設定マネージャーで、Google Cloud Directory Sync(GCDS)の同期設定を保存する新しい構成ファイルを開始できます。すべての構成ファイルは XML 形式です。
構成ファイルを使用して攻撃者が LDAP システムや Google ドメインにアクセスしにくくするため、ファイル内のシークレット(パスワードと OAuth トークン)は暗号化されます。
複数の設定ファイルを使用する
デプロイが非常に大きい場合は、複数の構成ファイルを使用してデプロイを小さな同期に分割し、パフォーマンスの負荷を軽減し、同期のレートを調整することを検討してください。
1 つ以上の構成ファイルを使用して、1 つの LDAP ディレクトリから複数の Google アカウントに同期することもできます。複数の構成ファイルを使用する場合は、同期の問題を回避するために、それぞれが一意の名前で保存されていることを確認してください。
1 つの設定ファイルを使用する
同じ構成ファイルを実行して、グループ、ユーザー、組織部門を個別に同期できます。詳細については、コマンドラインを使用した同期の実行をご覧ください。
設定ファイルを作成または保存する
- ルールを指定せずに新しい構成ファイルを開始するには、[ファイル]
[新規] を選択します。
- 構成ファイルを新しい名前で保存するには、[File]
[Save As] を選択し、ディレクトリとファイル名を指定します。
- 既存の名前で構成ファイルを保存するには、[File]
[Save] を選択します。
既存のファイルを上書きすると、Configuration Manager は既存のファイルをコピーとして保存し、ファイル名にタイムスタンプを追加します。
別のパソコンまたはユーザーで設定ファイルを使用する
別のパソコンに保存されている構成ファイルを開く場合や、別のユーザーが保存した構成ファイルを開く場合、GCDS は XML ファイル内のシークレットにアクセスできません。別のパソコンで、または複数のユーザーが設定ファイルを使用するには、管理者が GCDS へのアクセスを改めて承認する必要があります。
Windows
Windows で複数のユーザーとしてログイン中に GCDS を実行するには:
- スタート メニューを開きます。
- 設定マネージャーを検索します。
- [Open file location] をクリックします。このオプションが表示されない場合は、設定マネージャーを右クリックします。
- 設定マネージャーのショートカット上で、Shift キーを押す
右クリック
[Run as different user] または [Run as] を選択します。続いて、GCDS を承認する必要がある Windows ユーザーのユーザー名とパスワードを入力します。通常は、以前に GCDS を承認したユーザーまたはスケジュールされたタスクの同期を実行するよう設定されているユーザーが該当します。
- 設定ファイルを読み込み、[Authorize Now] をクリックします。
- Google アカウント管理者のユーザー名とパスワードを入力します。
- 必要に応じて LDAP ユーザー パスワードと SMTP パスワードを更新します。
- XML ファイルを保存します。
- シミュレーションを実行し、設定が正しいことを確認します。
- 同期を手動で実行し、ログを確認して設定ファイルが正しく保存されたことを確認します。
注: sync-cmd タスクを Windows SYSTEM ユーザー、NetworkService、または別のシステム アカウントとして実行している場合、別のユーザーとして Configuration Manager を実行できないことがあります。その場合は、Microsoft の PsExec を使用して、システム ユーザーとして設定マネージャーを実行してください。
Linux
オプション 1: XML ファイルをコピーしてアップグレードする
GUI がサポートされていないパソコンで GCDS を承認するには、どうすればよいですか?の手順で操作します。
オプション 2: prefs ファイルを移動する
別のパソコンに prefs ファイルを移動します。デフォルトでは、prefs ファイルは $HOME/.java/.userPrefs/com/google/usersyncapp/util/prefs.xml に保存されています。
関連トピック
Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。