Senkronizasyon sırasında farklı kullanıcı özelliklerini tutma

Google alanında belirli özelliklere, LDAP sunucusunda ise farklı özelliklere sahip bir kullanıcınız var mı? Ayrıca bu farklı özellikleri korumak istiyor musunuz? Google Cloud Directory Sync'in ( GCDS) senkronizasyon sırasında kullanıcının özelliklerini değiştirmemesini nasıl sağlarsınız?

Bu soruya cevap olarak, biri LDAP verileriniz, diğeri de Google alanı verileriniz için olmak üzere iki hariç tutma kuralı oluşturmanız gerektiğini söyleyebiliriz.

Örnek senaryo

Kullanıcı fred@solarmora.com'un LDAP sunucusunda ve Google alanında bulunduğu bir senaryo aşağıda verilmiştir:

  • Google alanı - Burçin "Test Kullanıcıları" alt kuruluşundadır.
  • LDAP sunucusu - Burçin "Finans" kuruluş birimindedir.
  • Arama kuralı: "Finans" kuruluş birimindeki kullanıcıları Google alanındaki "Finans" alt kuruluşuna yerleştiren bir arama kuralı var.
  • Hariç tutma kuralı: Fred'in üyesi olduğu "/Test Users" için bir Google kuruluş tam yolu hariç tutma kuralı var.

Senkronizasyon çalıştırıldığında GCDS, "/Test Users" hariç tutma kuralı nedeniyle fred@solarmora.com kullanıcısının Google alanındaki varlığını yoksayar ancak LDAP sonuçlarında bu kullanıcıyı gördüğü için oluşturmaya çalışır. Fred, Google alanında zaten mevcut olduğundan yeniden oluşturulmaz ancak Fred'in başarıyla oluşturulmasına bağlı olan diğer işlemler gerçekleştirilir. Örneğin, Ali "Finans" alt kuruluşuna yerleştirilir.

Bu senaryoyu önlemek için kullanıcıyı LDAP sunucusundan ve Google alanından hariç tutmanız gerekir. Bunu, Google alanı hariç tutma kuralıyla çalışacak bir LDAP hariç tutma kuralı ekleyerek yaparsınız. Bu örnekte, LDAP hariç tutma kuralını e-posta adresine göre eklersiniz. Ayrıntılar için GCDS ile hariç tutma kurallarını kullanma başlıklı makaleyi inceleyin.

Birden çok kullanıcı için en iyi yaklaşım

GCDS kullanırken, birden çok kullanıcıyı LDAP sunucusundan yararlanarak yönetmek daha kolay bir yöntemdir.

LDAP sunucusundaki kuruluş birimlerinden bağımsız olarak Google alanınızda özel bir kuruluş birimine yerleştirmek istediğiniz bir kullanıcı grubunuz varsa en iyi yaklaşım şudur:

  • Bu kullanıcıları LDAP sunucusunda özel bir özellikle veya grup üyeliğiyle işaretleyin.
  • Yalnızca bu kullanıcılarla eşleşen bir arama kuralı oluşturun. Örneğin, özel özelliği veya grup üyeliği adını ("memberOf=groupname") arayan bir kural kullanın.
  • Bu arama kuralını özel kuruluş birimiyle eşleyin.

    Not: Arama kuralını daha yüksek bir önceliğe yerleştirebilirsiniz. Böylece kullanıcılar birden fazla arama kuralında bulunursa özel kuruluş birimine gönderilir.


Google, Google Workspace ve ilgili markalar ile logolar, Google LLC şirketinin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.