Wdrożenie Google Cloud Directory Sync (GCDS) przebiegnie szybciej, jeśli najpierw zidentyfikujesz zasoby LDAP.
Krok 2 z 5
Krok 1. Zainstaluj przeglądarkę LDAP innej firmy
Aby zebrać informacje o strukturze serwera LDAP, pobierz i zainstaluj przeglądarkę LDAP, na przykład Softerra LDAP Administrator lub JXplorer.
Ważne: Google nie zapewnia pomocy dla przeglądarek LDAP innych firm.
Krok 2. Zbierz informacje o danych LDAP
Zbierz te informacje:
- Nazwa hosta lub adres IP serwera LDAP.
- Informacje o dostępie do sieci, serwerach proxy i połączeniach wychodzących.
- Rodzaj używanego protokołu LDAP – standardowy lub LDAP przez SSL. Więcej informacji znajdziesz w artykule Konfigurowanie uwierzytelniania po opublikowaniu porady Microsoft ADV190023.
- Nazwa i hasło do konta na serwerze LDAP z uprawnieniami do odczytu i wykonywania. Aby ograniczyć liczbę synchronizowanych kont użytkowników i grup, możesz skonfigurować na swoim serwerze katalogowym konto administratora LDAP z ograniczonymi uprawnieniami.
- Potwierdzenie, że katalog serwera LDAP spełnia wszystkie wymagania serwera. Szczegółowe informacje znajdziesz w sekcji Serwer LDAP.
GCDS może pobierać dane tylko z jednego katalogu LDAP. Jeśli masz kilka katalogów LDAP, rozważ:
- Zebranie danych z serwera LDAP w 1 katalogu.
Jeśli masz wiele domen Microsoft Active Directory, synchronizacja z katalogu globalnego (przy użyciu portu 3268 lub 3269) może ułatwić synchronizację.
Uwaga: zalecamy symulację przed przeprowadzeniem pełnej synchronizacji. Dane z katalogu globalnego różnią się od danych partycji głównej domeny.
Krok 3. Sprawdź strukturę serwera LDAP
Korzystając z przeglądarki LDAP, zbierz te informacje o serwerze i strukturze LDAP:
Podstawowa nazwa wyróżniająca LDAP – GCDS używa podstawowej nazwy wyróżniającej jako najwyższego poziomu wszystkich zapytań LDAP. GCDS wyszukuje użytkowników i grupy na podstawie podstawowej nazwy wyróżniającej, więc podaj podstawową nazwę wyróżniającą na poziomie, który obejmuje użytkowników i grupy, które chcesz zsynchronizować.
Uwaga: w konfiguracji możesz użyć wielu podstawowych nazw wyróżniających. Możesz określić osobny podstawowy DN dla każdej reguły synchronizacji.
Informacje o strukturze LDAP – określ atrybuty LDAP, które zawierają ważne informacje, np. grupy zawierające użytkowników i inne zasoby, które chcesz synchronizować. Przejrzyj strukturę katalogu LDAP za pomocą przeglądarki LDAP. Sprawdź przykładowych użytkowników i inne zasoby, aby zidentyfikować ważne atrybuty LDAP.
Grupy zabezpieczeń – zidentyfikuj grupy zabezpieczeń, które chcesz zsynchronizować. Każda grupa musi mieć unikalny adres e-mail zdefiniowany w obiekcie grupy, aby można byłą ją prawidłowo zsynchronizować.
Krok 4. Wyczyść dane serwera LDAP
- Zidentyfikuj użytkowników – pobierz listę użytkowników organizacji i określ tych, których chcesz zsynchronizować z domeną Google.
- Znajdź grupy z obsługą poczty – zidentyfikuj grupy z obsługą poczty, które działają jako listy adresowe, a nie grupy zabezpieczeń, aby zsynchronizować je z domeną Google. Możesz też ustawić domenę Google tak, aby użytkownicy mogli tworzyć własne grupy i nimi zarządzać. Synchronizacja nie wpływa na grupy zarządzane przez użytkowników.
- Weź pod uwagę wskazówki dotyczące nazw i haseł – upewnij się, że dane w katalogu nie zawierają nieobsługiwanych znaków. Szczegółowe informacje znajdziesz w artykule Wskazówki dotyczące nazw użytkowników i grup.
- (Opcjonalnie) Wypełnij atrybut hasła – jeśli używasz pola hasła w GCDS, utwórz w katalogu LDAP niestandardowy atrybut dla kont użytkowników domeny Google. Wypełnij atrybut ustawieniem hasła. Więcej informacji znajdziesz w artykule W jaki sposób powinny być synchronizowane hasła?.
- (Opcjonalnie) Ustaw konwencje nazewnictwa – określ konwencje nazewnictwa e-maili, których chcesz używać. Zaktualizuj użytkowników, aby byli zgodni z konwencjami.
Krok 5. Oznacz konta Google użytkowników w katalogu LDAP
Aby uprościć zapytania LDAP, przed skonfigurowaniem synchronizacji oznacz wszystkich użytkowników Google w katalogu LDAP. Użytkowników Google możesz oznaczać za pomocą:
- Opisowa nazwa – w katalogu LDAP oznacz użytkowników, których chcesz zsynchronizować, opisową nazwą, np. GoogleUsers. Gdy synchronizacja zostanie skonfigurowana i będzie działać prawidłowo, możesz oznaczyć aktywnych użytkowników Google inną nazwą, np. GoogleActiveUsers.
- Jednostka organizacyjna – w katalogu LDAP skonfiguruj jednostkę organizacyjną i przenieś do niej użytkowników Google. Skonfiguruj GCDS tak, aby synchronizował tylko użytkowników z jednostki organizacyjnej.
- Grupa – utwórz nową grupę w katalogu LDAP i dodaj użytkowników Google jako jej członków. Skonfiguruj narzędzie GCDS, tak aby odczytywało tylko dane użytkowników w grupie.
- Atrybut niestandardowy – utwórz atrybut niestandardowy dla użytkowników Google i ustaw go dla nowych użytkowników. Skonfiguruj GCDS tak, aby odczytywał tylko użytkowników, którzy mają atrybut.
Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi należącymi do ich właścicieli.