동기화하는 동안 서로 다른 사용자 속성 유지하기

Google 도메인에 특정 속성이 있고 LDAP 서버에 다른 속성이 있는 사용자가 있나요? 이러한 다양한 속성을 유지하고 싶으신가요? 동기화 중에 Google Cloud 디렉터리 동기화(GCDS)가 사용자의 속성을 변경하지 않도록 하려면 어떻게 해야 하나요?

정답은 LDAP 데이터용과 Google 도메인 데이터용의 두 가지 제외 규칙이 필요하다는 것입니다.

샘플 시나리오

다음은 LDAP 서버와 Google 도메인에 fred@solarmora.com 사용자가 있는 시나리오입니다.

  • Google 도메인: Fred는 'Test Users'라는 하위 조직에 속해 있습니다.
  • LDAP 서버: Fred는 'Finance'라는 조직 단위에 속해 있습니다.
  • 검색 규칙: '재무' 조직 단위의 사용자를 Google 도메인의 '재무' 하위 조직에 배치하는 검색 규칙이 있습니다.
  • 제외 규칙: Fred가 구성원인 '/Test Users'에 대한 Google 조직 전체 경로 제외 규칙이 있습니다.

동기화가 실행되면 GCDS는 '/Test Users' 제외 규칙 때문에 Google 도메인에 fred@solarmora.com이 있는지 무시하지만 LDAP 결과에서 그를 확인하고 그를 만들려고 시도합니다. Fred가 Google 도메인에 이미 있으므로 다시 생성되지는 않지만 Fred가 성공적으로 생성되는 데 의존하는 다른 작업이 발생합니다. 예를 들어 Fred는 'Finance' 하위 조직에 배치됩니다.

이 시나리오를 방지하려면 LDAP 서버 및 Google 도메인에서 사용자를 제외해야 합니다. Google 도메인 제외 규칙과 함께 작동하도록 LDAP 제외 규칙을 추가하면 됩니다. 이 예에서는 이메일 주소로 LDAP 제외 규칙을 추가합니다. 자세한 내용은 GCDS에서 제외 규칙 사용하기를 참고하세요.

여러 사용자를 관리하기 위해 가장 좋은 방법

GCDS를 사용하면 LDAP 서버를 사용하는 여러 사용자를 더 쉽게 관리할 수 있습니다.

LDAP 서버의 조직 단위와 관계없이 Google 도메인의 특수 조직 단위에 배치하려는 사용자 그룹이 있는 경우 다음 방법을 사용하는 것이 가장 좋습니다.

  • LDAP 서버에서 이러한 사용자를 맞춤 속성 또는 그룹 멤버십으로 표시합니다.
  • 이 사용자에게만 일치하는 검색 규칙을 만듭니다. 예를 들어 맞춤 속성 또는 그룹 멤버십 이름('memberOf=groupname')을 검색하는 규칙을 사용합니다.
  • 검색 규칙을 특정 조직 단위에 매핑합니다.

    참고: 사용자가 두 개 이상의 검색 규칙에서 발견되는 경우 특수 조직 단위로 전송되도록 검색 규칙의 우선순위를 높일 수 있습니다.


Google, Google Workspace, 관련 마크와 로고는 Google LLC의 상표입니다. 기타 모든 회사명 및 제품명은 해당 업체의 상표입니다.