2. Preparar seu diretório LDAP

Você pode implantar o Google Cloud Directory Sync (GCDS) mais rapidamente se identificar os recursos LDAP com antecedência.

Você está na etapa 2 de 5

Etapa 1: instalar um navegador LDAP de terceiros

Para coletar informações sobre a estrutura do servidor LDAP, faça o download e a instalação de um navegador LDAP, como o Softerra LDAP Administrator ou o JXplorer.

Importante: o Google não fornece suporte para navegadores LDAP de terceiros.

Etapa 2: coletar um inventário dos seus dados LDAP

Colete estas informações:

  • Nome do host ou endereço IP do servidor LDAP.
  • O acesso à rede, os servidores proxy e as conexões de saída.
  • Se você precisa usar uma conexão LDAP padrão ou LDAP sobre SSL. Para mais detalhes, acesse Garantir a autenticação após a atualização ADV190023 da Microsoft.
  • Nome e senha de uma conta no servidor LDAP com permissões de leitura e execução. Se você quiser limitar os usuários e os grupos que serão sincronizados, configure um administrador LDAP com permissões limitadas no servidor do diretório.
  • Confirmação de que o diretório do servidor LDAP atende a todos os requisitos. Saiba mais em Servidor LDAP.

O GCDS só acessa dados de um único diretório LDAP. Se você tiver vários diretórios LDAP, considere:

  • Consolidar os dados do servidor LDAP em um único diretório.
  • Se você tiver vários domínios do Microsoft Active Directory, a sincronização de um catálogo global (usando a porta 3268 ou 3269) poderá ajudar.

    Observação:faça um teste usando uma simulação antes de fazer a sincronização completa. Isso deve ser feito porque os dados no catálogo global são diferentes dos dados na partição do domínio principal.

Etapa 3: pesquisar a estrutura do servidor LDAP

Use um navegador LDAP para coletar as seguintes informações sobre a estrutura e o servidor LDAP:

  • Nome distinto (DN) de base do LDAP: o GCDS usa o DN de base como o nível superior de todas as consultas LDAP. Como o GCDS pesquisa usuários e grupos no DN de base, especifique um DN de base em um nível que inclua os usuários e grupos que você quer sincronizar.

    Observação:é possível usar vários DNs de base em uma configuração. É possível especificar um DN de base separado para cada regra de sincronização.

  • Informações da estrutura do LDAP: identifique os atributos do LDAP que têm informações importantes, como grupos que contêm usuários e outros recursos que você quer sincronizar. Examine a estrutura do diretório LDAP usando um navegador LDAP. Examine alguns usuários de amostra e outros recursos para identificar os atributos LDAP importantes.

  • Grupos de segurança: identifique grupos de segurança que você queira sincronizar. Cada grupo precisa ter um endereço de e-mail exclusivo definido no objeto dele para fazer a sincronização corretamente.

Etapa 4: limpar os dados do servidor LDAP

  • Identificar usuários: receba uma lista dos usuários atuais da sua organização e identifique quem você quer sincronizar com o domínio do Google.
  • Localizar grupos habilitados para e-mail: identifique os grupos habilitados para e-mail que funcionam como listas de e-mails, não como grupos de segurança, para sincronizar com o domínio do Google. Você também pode definir o domínio do Google para permitir que os usuários criem e gerenciem os próprios grupos. Os grupos gerenciados por usuários não são afetados pela sincronização.
  • Revise as diretrizes de nome e senha para garantir que o diretório não contém caracteres incompatíveis. Para mais detalhes, consulte as diretrizes de nomenclatura.
  • (Opcional) Preencher um atributo de senha: se você estiver usando um campo de senha no GCDS, crie um atributo personalizado no diretório LDAP para os usuários do domínio do Google. Preencha o atributo com uma configuração de senha. Para mais detalhes, consulte Como sincronizar senhas?.
  • (Opcional) Defina convenções de nomenclatura: identifique as convenções de nomenclatura de e-mail que você quer usar. Atualize os usuários para se adequarem às convenções.

Etapa 5: marcar usuários do Google no diretório LDAP

Para simplificar as consultas LDAP, marque todos os usuários do Google no diretório LDAP antes de configurar uma sincronização. Você pode marcar seus usuários do Google usando:

  • Nome descritivo: no diretório LDAP, marque os usuários que você planeja sincronizar com um nome descritivo, como GoogleUsers. Depois que a sincronização estiver configurada e funcionando corretamente, marque os usuários ativos do Google com um nome diferente, como "GoogleActiveUsers".
  • Unidade organizacional: no diretório LDAP, configure uma unidade organizacional e mova os usuários do Google para ela. Configure o GCDS para sincronizar apenas usuários da unidade organizacional.
  • Grupo: crie um grupo no diretório LDAP e adicione seus usuários do Google como membros. Configure o GCDS para identificar apenas os participantes do grupo.
  • Atributo personalizado: crie um atributo personalizado para seus usuários do Google e defina o atributo para novos usuários. Configure o GCDS para ler apenas usuários que têm o atributo.


Google, Google Workspace e marcas e logotipos relacionados são marcas registradas da Google LLC. Todos os outros nomes de empresas e produtos são marcas registradas das empresas às quais estão associados.