คุณสามารถทำให้ Google Cloud Directory Sync (GCDS) ใช้งานได้รวดเร็วขึ้นหากระบุทรัพยากร LDAP ไว้ล่วงหน้า
คุณอยู่ที่ขั้นตอนที่ 2 จากทั้งหมด 5 ขั้นตอน
ขั้นตอนที่ 1: ติดตั้งเบราว์เซอร์ LDAP ของบุคคลที่สาม
หากต้องการรวบรวมข้อมูลเกี่ยวกับโครงสร้างของเซิร์ฟเวอร์ LDAP ให้ดาวน์โหลดและติดตั้ง เบราว์เซอร์ LDAP เช่น Softerra LDAP Administrator หรือ JXplorer
สำคัญ: Google ไม่มีบริการสนับสนุนสำหรับเบราว์เซอร์ LDAP ของบุคคลที่สาม
ขั้นตอนที่ 2: เก็บรวบรวมคลังข้อมูล LDAP
รวบรวมข้อมูลดังต่อไปนี้
- ชื่อโฮสต์หรือที่อยู่ IP ของเซิร์ฟเวอร์ LDAP
- การเข้าถึงเครือข่าย พร็อกซีเซิร์ฟเวอร์ และการเชื่อมต่อขาออก
- คุณควรใช้ LDAP มาตรฐานหรือ LDAP แทนการเชื่อมต่อ SSL หรือไม่ โปรดดูรายละเอียดที่หัวข้อต้องตรวจสอบสิทธิ์หลังจากอัปเดต Microsoft ADV190023
- ชื่อและรหัสผ่านของบัญชีในเซิร์ฟเวอร์ LDAP ที่มีสิทธิ์อ่านและปฏิบัติการ หากต้องการจำกัดผู้ใช้และกลุ่มในการซิงค์ข้อมูล คุณก็ตั้งค่าผู้ดูแลระบบ LDAP ที่มีสิทธิ์แบบจำกัดในเซิร์ฟเวอร์ไดเรกทอรีได้
- การยืนยันว่าไดเรกทอรีเซิร์ฟเวอร์ LDAP ตรงตามข้อกำหนดของเซิร์ฟเวอร์ทุกประการ โปรดดูรายละเอียดที่หัวข้อเซิร์ฟเวอร์ LDAP
GCDS จะรับข้อมูลได้จากไดเรกทอรี LDAP รายการเดียวเท่านั้น หากคุณมีไดเรกทอรี LDAP หลายรายการ ให้พิจารณาดังนี้
- รวมข้อมูลเซิร์ฟเวอร์ LDAP ไว้ในไดเรกทอรีเดียว
หากมีโดเมน Microsoft Active Directory หลายโดเมน การซิงค์จาก แคตตาล็อกส่วนกลาง (ใช้พอร์ต 3268 หรือ 3269) อาจช่วยในการ ซิงโครไนซ์ได้
หมายเหตุ: โปรดทดสอบสิ่งนี้อย่างถี่ถ้วนโดยใช้การจำลองก่อนทำการซิงค์เต็มรูปแบบ เนื่องจากข้อมูลแคตตาล็อกส่วนกลางต่างจากข้อมูลพาร์ติชันโดเมนหลัก
ขั้นตอนที่ 3: ศึกษาโครงสร้างของเซิร์ฟเวอร์ LDAP
ใช้เบราว์เซอร์ LDAP เพื่อรวบรวมข้อมูลเกี่ยวกับเซิร์ฟเวอร์และโครงสร้าง LDAP ดังต่อไปนี้
ชื่อเฉพาะฐาน (DN) ของ LDAP - GCDS ใช้ DN ฐานเป็นระดับบนสุด สำหรับการค้นหา LDAP ทั้งหมด เนื่องจาก GCDS ค้นหาผู้ใช้และกลุ่มจาก DN ฐาน ให้ระบุ DN ฐานในระดับที่มีผู้ใช้และกลุ่ม ที่คุณต้องการซิงค์
หมายเหตุ: คุณใช้ Base DN หลายรายการในการกำหนดค่าได้ คุณระบุ DN ฐานแยกต่างหากสำหรับกฎการซิงค์แต่ละรายการได้
ข้อมูลโครงสร้าง LDAP - ระบุแอตทริบิวต์ LDAP ที่มี ข้อมูลสำคัญ เช่น กลุ่มที่มีผู้ใช้และทรัพยากรอื่นๆ ที่คุณต้องการซิงค์ ดูโครงสร้างไดเรกทอรี LDAP โดยใช้ เบราว์เซอร์ LDAP ตรวจสอบผู้ใช้ตัวอย่างและแหล่งข้อมูลอื่นๆ เพื่อระบุ แอตทริบิวต์ LDAP ที่สำคัญ
กลุ่มความปลอดภัย - ระบุกลุ่มความปลอดภัยที่อาจต้องการซิงค์ แต่ละกลุ่มต้องมีการกำหนดอีเมลที่ไม่ซ้ำกันไว้ในออบเจ็กต์กลุ่มเพื่อให้ ซิงค์ได้ถูกต้อง
ขั้นตอนที่ 4: จัดระเบียบข้อมูลเซิร์ฟเวอร์ LDAP
- ระบุผู้ใช้ - รวบรวมรายชื่อผู้ใช้ปัจจุบันขององค์กรและ ระบุผู้ใช้ที่คุณต้องการซิงค์กับโดเมน Google
- ค้นหากลุ่มที่เปิดใช้อีเมล - ระบุกลุ่มที่เปิดใช้อีเมลซึ่งทำงานเป็น รายชื่ออีเมล ไม่ใช่กลุ่มความปลอดภัย เพื่อซิงค์กับโดเมน Google นอกจากนี้ คุณยังตั้งค่าโดเมน Google เพื่ออนุญาตให้ผู้ใช้สร้างและจัดการกลุ่มของตนเองได้ด้วย กลุ่มที่ผู้ใช้จัดการจะไม่ได้รับผลจากการซิงค์ข้อมูล
- พิจารณาหลักเกณฑ์ชื่อและรหัสผ่าน - ตรวจสอบว่าไดเรกทอรีไม่มีอักขระที่ระบบไม่รองรับ โปรดดูรายละเอียดที่หลักเกณฑ์การตั้งชื่อ
- (ไม่บังคับ) ป้อนข้อมูลแอตทริบิวต์รหัสผ่าน - หากใช้ช่องรหัสผ่านใน GCDS ให้สร้างแอตทริบิวต์ที่กำหนดเองในไดเรกทอรี LDAP สำหรับผู้ใช้โดเมน Google แล้วเติมข้อมูลแอตทริบิวต์ดังกล่าวด้วยการตั้งค่ารหัสผ่าน โปรดดูรายละเอียดที่หัวข้อวิธีซิงค์ข้อมูล รหัสผ่าน
- (ไม่บังคับ) ตั้งรูปแบบการตั้งชื่อ - ระบุรูปแบบการตั้งชื่ออีเมล ที่ต้องการใช้ อัปเดตผู้ใช้ให้เป็นไปตามแบบแผน
ขั้นตอนที่ 5: ทำเครื่องหมายผู้ใช้ Google ในไดเรกทอรี LDAP
หากต้องการลดความซับซ้อนของการค้นหา LDAP คุณควรทำเครื่องหมายผู้ใช้ Google ทั้งหมดในไดเรกทอรี LDAP ก่อนที่จะตั้งค่าการซิงค์ คุณสามารถทำเครื่องหมายผู้ใช้ Google ได้โดยใช้สิ่งต่อไปนี้
- ชื่อที่สื่อความหมาย - ในไดเรกทอรี LDAP ให้ทำเครื่องหมายผู้ใช้ที่คุณวางแผนจะ ซิงค์ด้วยชื่อที่สื่อความหมาย เช่น GoogleUsers จากนั้นหลังจากตั้งค่าการซิงค์และทำงานอย่างถูกต้องแล้ว คุณจะทำเครื่องหมายผู้ใช้ Google ที่ใช้งานอยู่ด้วยชื่ออื่นได้ เช่น GoogleActiveUsers
- หน่วยขององค์กร - สร้างหน่วยขององค์กรในไดเรกทอรี LDAP แล้วย้ายผู้ใช้ Google ไปยังหน่วยนั้น ตั้งค่า GCDS ให้ซิงค์เฉพาะผู้ใช้จาก หน่วยขององค์กร
- กลุ่ม - สร้างกลุ่มใหม่ในไดเรกทอรี LDAP แล้วเพิ่มผู้ใช้ Google เป็นสมาชิกของกลุ่ม แล้วตั้งค่า GCDS ให้อ่านเฉพาะสมาชิกจากกลุ่มเท่านั้น
- แอตทริบิวต์ที่กำหนดเอง - สร้างแอตทริบิวต์ที่กำหนดเองสำหรับผู้ใช้ Google และตั้งค่า แอตทริบิวต์สำหรับผู้ใช้ใหม่ ตั้งค่า GCDS ให้อ่านเฉพาะผู้ใช้ที่มีแอตทริบิวต์
Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของบริษัทที่เกี่ยวข้อง