Эта страница посвящена синхронизации каталогов. Если вы используете Google Cloud Directory Sync (GCDS), перейдите на страницу GCDS . Синхронизация каталогов в настоящее время находится в стадии публичного бета-тестирования.
Функция синхронизации каталогов синхронизирует имя группы, атрибуты группы и состав участников с вашим облачным каталогом Google.
Directory Sync only syncs groups when:
- Группа была создана в процессе синхронизации каталогов.
- В процессе синхронизации адреса электронной почты в исходной учетной записи существующей группы совпадают с адресом электронной почты рабочей области группы.
Функция синхронизации каталогов не изменяет группы, созданные с помощью Directory API или в консоли администратора Google, если в них содержатся адреса электронной почты, отличающиеся от адресов в исходной учетной записи.
Функция синхронизации каталогов управляет группами, созданными в рамках этой функции. Она также синхронизирует группы, имеющие одинаковые адреса электронной почты как в исходной учетной записи, так и в рабочей области, если они были сопоставлены в предыдущей синхронизации.
Directory Sync doesn't sync security groups.
Прежде чем начать
Перед настройкой синхронизации групп необходимо выполнить синхронизацию пользователей. Подробности см. в разделе «Настройка синхронизации пользователей» .
Настройте группы для синхронизации.
Шаг 1: Выберите группы
Функция синхронизации каталогов не синхронизирует группы безопасности.
- В консоли администратора Google перейдите в меню.
Каталог
Внешние каталоги .
Для этого требуется наличие привилегии «Управление настройками синхронизации каталогов» .
- Убедитесь, что вы находитесь на вкладке «Синхронизация каталогов» .
- Щелкните по названию вашей внешней директории.
- Нажмите «Настроить синхронизацию групп» .
- (Только для Active Directory) В поле Base DN введите базовое отличительное имя (DN).
Пример: ou=Sales, dc=example, dc=com . В этом примере функция синхронизации каталогов выполняет поиск групп и подгрупп в рамках организационного подразделения «Продажи».
- (Только для Azure Active Directory) Выберите вариант:
- Чтобы синхронизировать все группы во внешней директории, выберите «Синхронизировать все группы» .
- To sync specified groups, select Sync selected groups and enter the groups separated by a comma. Click Verify to check that the groups exist in your external directory.
- Нажмите «Продолжить» .
Шаг 2: Сопоставьте атрибуты группы.
- В поле «Обязательные атрибуты» подтвердите или введите атрибуты внешнего каталога, которые соответствуют следующим атрибутам групп в каталоге Google Cloud:
- Групповой адрес электронной почты (обязательно)
- Groups display name (required)
- Участники группы (обязательно)
- Владелец группы (обязательно)
- Описание группы
Чтобы узнать о поддерживаемых атрибутах Azure Active Directory, перейдите к типу ресурса группы: Свойства .
- Нажмите «Продолжить» .
Шаг 3: Удалите группы, не найденные во внешнем каталоге (необязательно)
Важно : после удаления группа не может быть восстановлена.
Вы можете удалить группу в своем облачном каталоге Google, если она не найдена в пределах области видимости групп во внешнем каталоге.
Чтобы удалить группы, не найденные во внешнем каталоге:
- Установите флажок «Удалить группу в каталоге Google» .
Если вы не хотите удалять группы, снимите флажок.
- Нажмите «Продолжить» .
Шаг 4: Установите меры безопасности
Вы можете установить условия, при которых синхронизация автоматически отменяется. Если синхронизация превышает установленные лимиты, она автоматически отменяется, и никакие группы не удаляются. Дальнейшая синхронизация не будет выполняться, пока вы вручную не включите синхронизацию.
To set a safeguard:
- For Safeguards , select Set a percentage of groups or Set a total number of groups and enter a percentage or number.
- Нажмите «Имитировать синхронизацию» .
- Если срабатывает защитная функция, вы получаете уведомление из центра оповещений с подробной информацией о неудачной синхронизации. Дополнительные сведения также можно просмотреть в журнале аудита. Для получения дополнительной информации перейдите по ссылкам «Использование центра оповещений» и «Проверка событий журнала для синхронизации каталогов» .
Что произойдет дальше?
Функция синхронизации каталогов имитирует синхронизацию. В зависимости от размера ваших данных, этот процесс может занять до часа.
Просмотреть статус моделирования
You can return to the directory details page to see the status of the simulation. You can also check whether the simulation is complete in the Directory Sync log events:
- Откройте журнал событий синхронизации каталогов.
Для получения более подробной информации перейдите к данным журнала событий синхронизации каталогов .
- Нажмите « Добавить фильтр».
Событие .
- Выберите «Синхронизация завершена» и нажмите «Применить» .
Отметка «Да» в столбце «Моделирование» означает, что моделирование завершено. Возможно, вам потребуется добавить столбец «Моделирование» , чтобы увидеть результаты.
Проверьте результаты имитированной синхронизации.
После завершения моделирования на странице с подробными сведениями о каталоге нажмите «Просмотреть журнал моделирования» .
Связанная тема
Замените доменное имя для синхронизированных пользователей.
Следующий шаг
Google, Google Workspace, а также связанные с ними знаки и логотипы являются товарными знаками Google LLC. Все остальные названия компаний и продуктов являются товарными знаками компаний, с которыми они связаны.