使用配置文件

在配置管理器中,您可以启动新的配置文件来存储 Google Cloud Directory Sync (GCDS) 同步设置。所有配置文件均为 XML 格式。

为了让攻击者更难使用配置文件访问您的 LDAP 系统或 Google 网域,文件中的 Secret(密码和 OAuth 令牌)已加密。

使用多个配置文件

如果部署规模非常大,请考虑使用多个配置文件将部署拆分为较小的同步,以减少性能负载并改变同步速率。

您还可以使用一个或多个配置文件,将数据从一个 LDAP 目录同步到多个 Google 账号。如果您使用多个配置文件,请确保它们保存的名称各不相同,以免出现同步问题。

使用单个配置文件

您可以运行同一配置文件,并单独同步群组、用户和组织部门。如需了解详情,请参阅使用命令行进行同步。

新建或保存配置文件

  • 如需开始创建不含指定规则的新配置文件,请依次选择文件 然后 新建。
  • 如需使用新名称保存配置文件,请依次选择文件 然后 另存为,然后指定目录和文件名。
  • 如需使用现有名称保存配置文件,请依次选择文件 然后 保存。

如果您覆盖现有文件,配置管理器会将现有文件另存为副本,并在文件名中添加时间戳。

通过其他计算机或用户身份使用配置文件

如果您打开的配置文件是保存在其他计算机上或由其他用户保存的,GCDS 将无法访问 XML 文件中的密钥。在通过其他计算机或用户身份使用配置文件前,您必须重新向 GCDS 授予访问权限。

Windows

如何在 Windows 中以多用户身份登录时运行 GCDS:

  1. 打开“开始”菜单。
  2. 搜索配置管理器。
  3. 点击打开文件位置选项。如果该选项未显示,请右键点击配置管理器。
  4. 在配置管理器快捷方式上,按下 Shift 然后 右键点击 然后 选择以其他用户身份运行或运行方式,接着输入需要授权 GCDS 的 Windows 用户的用户名和密码。这通常是之前授权 GCDS 的用户,或配置为运行同步计划任务的用户。
  5. 上传配置文件,然后点击立即授权。
  6. 输入 Google 账号管理员用户名和密码。
  7. 如有必要,请更新 LDAP 用户密码和 SMTP 密码。
  8. 保存 XML 文件。
  9. 进行模拟以确保设置无误。
  10. 手动执行同步并检查相关日志,以确保 XML 已正确保存。

注意:如果您以 Windows SYSTEM 用户、NetworkService 或其他系统账号身份运行 sync-cmd 任务,则可能无法以其他用户身份运行 Configuration Manager。请尝试使用 Microsoft 的 PsExec 从而以系统用户身份运行配置管理器。

Linux

方法 1:复制和升级 XML 文件

请按照如何在没有图形界面 (GUI) 的设备上授权 GCDS?中的步骤进行操作。

方法 2:移动偏好设置文件

将 prefs 文件从原设备移至新设备。prefs 文件默认存储在以下位置:$HOME/.java/.userPrefs/com/google/usersyncapp/util/prefs.xml。


Google、Google Workspace 以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。