2. আপনার LDAP ডিরেক্টরি প্রস্তুত করুন

আপনার LDAP রিসোর্সগুলো আগে থেকে চিহ্নিত করে রাখলে আপনি Google Cloud Directory Sync (GCDS) আরও দ্রুত স্থাপন করতে পারবেন।

আপনি ৫টি ধাপের মধ্যে ২য় ধাপে আছেন।

ধাপ ১: একটি থার্ড-পার্টি LDAP ব্রাউজার ইনস্টল করুন।

আপনার LDAP সার্ভারের কাঠামো সম্পর্কে তথ্য সংগ্রহ করতে, Softerra LDAP Administrator বা JXplorer-এর মতো একটি LDAP ব্রাউজার ডাউনলোড ও ইনস্টল করুন।

গুরুত্বপূর্ণ : গুগল তৃতীয় পক্ষের LDAP ব্রাউজারগুলোর জন্য সমর্থন প্রদান করে না।

ধাপ ২: LDAP ডেটার একটি তালিকা সংগ্রহ করুন

এই তথ্যগুলো সংগ্রহ করুন:

  • আপনার LDAP সার্ভারের হোস্ট নেম বা আইপি অ্যাড্রেস।
  • আপনার নেটওয়ার্ক অ্যাক্সেস, প্রক্সি সার্ভার এবং বহির্গামী সংযোগসমূহ।
  • আপনার স্ট্যান্ডার্ড LDAP নাকি SSL সংযোগের মাধ্যমে LDAP ব্যবহার করা উচিত, সে বিষয়ে বিস্তারিত জানতে "Microsoft ADV190023 আপডেটের পরে প্রমাণীকরণ নিশ্চিত করুন " দেখুন।
  • আপনার LDAP সার্ভারে রিড এবং এক্সিকিউট পারমিশনসহ একটি অ্যাকাউন্টের নাম ও পাসওয়ার্ড। আপনি যদি সিঙ্ক্রোনাইজ করার জন্য ব্যবহারকারী এবং গ্রুপ সীমিত করতে চান, তাহলে আপনার ডিরেক্টরি সার্ভারে সীমিত পারমিশনসহ একজন LDAP অ্যাডমিনিস্ট্রেটর সেট আপ করতে পারেন।
  • আপনার LDAP সার্ভার ডিরেক্টরিটি সার্ভারের সকল প্রয়োজনীয়তা পূরণ করে কিনা, তা নিশ্চিত করা হচ্ছে। বিস্তারিত জানতে, LDAP সার্ভার- এ যান।

GCDS শুধুমাত্র একটি LDAP ডিরেক্টরি থেকে ডেটা পেতে পারে। যদি আপনার একাধিক LDAP ডিরেক্টরি থাকে, তবে নিম্নলিখিত বিষয়গুলো বিবেচনা করুন:

  • আপনার LDAP সার্ভারের ডেটা একটি একক ডিরেক্টরিতে একত্রিত করা।
  • আপনার যদি একাধিক মাইক্রোসফট অ্যাক্টিভ ডিরেক্টরি ডোমেইন থাকে, তাহলে গ্লোবাল ক্যাটালগ থেকে (পোর্ট ৩২৬৮ বা ৩২৬৯ ব্যবহার করে) সিঙ্ক করলে তা আপনার সিঙ্ক্রোনাইজেশনে সাহায্য করতে পারে।

    দ্রষ্টব্য: সম্পূর্ণ সিঙ্ক করার আগে একটি সিমুলেশন ব্যবহার করে এটি পুঙ্খানুপুঙ্খভাবে পরীক্ষা করুন। এর কারণ হলো, গ্লোবাল ক্যাটালগ ডেটা মূল ডোমেইন পার্টিশন ডেটা থেকে ভিন্ন হয়।

ধাপ ৩: LDAP সার্ভারের কাঠামো নিয়ে গবেষণা করুন

আপনার LDAP সার্ভার এবং এর কাঠামো সম্পর্কে নিম্নলিখিত তথ্য সংগ্রহ করতে একটি LDAP ব্রাউজার ব্যবহার করুন:

  • LDAP বেস ডিস্টিংগুইশড নেম (DN) — GCDS সমস্ত LDAP কোয়েরির জন্য বেস DN-কে শীর্ষ স্তর হিসেবে ব্যবহার করে। যেহেতু GCDS বেস DN থেকে ব্যবহারকারী এবং গ্রুপ অনুসন্ধান করে, তাই এমন একটি স্তরে বেস DN নির্দিষ্ট করুন যেখানে আপনি যে ব্যবহারকারী এবং গ্রুপগুলিকে সিঙ্ক করতে চান তারা অন্তর্ভুক্ত থাকে।

    দ্রষ্টব্য: আপনি একটি কনফিগারেশনে একাধিক বেস ডিএন ব্যবহার করতে পারেন। প্রতিটি সিঙ্ক রুলের জন্য আপনি একটি আলাদা বেস ডিএন নির্দিষ্ট করতে পারেন।

  • LDAP কাঠামোগত তথ্য — সেইসব LDAP অ্যাট্রিবিউট শনাক্ত করুন যেগুলিতে গুরুত্বপূর্ণ তথ্য রয়েছে, যেমন ব্যবহারকারী ও অন্যান্য রিসোর্স ধারণকারী গ্রুপ যা আপনি সিঙ্ক করতে চান। একটি LDAP ব্রাউজার ব্যবহার করে আপনার LDAP ডিরেক্টরি কাঠামোটি খতিয়ে দেখুন। গুরুত্বপূর্ণ LDAP অ্যাট্রিবিউটগুলি শনাক্ত করতে কিছু নমুনা ব্যবহারকারী এবং অন্যান্য রিসোর্স পরীক্ষা করে দেখুন।

  • সিকিউরিটি গ্রুপ — যে সিকিউরিটি গ্রুপগুলো আপনি সিঙ্ক করতে চাইতে পারেন, সেগুলো শনাক্ত করুন। সঠিকভাবে সিঙ্ক হওয়ার জন্য প্রতিটি গ্রুপের গ্রুপ অবজেক্টে একটি অনন্য ইমেল ঠিকানা সংজ্ঞায়িত থাকতে হবে।

ধাপ ৪: LDAP সার্ভারের ডেটা পরিষ্কার করুন

  • ব্যবহারকারী শনাক্ত করুন — আপনার প্রতিষ্ঠানের বর্তমান ব্যবহারকারীদের একটি তালিকা সংগ্রহ করুন এবং তাদের মধ্যে থেকে যাদেরকে আপনি গুগল ডোমেনের সাথে সিঙ্ক করতে চান, তাদের শনাক্ত করুন।
  • মেইল-সক্ষম গ্রুপগুলি সনাক্ত করুন — গুগল ডোমেনের সাথে সিঙ্ক করার জন্য এমন মেইল-সক্ষম গ্রুপগুলি শনাক্ত করুন যেগুলি সিকিউরিটি গ্রুপ হিসেবে নয়, বরং মেইলিং লিস্ট হিসেবে কাজ করে। আপনি গুগল ডোমেনটি এমনভাবেও সেট করতে পারেন যাতে ব্যবহারকারীরা তাদের নিজস্ব গ্রুপ তৈরি এবং পরিচালনা করতে পারে। ব্যবহারকারী-পরিচালিত গ্রুপগুলি সিঙ্ক্রোনাইজেশনের দ্বারা প্রভাবিত হয় না।
  • নাম এবং পাসওয়ার্ড সংক্রান্ত নির্দেশিকা বিবেচনা করুন — নিশ্চিত করুন যে আপনার ডিরেক্টরিতে কোনো অসমর্থিত অক্ষর নেই। বিস্তারিত জানতে, নামকরণের নির্দেশিকা দেখুন।
  • (ঐচ্ছিক) একটি পাসওয়ার্ড অ্যাট্রিবিউট পূরণ করুন — আপনি যদি GCDS-এ একটি পাসওয়ার্ড ফিল্ড ব্যবহার করেন, তাহলে আপনার Google ডোমেইন ব্যবহারকারীদের জন্য আপনার LDAP ডিরেক্টরিতে একটি কাস্টম অ্যাট্রিবিউট তৈরি করুন। অ্যাট্রিবিউটটিতে একটি পাসওয়ার্ড সেটিং পূরণ করুন। বিস্তারিত জানতে, “আপনি কীভাবে পাসওয়ার্ড সিঙ্ক্রোনাইজ করবেন?” দেখুন।
  • (ঐচ্ছিক) নামকরণের নিয়মাবলী নির্ধারণ করুন — আপনি যে ইমেল নামকরণের নিয়মাবলী ব্যবহার করতে চান তা চিহ্নিত করুন। সেই নিয়মাবলী অনুসারে ব্যবহারকারীদের তথ্য হালনাগাদ করুন।

ধাপ ৫: LDAP ডিরেক্টরিতে গুগল ব্যবহারকারীদের চিহ্নিত করুন।

আপনার LDAP কোয়েরিগুলো সহজ করার জন্য, সিনক্রোনাইজেশন সেট আপ করার আগে আপনার LDAP ডিরেক্টরিতে থাকা সমস্ত গুগল ব্যবহারকারীকে চিহ্নিত করা উচিত। আপনি নিম্নলিখিত পদ্ধতি ব্যবহার করে আপনার গুগল ব্যবহারকারীদের চিহ্নিত করতে পারেন:

  • বর্ণনামূলক নাম — আপনার LDAP ডিরেক্টরিতে, যে ব্যবহারকারীদের আপনি সিঙ্ক করতে চান, তাদের GoogleUsers-এর মতো একটি বর্ণনামূলক নাম দিয়ে চিহ্নিত করুন। তারপর, আপনার সিঙ্ক সঠিকভাবে সেট আপ এবং চালু হয়ে গেলে, আপনি সক্রিয় গুগল ব্যবহারকারীদের GoogleActiveUsers-এর মতো একটি ভিন্ন নাম দিয়ে চিহ্নিত করতে পারেন।
  • সাংগঠনিক ইউনিট — আপনার LDAP ডিরেক্টরিতে একটি সাংগঠনিক ইউনিট তৈরি করুন এবং আপনার Google ব্যবহারকারীদের সেখানে স্থানান্তর করুন। GCDS-কে এমনভাবে সেট আপ করুন যাতে এটি শুধুমাত্র সেই সাংগঠনিক ইউনিট থেকে ব্যবহারকারীদের সিঙ্ক করে।
  • গ্রুপ — LDAP ডিরেক্টরিতে একটি নতুন গ্রুপ তৈরি করুন এবং আপনার গুগল ব্যবহারকারীদের সেই গ্রুপের সদস্য হিসেবে যুক্ত করুন। GCDS-কে এমনভাবে সেট আপ করুন যাতে এটি শুধুমাত্র এই গ্রুপের সদস্যদেরই পড়তে পারে।
  • কাস্টম অ্যাট্রিবিউট — আপনার গুগল ব্যবহারকারীদের জন্য একটি কাস্টম অ্যাট্রিবিউট তৈরি করুন এবং নতুন ব্যবহারকারীদের জন্য অ্যাট্রিবিউটটি সেট করুন। GCDS-কে এমনভাবে সেট আপ করুন যাতে এটি শুধুমাত্র সেইসব ব্যবহারকারীদের তথ্য পড়ে যাদের এই অ্যাট্রিবিউটটি আছে।


গুগল, গুগল ওয়ার্কস্পেস এবং সংশ্লিষ্ট চিহ্ন ও লোগোসমূহ হলো গুগল এলএলসি-এর ট্রেডমার্ক। অন্য সকল কোম্পানি ও পণ্যের নাম তাদের সংশ্লিষ্ট কোম্পানিগুলোর ট্রেডমার্ক।