يمكنك باستخدام Google Cloud Search ربط هويات المستخدمين من مستودعات خارجية باستخدام مصدر هوية. يمكنك تخزين هويات المستخدمين في خادم LDAP، مثل Microsoft Active Directory. لمزامنة مجموعات Active Directory مع مصدر هويتك، يمكنك استخدام أداة مزامنة دليل Google Cloud (GCDS).
إذا تم تحديد أرقام تعريف المستخدمين التي تزامنها من خلال قواعد بحث واستبعاد محددة، يمكنك تطبيق مخطّطًا مخصّصًا على مجموعة من المستخدِمين باستخدام، على سبيل المثال، القطاع الذي يعملون فيه أو نوع الوظيفة.
قبل البدء
- لمزامنة البيانات من Active Directory، يُرجى الانتقال إلى لمحة عن أداة مزامنة دليل Google Cloud.
- لإنشاء حساب خدمة وبيانات اعتماده، يُرجى الانتقال إلى مقالة إنشاء بيانات اعتماد الوصول.
- لإنشاء مصدر الهوية في "وحدة تحكّم المشرف في Google"، يجب نسخ رقم تعريف مصدر الهوية. لمعرفة التفاصيل، يُرجى الانتقال إلى مقالة ربط هويات المستخدمين في Cloud Search.
- يُرجى مراجعة المعلومات لاستخدام قواعد البحث وقواعد الاستبعاد والمخططات المخصّصة.
الخطوة 1: تفعيل المجموعات التي تم تحديد هويتها
- إذا كنت تستخدم نظام التشغيل Linux، يُرجى إدخال الأمر التالي من دليل التثبيت: $ ./config-manager --enable-img
- إذا كنت تستخدم نظام التشغيل Windows، يُرجى إدخال الأمر التالي: > config-manager.exe --enable-im
- افتح مدير الإعداد.
- على الجانب، انقر على الإعدادات العامة.
- يجب وضع علامة في المربّع مجموعات تم تحديد هويتها.
الخطوة 2: إضافة مجموعات للمزامنة
- افتح مدير الإعداد.
- على الجانب، انقر على مجموعات تم تحديد هويتها.
- في علامة التبويب قواعد البحث ، يُرجى إدخال ما يلي:
- رقم تعريف مصدر الهوية (بما في ذلك الجزء "identitysources/" من السلسلة)
- مسار ملف حساب الخدمة
- انقر على إضافة قواعد البحث وأدخِل المعلومات التالية:
- النطاق
- القاعدة
- سمات المجموعة
- انقر على حسنًا.
- (اختياري) لاختبار قاعدة البحث بعد إضافتها، يُرجى النقر على اختبار طلب LDAP.
- (اختياري) لإضافة المزيد من قواعد البحث، يُرجى اتّباع الخطوات الواردة في القسم "إضافة قاعدة بحث LDAP". لمعرفة التفاصيل، انتقِل إلى استخدام قواعد بحث LDAP لمزامنة البيانات.
- (اختياري) لاستبعاد المجموعات، يُرجى النقر على علامة التبويب قواعد الاستبعاد وإضافة قاعدة استبعاد جديدة. للتعرُّف على التفاصيل، يُرجى الانتقال إلى حذف البيانات باستخدام قواعد الاستبعاد وطلبات البحث.
ملاحظة: يُرجى الانتظار لمدة 24 ساعة حتى تتم مزامنة المجموعات التي تم تحديد هويتها مع أداة مزامنة دليل Google Cloud قبل تحديد المشاكل وحلّها في نتائج البحث غير المتوفّرة أو أخطاء "403 محظور". قد يستغرق تفعيل عمليات ربط قائمة التحكّم بالوصول وانتساب في المجموعة بعض الوقت.
الخطوة 3: مزامنة هويات المستخدمين إلى Cloud Search
- افتح مدير الإعداد.
- على الجانب، انقر على المخططات المخصَّصة.
- انقر على إضافة مخطّط وحدِّد خيارًا:
- تحديد قواعد البحث المخصّصة
- قواعد المستخدمين المحدّدة في "حسابات المستخدمين" لمزيد من التفاصيل، يُرجى الانتقال إلى مزامنة حقول المستخدمين المخصّصة باستخدام مخطّط مخصّص.
- في الحقل اسم المخطط، أدخِل رقم تعريف مصدر الهوية. لا تضمِّن "identitysources" في رقم التعريف.
- وفي اسم حقل LDAP، أدخِل حقل LDAP الذي يحتوي على رقم تعريف المستخدم الخارجي. على سبيل المثال، هذا هو المعرّف المستخدَم في العناصر الرئيسية لمستخدم Cloud Search، باستخدام النموذج: identitysources/source-id/users/user-identifier
- بالنسبة إلى اسم حقل Google، يجب إدخال رقم تعريف مصدر الهوية مُلحقًا بـ _identifier. مثلاً، إذا كان رقم تعريف مصدر الهوية 02b392ce3a23، أدخِل 02b392ce3a23_identifier.
- في نوع حقل Google، اختَر سلسلة وتأكَّد من أن الحقل لا يحتوي على أكثر من قيمة واحدة.
- انقر على حسنًا.
لمزيد من المعلومات، انتقِل إلى إنشاء مصدر هوية.
الخطوة 4: جدولة المزامنة
- افتح مدير الإعداد.
- على الجانب، انقر على مزامنة.
يمكنك محاكاة مزامنة أو حفظ الإعدادات. يمكنك التعرُّف على كيفية إجراء عملية المزامنة تلقائيًا.
الخطوة 5: اختيار مخطط الترميز للسمات الثنائية (اختياري)
إذا كنت تستخدم سمة ثنائية، مثل objectSid أو objectGUID، كسمة اسم مجموعة أو عنوان بريد إلكتروني لمستخدم ، يتم تحويلها إلى سلسلة باستخدام مخطط ترميز. في ما يلي مخططات الترميز المتوافقة:
- Base 16 (سداسي عشري)
- Base 32
- Base 32 Hex
- Base 64
- Base 64 URL
في حال أردت تغيير مخطط الترميز، يمكنك تعديل ملف الإعداد يدويًا:
- افتح ملف الإعداد ضمن علامة <identityMappedGroupBasicConfig> وابحث عن <binaryAttributesEncoding>.
-
إذا لم يكن <binaryAttributesEncoding> متاحًا، هذا يعني أنك تستخدم مخطط ترميز base 64 قديم. ضمن <identityMappedGroupBasicConfig>، أضِف <binaryAttributesEncoding>.
-
عدِّل <binaryAttributesEncoding> باستخدام خيار مما يلي:
- BASE16
- BASE32_NOPADDING
- BASE32_HEX_NOPADDING
- BASE64_URL_NOPADDING
مثال:
<identityMappedGroupBasicConfig>
<identitySourceId>identitysources/...</identitySourceId>
<serviceAccountFilePath>....</serviceAccountFilePath>
<binaryAttributesEncoding>BASE16</binaryAttributesEncoding>
</identityMappedGroupBasicConfig>
إنّ Google وGoogle Workspace والعلامات والشعارات ذات الصلة هي علامات تجارية (TM) تابعة لشركة Google LLC. وجميع أسماء الشركات والمنتجات الأخرى هي علامات تجارية (TM) تملكها الشركات ذات الصلة بها.