Эта страница посвящена Directory Sync. Если вы используете Google Cloud Directory Sync (GCDS), перейдите на страницу GCDS. Directory Sync сейчас находится на этапе общедоступного бета-тестирования.
Directory Sync синхронизирует с каталогом Google Cloud название группы, ее атрибуты и участников.
Directory Sync синхронизирует группы только в следующих случаях:
- Группа была создана в Directory Sync.
- Адреса электронной почты в исходном аккаунте существующей группы совпадают с адресом электронной почты Workspace группы во время синхронизации.
Directory Sync не изменяет группы, созданные с помощью Directory API или в консоли администратора Google, если их адреса электронной почты отличаются от адресов исходных аккаунтов.
Directory Sync управляет группами, созданными в Directory Sync. Также синхронизируются группы с одинаковыми адресами электронной почты в исходном аккаунте и Workspace, если они были сопоставлены при предыдущей синхронизации.
Directory Sync не синхронизирует группы безопасности.
Подготовка
Прежде чем настраивать синхронизацию групп, Подробнее о том, как настроить синхронизацию пользователей…
Как настроить синхронизацию групп
Шаг 1. Выберите группы
Directory Sync не синхронизирует группы безопасности.
-
В консоли администратора Google нажмите на значок меню
Каталог
Внешние каталоги.
Необходимо иметь право доступа "Управление настройками Directory Sync".
- Убедитесь, что вы находитесь на вкладке Directory Sync.
- Выберите название внешнего каталога.
- Нажмите Настроить синхронизацию групп.
- Только для Active Directory. Заполните поле Базовое уникальное имя.
Пример: ou=Sales, dc=example, dc=com. В этом примере Directory Sync выполняет поиск групп и подгрупп в организационном подразделении Sales.
- Только для Azure Active Directory. Выберите один из следующих вариантов:
- Чтобы синхронизировать все группы во внешнем каталоге, выберите Sync all groups (Синхронизировать все группы).
- Чтобы синхронизировать только определенные группы, выберите Sync selected groups (Синхронизировать выбранные группы) и введите группы через запятую. Нажмите кнопку Verify (Проверить), чтобы убедиться, что они есть во внешнем каталоге.
- Нажмите Продолжить.
Шаг 2. Настройте сопоставление атрибутов групп
- В разделе Обязательные атрибуты подтвердите или введите атрибуты внешнего каталога, которые соответствуют следующим атрибутам групп в каталоге Google Cloud:
- электронный адрес группы (обязательно);
- отображаемое название группы (обязательно);
- участники группы (обязательно);
- владелец группы (обязательно);
- Описание группы
Поддерживаемые атрибуты Azure Active Directory можно узнать в разделе group resource type: Properties.
- Нажмите Продолжить.
Шаг 3. Удалите группы, которых нет во внешнем каталоге (необязательно)
Важно! Восстановить удаленную группу невозможно.
Если группы нет во внешнем каталоге, ее можно удалить в каталоге Google Cloud.
Чтобы удалить группу, которой нет во внешнем каталоге:
- Установите флажок Удалить группу из каталога Google.
Если вы не хотите удалять группу, снимите флажок.
- Нажмите Продолжить.
Шаг 4. Настройте защиту
Вы можете задать условия, при которых синхронизация будет автоматически отменена. Если пороговые значения будут превышены, синхронизация будет автоматически отменена без удаления групп. После этого она не будет выполняться, пока вы не включите ее вручную.
Чтобы настроить параметры защиты, выполните следующие действия:
- В разделе Защита выберите Укажите процент групп или Укажите общее количество групп и введите нужное значение.
- Нажмите Тестовая синхронизация.
- При срабатывании защиты из Центра оповещений придет уведомление с подробными сведениями о сбое. Дополнительную информацию можно будет найти в журнале аудита. Подробнее об использовании Центра оповещений и о том, как посмотреть события журнала Directory Sync…
Что из этого следует?
Directory Sync выполнит тестовую синхронизацию. В зависимости от объема данных на это может уйти около часа.
Как посмотреть статус тестовой синхронизации
Вы можете вернуться на страницу сведений о каталоге и посмотреть статус тестовой синхронизации. Кроме того, вы можете узнать о завершении тестовой синхронизации в событиях журнала Directory Sync.
- Перейдите к данным о событиях Directory Sync.
Подробнее о том, как перейти к данным о событиях Directory Sync…
- Нажмите Добавить фильтр
Событие.
- Выберите Синхронизация завершена и нажмите Применить.
Если в столбце Моделирование указано Да, значит процесс завершен. При необходимости добавьте столбец Моделирование для просмотра результатов.
Как проверить результат тестовой синхронизации
После завершения моделирования на странице сведений о каталоге выберите Посмотреть журнал тестовой синхронизации.
Статьи по теме
Как заменять доменное имя для синхронизированных пользователей
Следующий шаг
Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.