LDAP kaynaklarınızı önceden belirlerseniz Google Cloud Directory Sync'in (GCDS) dağıtımını daha hızlı yapabilirsiniz.
Şuradasınız: Adım 2/5
1. Adım: Üçüncü taraf LDAP tarayıcısı yükleyin
LDAP sunucunuzun yapısı hakkında bilgi toplamak için Softerra LDAP Administrator veya JXplorer gibi bir LDAP tarayıcısı indirip yükleyin.
Önemli: Google, üçüncü taraf LDAP tarayıcılarını desteklemez.
2. adım: LDAP verilerinin envanterini toplayın
Aşağıdaki bilgileri toplayın:
- LDAP sunucunuzun ana makine adı veya IP adresi.
- Ağ erişiminiz, proxy sunucular ve giden bağlantılar.
- Standart LDAP veya SSL bağlantısı üzerinden LDAP kullanmanız gerektiği. Ayrıntılı bilgi için Microsoft ADV190023 güncellemesinden sonra kimlik doğrulamayı kullanma başlıklı makaleyi inceleyin.
- LDAP sunucunuzda, okuma ve yürütme izinlerine sahip bir hesabın adı ve şifresi. Senkronize edilecek kullanıcı ve grupları sınırlandırmak istiyorsanız dizin sunucunuzda sınırlı izinleri olan bir LDAP yöneticisi oluşturabilirsiniz.
- LDAP sunucusu dizininin tüm sunucu gereksinimlerini karşıladığının teyidi. Ayrıntılar için LDAP sunucusu başlıklı makaleyi inceleyin.
GCDS yalnızca tek bir LDAP dizininden veri alabilir. Birden fazla LDAP dizininiz varsa şunları göz önünde bulundurun:
- LDAP sunucusu verilerinizi tek bir dizinde birleştirme
Birden fazla Microsoft Active Directory alanınız varsa genel katalogdan (3268 veya 3269 bağlantı noktasını kullanarak) senkronizasyon yapmak senkronizasyonunuza yardımcı olabilir.
Not: Tam senkronizasyonu gerçekleştirmeden önce bu işlemi bir simülasyon yardımıyla test edin. Bunun nedeni global katalog ile ana alan bölümünün verilerinin farklı olmasıdır.
3. adım: LDAP sunucusunun yapısını araştırın
Bir LDAP tarayıcısından yararlanarak LDAP sunucunuz ve yapısı hakkında aşağıdaki bilgileri toplayın:
LDAP temel ayırt edici adı (DN): GCDS, tüm LDAP sorgularında en üst düzey olarak temel DN'yi kullanır. GCDS, kullanıcıları ve grupları ana DN'den aradığından, senkronize etmek istediğiniz kullanıcıları ve grupları içeren bir düzeyde ana DN belirtin.
Not: Bir yapılandırmada birden fazla temel DN kullanabilirsiniz. Her senkronizasyon kuralı için ayrı bir temel DN belirleyebilirsiniz.
LDAP yapısı bilgileri: Kullanıcıları içeren gruplar ve senkronize etmek istediğiniz diğer kaynaklar gibi önemli bilgileri içeren LDAP özelliklerini belirleyin. Bir LDAP tarayıcısı kullanarak LDAP dizin yapınıza göz atın. Önemli LDAP özelliklerini belirlemek için bazı örnek kullanıcıları ve diğer kaynakları inceleyin.
Güvenlik grupları - Senkronize etmek isteyebileceğiniz güvenlik gruplarını belirleyin. Doğru senkronizasyon için her grubun, grup nesnesinde tanımlanmış benzersiz bir e-posta adresi olması gerekir.
4. adım: LDAP sunucusu verilerini temizleyin
- Kullanıcıları belirleme: Kuruluştaki kullanıcıların güncel bir listesini edinin ve Google alanıyla senkronize etmek istediğiniz kullanıcıları belirleyin.
- Posta özellikli grupları bulma: Google alanıyla senkronize etmek için güvenlik grubu olarak değil, posta listesi olarak çalışan posta özellikli grupları belirleyin. Ayrıca, kullanıcıların kendi gruplarını oluşturup yönetmesine izin vermek için Google alanını da ayarlayabilirsiniz. Kullanıcılar tarafından yönetilen gruplar senkronizasyondan etkilenmez.
- Ad ve şifre yönergelerini inceleme: Dizininizde desteklenmeyen karakterler olmadığından emin olun. Ayrıntılı bilgi için adlandırma kurallarını inceleyin.
- (İsteğe bağlı) Şifre özelliği girme: GCDS'de bir şifre alanı kullanıyorsanız LDAP dizininizde Google alanı kullanıcıları için özel bir özellik oluşturun. Özelliğe bir şifre ayarı girin. Ayrıntılı bilgi için Şifrelerin senkronizasyonu başlıklı makaleyi inceleyin.
- (İsteğe bağlı) Adlandırma kurallarını belirleme: Kullanmak istediğiniz e-posta adlandırma kurallarını belirleyin. Kullanıcıları kurallara uyacak şekilde güncelleyin.
5. Adım: Google kullanıcılarınızı LDAP dizininde işaretleyin
LDAP sorgularınızı basitleştirmek için senkronizasyon ayarlamadan önce LDAP dizinindeki tüm Google kullanıcılarınızı işaretlemeniz gerekir. Google kullanıcılarınızı aşağıdaki yöntemlerle işaretleyebilirsiniz:
- Açıklayıcı ad: LDAP dizininizde, senkronize etmeyi planladığınız kullanıcıları GoogleKullanıcıları gibi açıklayıcı bir adla işaretleyin. Ardından, senkronizasyonunuz ayarlanıp doğru şekilde çalıştıktan sonra etkin Google kullanıcılarını GoogleActiveUsers gibi farklı bir adla işaretleyebilirsiniz.
- Kuruluş birimi: LDAP dizininizde bir kuruluş birimi oluşturun ve Google kullanıcılarınızı bu birime taşıyın. GCDS'yi yalnızca kuruluş birimindeki kullanıcıları senkronize edecek şekilde ayarlayın.
- Grup: LDAP dizininde yeni bir grup oluşturun ve Google kullanıcılarınızı grubun üyesi olarak ekleyin. GCDS'yi yalnızca gruptaki üyeleri okuyacak şekilde ayarlayın.
- Özel özellik: Google kullanıcılarınız için özel bir özellik oluşturun ve yeni kullanıcılar için bu özelliği ayarlayın. GCDS'yi yalnızca özniteliğine sahip kullanıcıları okuyacak şekilde ayarlayın.
Google, Google Workspace ve ilgili markalar ile logolar, Google LLC şirketinin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.