2. Przygotowywanie katalogu LDAP

Wdrożenie Google Cloud Directory Sync (GCDS) przebiegnie szybciej, jeśli najpierw zidentyfikujesz zasoby LDAP.

Krok 2 z 5

Krok 1. Zainstaluj przeglądarkę LDAP innej firmy

Aby zebrać informacje o strukturze serwera LDAP, pobierz i zainstaluj przeglądarkę LDAP, na przykład Softerra LDAP Administrator lub JXplorer.

Ważne: Google nie zapewnia pomocy dla przeglądarek LDAP innych firm.

Krok 2. Zbierz informacje o danych LDAP

Zbierz te informacje:

  • Nazwa hosta lub adres IP serwera LDAP.
  • Informacje o dostępie do sieci, serwerach proxy i połączeniach wychodzących.
  • Rodzaj używanego protokołu LDAP – standardowy lub LDAP przez SSL. Więcej informacji znajdziesz w artykule Konfigurowanie uwierzytelniania po opublikowaniu porady Microsoft ADV190023.
  • Nazwa i hasło do konta na serwerze LDAP z uprawnieniami do odczytu i wykonywania. Aby ograniczyć liczbę synchronizowanych kont użytkowników i grup, możesz skonfigurować na swoim serwerze katalogowym konto administratora LDAP z ograniczonymi uprawnieniami.
  • Potwierdzenie, że katalog serwera LDAP spełnia wszystkie wymagania serwera. Szczegółowe informacje znajdziesz w sekcji Serwer LDAP.

GCDS może pobierać dane tylko z jednego katalogu LDAP. Jeśli masz kilka katalogów LDAP, rozważ:

  • Zebranie danych z serwera LDAP w 1 katalogu.
  • Jeśli masz wiele domen Microsoft Active Directory, synchronizacja z katalogu globalnego (przy użyciu portu 3268 lub 3269) może ułatwić synchronizację.

    Uwaga: zalecamy symulację przed przeprowadzeniem pełnej synchronizacji. Dane z katalogu globalnego różnią się od danych partycji głównej domeny.

Krok 3. Sprawdź strukturę serwera LDAP

Korzystając z przeglądarki LDAP, zbierz te informacje o serwerze i strukturze LDAP:

  • Podstawowa nazwa wyróżniająca LDAP – GCDS używa podstawowej nazwy wyróżniającej jako najwyższego poziomu wszystkich zapytań LDAP. GCDS wyszukuje użytkowników i grupy na podstawie podstawowej nazwy wyróżniającej, więc podaj podstawową nazwę wyróżniającą na poziomie, który obejmuje użytkowników i grupy, które chcesz zsynchronizować.

    Uwaga: w konfiguracji możesz użyć wielu podstawowych nazw wyróżniających. Możesz określić osobny podstawowy DN dla każdej reguły synchronizacji.

  • Informacje o strukturze LDAP – określ atrybuty LDAP, które zawierają ważne informacje, np. grupy zawierające użytkowników i inne zasoby, które chcesz synchronizować. Przejrzyj strukturę katalogu LDAP za pomocą przeglądarki LDAP. Sprawdź przykładowych użytkowników i inne zasoby, aby zidentyfikować ważne atrybuty LDAP.

  • Grupy zabezpieczeń – zidentyfikuj grupy zabezpieczeń, które chcesz zsynchronizować. Każda grupa musi mieć unikalny adres e-mail zdefiniowany w obiekcie grupy, aby można byłą ją prawidłowo zsynchronizować.

Krok 4. Wyczyść dane serwera LDAP

  • Zidentyfikuj użytkowników – pobierz listę użytkowników organizacji i określ tych, których chcesz zsynchronizować z domeną Google.
  • Znajdź grupy z obsługą poczty – zidentyfikuj grupy z obsługą poczty, które działają jako listy adresowe, a nie grupy zabezpieczeń, aby zsynchronizować je z domeną Google. Możesz też ustawić domenę Google tak, aby użytkownicy mogli tworzyć własne grupy i nimi zarządzać. Synchronizacja nie wpływa na grupy zarządzane przez użytkowników.
  • Weź pod uwagę wskazówki dotyczące nazw i haseł – upewnij się, że dane w katalogu nie zawierają nieobsługiwanych znaków. Szczegółowe informacje znajdziesz w artykule Wskazówki dotyczące nazw użytkowników i grup.
  • (Opcjonalnie) Wypełnij atrybut hasła – jeśli używasz pola hasła w GCDS, utwórz w katalogu LDAP niestandardowy atrybut dla kont użytkowników domeny Google. Wypełnij atrybut ustawieniem hasła. Więcej informacji znajdziesz w artykule W jaki sposób powinny być synchronizowane hasła?.
  • (Opcjonalnie) Ustaw konwencje nazewnictwa – określ konwencje nazewnictwa e-maili, których chcesz używać. Zaktualizuj użytkowników, aby byli zgodni z konwencjami.

Krok 5. Oznacz konta Google użytkowników w katalogu LDAP

Aby uprościć zapytania LDAP, przed skonfigurowaniem synchronizacji oznacz wszystkich użytkowników Google w katalogu LDAP. Użytkowników Google możesz oznaczać za pomocą:

  • Opisowa nazwa – w katalogu LDAP oznacz użytkowników, których chcesz zsynchronizować, opisową nazwą, np. GoogleUsers. Gdy synchronizacja zostanie skonfigurowana i będzie działać prawidłowo, możesz oznaczyć aktywnych użytkowników Google inną nazwą, np. GoogleActiveUsers.
  • Jednostka organizacyjna – w katalogu LDAP skonfiguruj jednostkę organizacyjną i przenieś do niej użytkowników Google. Skonfiguruj GCDS tak, aby synchronizował tylko użytkowników z jednostki organizacyjnej.
  • Grupa – utwórz nową grupę w katalogu LDAP i dodaj użytkowników Google jako jej członków. Skonfiguruj narzędzie GCDS, tak aby odczytywało tylko dane użytkowników w grupie.
  • Atrybut niestandardowy – utwórz atrybut niestandardowy dla użytkowników Google i ustaw go dla nowych użytkowników. Skonfiguruj GCDS tak, aby odczytywał tylko użytkowników, którzy mają atrybut.


Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi należącymi do ich właścicieli.