গুগল ক্লাউড সার্চের মাধ্যমে, আপনি একটি আইডেন্টিটি সোর্স ব্যবহার করে থার্ড-পার্টি রিপোজিটরি থেকে ব্যবহারকারীর পরিচয় ম্যাপ করতে পারেন। আপনি মাইক্রোসফট অ্যাক্টিভ ডিরেক্টরির মতো একটি LDAP সার্ভারে ব্যবহারকারীর পরিচয় সংরক্ষণ করতে পারেন। আপনার আইডেন্টিটি সোর্সের সাথে অ্যাক্টিভ ডিরেক্টরি গ্রুপগুলো সিঙ্ক্রোনাইজ করতে, আপনি গুগল ক্লাউড ডিরেক্টরি সিঙ্ক (GCDS) ব্যবহার করতে পারেন।
আপনি যে ইউজার আইডিগুলো সিঙ্ক করছেন, সেগুলো যদি নির্দিষ্ট অনুসন্ধান এবং বর্জন নিয়ম দ্বারা সংজ্ঞায়িত হয়, তাহলে ব্যবহারকারীদের একটি সেটের জন্য একটি কাস্টম স্কিমা প্রয়োগ করুন, যেমন—তারা যে সেক্টরে কাজ করে বা তাদের কাজের ধরন ব্যবহার করে।
এই পৃষ্ঠায়
- শুরু করার আগে
- ধাপ ১: পরিচয়-ভিত্তিক গ্রুপগুলো চালু করুন
- ধাপ ২: সিঙ্ক করার জন্য গ্রুপগুলো যোগ করুন
- ধাপ ৩: ক্লাউড সার্চ-এ ব্যবহারকারীর পরিচয় সিঙ্ক করুন
- ধাপ ৪: আপনার সিঙ্কের সময়সূচী নির্ধারণ করুন।
- ধাপ ৫: বাইনারি অ্যাট্রিবিউটের জন্য এনকোডিং স্কিম নির্বাচন করুন (ঐচ্ছিক)
শুরু করার আগে
- Active Directory থেকে ডেটা সিঙ্ক্রোনাইজ করতে, About Google Cloud Directory Sync- এ যান।
- একটি পরিষেবা অ্যাকাউন্ট এবং এর ক্রেডেনশিয়াল তৈরি করতে, 'অ্যাক্সেস ক্রেডেনশিয়াল তৈরি করুন'- এ যান।
- গুগল অ্যাডমিন কনসোলে একটি আইডেন্টিটি সোর্স তৈরি করতে, আইডেন্টিটি সোর্স আইডি-টি কপি করুন। বিস্তারিত জানতে, ক্লাউড সার্চ-এ ইউজার আইডেন্টিটি ম্যাপ করুন (Map user identities in Cloud Search ) অংশে যান।
- সার্চ রুল , এক্সক্লুশন রুল এবং কাস্টম স্কিমা ব্যবহার করার জন্য তথ্য পর্যালোচনা করুন।
ধাপ ১: পরিচয়-ভিত্তিক গ্রুপগুলো চালু করুন
- আপনি যদি লিনাক্স ব্যবহার করেন, তাহলে ইনস্টলেশন ডিরেক্টরি থেকে নিম্নলিখিত কমান্ডটি প্রবেশ করান: $ ./config-manager --enable-img
- আপনি যদি উইন্ডোজ ব্যবহার করেন, তাহলে নিম্নলিখিত কমান্ডটি প্রবেশ করান: > config-manager.exe --enable-im
- কনফিগারেশন ম্যানেজার খুলুন।
- পাশে থাকা ‘সাধারণ সেটিংস’- এ ক্লিক করুন।
- আইডেন্টিটি ম্যাপড গ্রুপস বক্সটি চেক করুন।
ধাপ ২: সিঙ্ক করার জন্য গ্রুপগুলো যোগ করুন
- কনফিগারেশন ম্যানেজার খুলুন।
- পাশে থাকা Identity Mapped Groups-এ ক্লিক করুন।
- সার্চ রুলস ট্যাবে, নিম্নলিখিতটি লিখুন:
- পরিচয় উৎস আইডি (স্ট্রিংটির "identitysources/" অংশটি অন্তর্ভুক্ত করুন)
- পরিষেবা অ্যাকাউন্টের ফাইলের পথ
- অ্যাড সার্চ রুল-এ ক্লিক করুন এবং নিম্নলিখিত তথ্যগুলো প্রবেশ করান:
- পরিধি
- নিয়ম
- গোষ্ঠীর বৈশিষ্ট্য
- OK ক্লিক করুন।
- (ঐচ্ছিক) আপনার সার্চ রুলটি যোগ করার পর তা পরীক্ষা করতে, 'Test LDAP Query'-তে ক্লিক করুন।
- (ঐচ্ছিক) আরও সার্চ রুল যোগ করতে, “একটি LDAP সার্চ রুল যোগ করুন” অংশে বর্ণিত ধাপগুলো অনুসরণ করুন। বিস্তারিত জানতে, “ডেটা সিঙ্ক্রোনাইজ করতে LDAP সার্চ রুল ব্যবহার করুন” অংশে যান।
- (ঐচ্ছিক) গ্রুপ বাদ দিতে, এক্সক্লুশন রুলস ট্যাবে ক্লিক করুন এবং একটি নতুন এক্সক্লুশন রুল যোগ করুন। বিস্তারিত জানতে, এক্সক্লুশন রুল ও কোয়েরি দিয়ে ডেটা বাদ দিন (Omit data with exclusion rules & queries) অংশে যান।
ধাপ ৩: ক্লাউড সার্চ-এ ব্যবহারকারীর পরিচয় সিঙ্ক করুন
- কনফিগারেশন ম্যানেজার খুলুন।
- পাশে থাকা কাস্টম স্কিমা-তে ক্লিক করুন।
- অ্যাড স্কিমা-তে ক্লিক করুন এবং একটি বিকল্প নির্বাচন করুন:
- কাস্টম অনুসন্ধান নিয়ম নির্ধারণ করুন
- "ব্যবহারকারী অ্যাকাউন্ট"-এ ব্যবহারকারীর নিয়মাবলী সংজ্ঞায়িত করা হয়েছে। আরও বিস্তারিত জানতে, "কাস্টম স্কিমা ব্যবহার করে কাস্টম ব্যবহারকারী ফিল্ড সিঙ্ক করুন" -এ যান।
- স্কিমা নামের জায়গায় আইডেন্টিটি সোর্স আইডিটি লিখুন। আইডিতে 'identitysources' অন্তর্ভুক্ত করবেন না।
- LDAP ফিল্ডের নামের জন্য, সেই LDAP ফিল্ডটি লিখুন যেখানে আপনার এক্সটার্নাল ইউজার আইডেন্টিফায়ার রয়েছে। উদাহরণস্বরূপ, ক্লাউড সার্চ ইউজার প্রিন্সিপাল-এ এই আইডেন্টিফায়ারটি ব্যবহৃত হয়, যার ফর্মটি হলো: identitysources/source-id/users/user-identifier
- গুগল ফিল্ডের নামের জন্য, আইডেন্টিটি সোর্স আইডির শেষে _identifier যুক্ত করে লিখুন। উদাহরণস্বরূপ, যদি আইডেন্টিটি সোর্স আইডি 02b392ce3a23 হয়, তাহলে 02b392ce3a23_identifier লিখুন।
- গুগল ফিল্ড টাইপের জন্য স্ট্রিং নির্বাচন করুন এবং নিশ্চিত করুন যে ফিল্ডটিতে কেবল একটিই ভ্যালু আছে।
- OK ক্লিক করুন।
আরও তথ্যের জন্য, একটি পরিচয় উৎস তৈরি করুন -এ যান।
ধাপ ৪: আপনার সিঙ্কের সময়সূচী নির্ধারণ করুন।
- কনফিগারেশন ম্যানেজার খুলুন।
- পাশে থাকা Sync-এ ক্লিক করুন।
আপনি সিঙ্ক সিমুলেট করতে পারেন অথবা আপনার সেটিংস সংরক্ষণ করতে পারেন। আপনার সিঙ্ক্রোনাইজেশন প্রক্রিয়াটি কীভাবে স্বয়ংক্রিয় করবেন তা জানুন।
ধাপ ৫: বাইনারি অ্যাট্রিবিউটের জন্য এনকোডিং স্কিম নির্বাচন করুন (ঐচ্ছিক)
যদি আপনি গ্রুপ নেম বা ইউজার ইমেল অ্যাট্রিবিউট হিসেবে কোনো বাইনারি অ্যাট্রিবিউট (যেমন objectSid বা objectGUID) ব্যবহার করেন, তবে এটিকে একটি এনকোডিং স্কিম ব্যবহার করে স্ট্রিং-এ রূপান্তর করা হয়। সমর্থিত এনকোডিং স্কিমগুলো হলো:
- ১৬-ভিত্তিক (হেক্সাডেসিমাল)
- ভিত্তি ৩২
- বেস ৩২ হেক্স
- ভিত্তি ৬৪
- বেস ৬৪ ইউআরএল
আপনি যদি এনকোডিং স্কিম পরিবর্তন করতে চান, তাহলে কনফিগারেশন ফাইলটি ম্যানুয়ালি আপডেট করুন:
- কনফিগারেশন ফাইলটি খুলুন এবং <identityMappedGroupBasicConfig> ট্যাগের অধীনে <binaryAttributesEncoding> খুঁজুন।
যদি <binaryAttributesEncoding> না থাকে, তাহলে আপনি পুরোনো বেস ৬৪ এনকোডিং স্কিম ব্যবহার করছেন। <identityMappedGroupBasicConfig> এর অধীনে <binaryAttributesEncoding> যোগ করুন।
নিম্নলিখিত বিকল্পগুলির মধ্যে একটি দিয়ে <binaryAttributesEncoding> আপডেট করুন:
- বেস১৬
- BASE32_NOPADDING
- BASE32_HEX_NOPADDING
- BASE64_URL_NOPADDING
উদাহরণ :
<identityMappedGroupBasicConfig>
<identitySourceId>identitysources/...</identitySourceId>
<serviceAccountFilePath>....</serviceAccountFilePath>
<binaryAttributesEncoding>BASE16</binaryAttributesEncoding>
</identityMappedGroupBasicConfig>
গুগল, গুগল ওয়ার্কস্পেস এবং সংশ্লিষ্ট চিহ্ন ও লোগোসমূহ হলো গুগল এলএলসি-এর ট্রেডমার্ক। অন্য সকল কোম্পানি ও পণ্যের নাম তাদের সংশ্লিষ্ট কোম্পানিগুলোর ট্রেডমার্ক।