Google Cloud Search ช่วยให้คุณแมปข้อมูลประจำตัวของผู้ใช้จากที่เก็บข้อมูลของบุคคลที่สาม ได้โดยใช้แหล่งที่มาของข้อมูลประจำตัว คุณสามารถจัดเก็บข้อมูลประจำตัวของผู้ใช้ในเซิร์ฟเวอร์ LDAP เช่น Microsoft Active Directory คุณจะใช้ Google Cloud Directory Sync (GCDS) เพื่อซิงค์กลุ่ม Active Directory กับแหล่งที่มาของข้อมูลประจำตัวได้
หากรหัสผู้ใช้ที่คุณกำลังซิงค์เป็นรหัสที่กำหนดโดยการค้นหาเฉพาะตัวและกฎการยกเว้น ให้เลือกตัวเลือกเพื่อปรับใช้สคีมาที่กำหนดเองสำหรับผู้ใช้บางกลุ่มโดยใช้ข้อมูลดังนี้ เช่น ภาคอุตสาหกรรมที่ทำงานหรือประเภทงาน
ข้อควรทราบก่อนที่จะเริ่มต้น
- หากต้องการซิงค์ข้อมูลจาก Active Directory ให้ไปที่เกี่ยวกับ Google Cloud Directory Sync
- หากต้องการสร้างบัญชีบริการและข้อมูลเข้าสู่ระบบของบัญชีดังกล่าว ให้ไปที่หัวข้อสร้างข้อมูลเข้าสู่ระบบการเข้าถึง
- หากต้องการสร้างแหล่งที่มาของข้อมูลประจำตัวในคอนโซลผู้ดูแลระบบของ Google ให้คัดลอก รหัสแหล่งที่มาของข้อมูลประจำตัว โปรดดูรายละเอียดที่หัวข้อแมปข้อมูลประจำตัวของผู้ใช้ใน Cloud Search
- ตรวจสอบข้อมูลเพื่อใช้กฎ การค้นหา กฎ การยกเว้น และสคีมา ที่กำหนดเอง
ขั้นตอนที่ 1: เปิดกลุ่มการจับคู่ข้อมูลประจำตัว
- หากคุณใช้ Linux ให้ป้อนคำสั่งต่อไปนี้จากไดเรกทอรีที่ติดตั้ง $ ./config-manager --enable-img
- หากใช้ Windows ให้ป้อนคำสั่งต่อไปนี้ > config-manager.exe --enable-im
- เปิดเครื่องมือจัดการการกำหนดค่า
- คลิกการตั้งค่าทั่วไปที่ด้านข้าง
- เลือกช่องกลุ่มการจับคู่ข้อมูลประจำตัว
ขั้นตอนที่ 2: เพิ่มกลุ่มที่จะซิงค์
- เปิดเครื่องมือจัดการการกำหนดค่า
- คลิกกลุ่มการจับคู่ข้อมูลประจำตัวทางด้านข้าง
- ในแท็บกฎการค้นหา ให้ป้อนข้อมูลต่อไปนี้
- รหัสแหล่งที่มาของข้อมูลประจำตัว (รวมถึงส่วน "identitysources/" ของ สตริง)
- เส้นทางของไฟล์บัญชีบริการ
- คลิกเพิ่มกฎการค้นหา แล้วป้อนข้อมูลต่อไปนี้
- ขอบเขต
- กฎ
- แอตทริบิวต์ของกลุ่ม
- คลิกตกลง
- (ไม่บังคับ) หากต้องการทดสอบกฎการค้นหาที่ได้เพิ่มไว้ ให้คลิกทดสอบการค้นหาของ LDAP
- (ไม่บังคับ) หากต้องการเพิ่มกฎการค้นหา ให้ทำตามขั้นตอนในหัวข้อ "เพิ่มกฎการค้นหา LDAP" โปรดดูรายละเอียดที่หัวข้อใช้กฎการค้นหา LDAP เพื่อซิงค์ข้อมูล
- (ไม่บังคับ) หากต้องการยกเว้นกลุ่ม ให้คลิกแท็บกฎการยกเว้น แล้วเพิ่มกฎการยกเว้นใหม่ โปรดดูรายละเอียดที่หัวข้อยกเว้นข้อมูลด้วยกฎการยกเว้นและการค้นหา
เคล็ดลับ: โปรดรอ 24 ชั่วโมงเพื่อให้กลุ่มที่จับคู่ข้อมูลประจำตัวซิงค์กับ GCDS ก่อนที่จะแก้ปัญหาผลการค้นหาที่ขาดหายไปหรือข้อผิดพลาด 403 Forbidden การเชื่อมโยง ACL และการเป็นสมาชิกกลุ่มอาจใช้เวลาสักครู่จึงจะมีผล
ขั้นตอนที่ 3: ซิงค์ข้อมูลประจำตัวผู้ใช้กับ Cloud Search
- เปิดเครื่องมือจัดการการกำหนดค่า
- คลิกสคีมาที่กำหนดเองที่ด้านข้าง
- คลิกเพิ่มสคีมา แล้วเลือกตัวเลือกต่อไปนี้
- กำหนดกฎการค้นหาที่กำหนดเอง
- กฎผู้ใช้ที่กำหนดไว้ใน "บัญชีผู้ใช้" โปรดดูรายละเอียดเพิ่มเติมที่หัวข้อซิงค์ ช่องผู้ใช้ที่กำหนดเองโดยใช้ สคีมาที่กำหนดเอง
- สำหรับชื่อสคีมา ให้ป้อนรหัสแหล่งที่มาของข้อมูลประจำตัว อย่าใส่ "identitysources" ในรหัส
- สำหรับชื่อช่อง LDAP ให้ป้อนชื่อช่อง LDAP ที่มีตัวระบุผู้ใช้ภายนอก เช่น นี่คือตัวระบุที่ใช้ในหลักการของผู้ใช้ Cloud Search โดยใช้รูปแบบ identitysources/source-id/users/user-identifier
- สำหรับชื่อฟิลด์ Google ให้ป้อนรหัสแหล่งที่มาของข้อมูลประจำตัวที่ต่อท้ายด้วย _identifier เช่น หากรหัสแหล่งที่มาของข้อมูลประจำตัวคือ 02b392ce3a23 ให้ป้อน 02b392ce3a23_identifier
- สําหรับประเภทฟิลด์ Google ให้เลือกสตริงและตรวจสอบว่าฟิลด์มีค่าเพียงค่าเดียว
- คลิกตกลง
ดูข้อมูลเพิ่มเติมได้ที่หัวข้อสร้างแหล่งข้อมูล ข้อมูลประจำตัว
ขั้นตอนที่ 4: กำหนดเวลาของการซิงค์
- เปิดเครื่องมือจัดการการกำหนดค่า
- คลิกซิงค์ที่ด้านข้าง
คุณจะจำลองการซิงค์หรือบันทึกการตั้งค่าก็ได้ ดูวิธีทำให้กระบวนการซิงค์ข้อมูลเป็นแบบอัตโนมัติ
ขั้นตอนที่ 5: เลือกรูปแบบการเข้ารหัสสำหรับแอตทริบิวต์แบบไบนารี (ไม่บังคับ)
หากคุณใช้แอตทริบิวต์แบบไบนารี (เช่น objectSid หรือ objectGUID) เป็นแอตทริบิวต์ชื่อกลุ่มหรืออีเมลของผู้ใช้ ระบบจะแปลงแอตทริบิวต์นั้นเป็นแบบสตริงโดยใช้รูปแบบการเข้ารหัส รูปแบบการเข้ารหัสที่รองรับมีดังนี้
- Base 16 (เลขฐานสิบหก)
- Base 32
- Base 32 Hex
- Base 64
- Base 64 URL
หากคุณต้องการเปลี่ยนรูปแบบการเข้ารหัส ให้อัปเดตไฟล์การกำหนดค่าด้วยตนเองดังนี้
- เปิดไฟล์การกำหนดค่า และค้นหา <binaryAttributesEncoding> ใต้แท็ก <identityMappedGroupBasicConfig>
-
หากไม่พบ <binaryAttributesEncoding> แสดงว่าคุณกำลังใช้รูปแบบการเข้ารหัส base64 แบบเดิม เพิ่ม <binaryAttributesEncoding> ในส่วน <identityMappedGroupBasicConfig>
-
อัปเดต <binaryAttributesEncoding> โดยใช้ตัวเลือกใดตัวเลือกหนึ่งต่อไปนี้
- BASE16
- BASE32_NOPADDING
- BASE32_HEX_NOPADDING
- BASE64_URL_NOPADDING
ตัวอย่าง:
<identityMappedGroupBasicConfig>
<identitySourceId>identitysources/...</identitySourceId>
<serviceAccountFilePath>....</serviceAccountFilePath>
<binaryAttributesEncoding>BASE16</binaryAttributesEncoding>
</identityMappedGroupBasicConfig>
Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของบริษัทที่เกี่ยวข้อง