2. Préparer votre annuaire LDAP

Vous pouvez déployer Google Cloud Directory Sync (GCDS) plus rapidement si vous identifiez vos ressources LDAP au préalable.

Vous êtes à l'étape 2 sur 5

Étape 1 : Installez un navigateur LDAP tiers

Pour collecter les informations relatives à la structure du serveur LDAP, téléchargez et installez un navigateur LDAP, tel que Softerra LDAP Administrator ou JXplorer.

Important : Google ne propose pas d'assistance pour les navigateurs LDAP tiers.

Étape 2 : Faites un inventaire de vos données LDAP

Recueillez les informations suivantes :

  • Nom d'hôte ou adresse IP du serveur LDAP
  • Informations sur l'accès au réseau, les serveurs proxy et les connexions sortantes
  • Indiquez si vous devez utiliser une connexion LDAP standard ou LDAP sur SSL. Pour en savoir plus, consultez Vérifier l'authentification après la mise à jour Microsoft ADV190023.
  • Nom et mot de passe associés à un compte disposant des autorisations de lecture et d'exécution sur le serveur LDAP. Si vous souhaitez limiter le nombre d'utilisateurs et de groupes à synchroniser, vous pouvez configurer un administrateur LDAP qui disposera d'autorisations limitées sur le serveur d'annuaire.
  • Confirmation que l'annuaire du serveur LDAP est conforme à l'ensemble de la configuration requise pour le serveur Pour en savoir plus, consultez Serveur LDAP.

GCDS ne peut récupérer les données que d'un seul annuaire LDAP. Si vous possédez plusieurs annuaires LDAP, tenez compte des points suivants :

  • Regroupez les données de votre serveur LDAP dans un seul annuaire.
  • Si vous possédez plusieurs domaines Microsoft Active Directory, la synchronisation à partir d'un catalogue global (à l'aide du port 3268 ou 3269) peut vous aider.

    Remarque : Procédez à des tests rigoureux à l'aide d'une simulation avant d'effectuer une synchronisation complète. En effet, le catalogue global diffère des données de la partition de domaine principale.

Étape 3 : Recherchez la structure du serveur LDAP

À l'aide d'un navigateur LDAP, réunissez les informations ci-dessous concernant le serveur et la structure LDAP :

  • Nom distinctif (DN) de base LDAP : GCDS utilise le nom distinctif de base comme niveau supérieur pour toutes les requêtes LDAP. Étant donné que GCDS recherche les utilisateurs et les groupes à partir du nom distinctif de base, spécifiez un nom distinctif de base à un niveau qui inclut les utilisateurs et les groupes que vous souhaitez synchroniser.

    Remarque : Vous pouvez utiliser plusieurs DN de base dans une configuration. Vous pouvez spécifier un DN de base distinct pour chaque règle de synchronisation.

  • Informations sur la structure LDAP : identifiez les attributs LDAP contenant des informations importantes, comme les groupes contenant des utilisateurs et d'autres ressources que vous souhaitez synchroniser. Parcourez la structure de votre annuaire LDAP à l'aide d'un navigateur LDAP. Examinez quelques exemples d'utilisateurs et d'autres ressources pour identifier les attributs LDAP importants.

  • Groupes de sécurité : identifiez les groupes de sécurité que vous souhaitez synchroniser. Chaque groupe doit disposer d'une adresse e-mail unique définie sur l'objet de groupe pour que la synchronisation réussisse.

Étape 4 : Nettoyez les données de votre serveur LDAP

  • Identifiez les utilisateurs : consultez la liste des utilisateurs actuels de votre organisation et identifiez ceux que vous souhaitez synchroniser avec le domaine Google.
  • Localisez les groupes à extension messagerie : identifiez les groupes à extension messagerie qui fonctionnent comme des listes de diffusion et non comme des groupes de sécurité, afin de les synchroniser avec le domaine Google. Vous pouvez également définir le domaine Google pour autoriser les utilisateurs à créer et à gérer leurs propres groupes. Les groupes gérés par des utilisateurs ne sont pas concernés par la synchronisation.
  • Passez en revue les consignes concernant les noms et les mots de passe : vérifiez que votre annuaire ne contient pas de caractères non compatibles. Pour en savoir plus, consultez les consignes d'attribution de noms.
  • (Facultatif) Renseignez un attribut de mot de passe : si vous utilisez un champ pour le mot de passe dans GCDS, créez un attribut personnalisé dans l'annuaire LDAP pour les utilisateurs de votre domaine Google. puis renseignez cet attribut avec un paramètre de mot de passe. Pour en savoir plus, consultez Comment allez-vous synchroniser les mots de passe ?.
  • (Facultatif) Définissez des conventions d'attribution de noms : identifiez les conventions d'attribution de noms d'e-mails que vous souhaitez utiliser. Mettez à jour les utilisateurs pour qu'ils respectent les conventions.

Étape 5 : Marquez les utilisateurs Google dans l'annuaire LDAP

Pour simplifier vos requêtes LDAP, vous devez marquer tous vos utilisateurs Google dans l'annuaire LDAP avant de configurer une synchronisation. Vous pouvez marquer vos utilisateurs Google à l'aide des méthodes suivantes :

  • Nom descriptif : dans votre annuaire LDAP, marquez les utilisateurs que vous prévoyez de synchroniser avec un nom descriptif, tel que "GoogleUsers". Ensuite, une fois la synchronisation configurée et fonctionnant correctement, vous pouvez attribuer un autre nom aux utilisateurs Google actifs, par exemple "GoogleActiveUsers".
  • Unité organisationnelle : configurez une unité organisationnelle dans votre annuaire LDAP et déplacez-y vos utilisateurs Google. Configurez GCDS pour qu'il ne synchronise que les utilisateurs de l'unité organisationnelle.
  • Groupe : créez un groupe dans l'annuaire LDAP et ajoutez-y vos utilisateurs Google. Configurez GCDS pour ne prendre en compte que les membres du groupe.
  • Attribut personnalisé : créez un attribut personnalisé pour vos utilisateurs Google et définissez-le pour les nouveaux utilisateurs. Configurez GCDS pour qu'il ne lise que les utilisateurs disposant de l'attribut.


Google, Google Workspace et les marques et logos associés sont des marques de Google LLC. Tous les autres noms de sociétés et de produits sont des marques des sociétés auxquelles ils sont associés.