অর্গানাইজেশনাল ইউনিট নির্বিশেষে আপনার গুগল ডোমেইনে একটি বিশেষ অর্গানাইজেশনাল ইউনিটে রাখতে চান, তাহলে সবচেয়ে ভালো উপায় হলো:

  • এই ব্যবহারকারীদেরকে LDAP সার্ভারে একটি কাস্টম অ্যাট্রিবিউট অথবা গ্রুপ সদস্যপদ দিয়ে চিহ্নিত করুন।
  • এমন একটি সার্চ রুল তৈরি করুন যা শুধুমাত্র এই ব্যবহারকারীদের সাথে মিলবে। উদাহরণস্বরূপ, এমন একটি রুল ব্যবহার করুন যা কাস্টম অ্যাট্রিবিউট বা গ্রুপ মেম্বারশিপের নাম ("memberOf=groupname") দিয়ে সার্চ করে।
  • অনুসন্ধান নিয়মটিকে বিশেষ সাংগঠনিক ইউনিটের সাথে সংযুক্ত করুন।

    দ্রষ্টব্য : আপনি সার্চ রুলটিকে উচ্চতর অগ্রাধিকার দিতে পারেন, যাতে ব্যবহারকারীদের একাধিক সার্চ রুলে খুঁজে পাওয়া গেলে, তাদের বিশেষ সাংগঠনিক ইউনিটে পাঠানো হয়।


গুগল, গুগল ওয়ার্কস্পেস এবং সংশ্লিষ্ট চিহ্ন ও লোগোসমূহ হলো গুগল এলএলসি (Google LLC)-এর ট্রেডমার্ক। অন্য সকল কোম্পানি ও পণ্যের নাম তাদের সংশ্লিষ্ট কোম্পানিগুলোর ট্রেডমার্ক।