现在,您需要在 Google 管理控制台中使用目录同步功能连接外部目录。之后,您可以添加其他外部目录,并一次性连接到多个目录。
您可以设置多项目录配置,但这些配置必须指向单独的 Microsoft Active Directory (AD) 或 Microsoft Azure Active Directory (Azure AD) 服务器。您不能将多项目录配置指向同一个外部目录服务器。
添加外部目录
添加 Azure AD 目录
准备工作
- 确保您满足系统要求。如需了解详情,请参阅系统要求。
- 启用源自 admin.google.com/ac/sync 的弹出式窗口。
添加目录
-
系统会自动创建一个具有目录管理角色的服务账号。Directory Sync 使用此账号访问您的 Google Cloud 目录数据。
- 点击添加 Azure Active Directory
继续。
- 在目录名称部分,输入目录名称,还可以选择添加说明。
- 点击授权并保存。
-
输入您的 Microsoft 凭据。凭证必须有权读取用户和群组。
- 勾选代表您的组织同意复选框
点击接受。
- 如果您收到连接成功消息,请点击继续。
- 如果您收到连接失败消息,请点击重试。
- 点击您新创建的目录,并确保您允许源自 admin.google.com/ac/sync 的弹出式窗口。
- 查看失败原因并排查连接失败问题(在本页面的下方)。
- 更正任何问题,然后重新尝试连接。
添加 AD 目录
准备工作
- 确保您满足系统要求。如需了解详情,请参阅系统要求。
- 启用 Data Connectors API。有关详情,请参阅启用 Data Connectors API。
添加目录
-
系统会自动创建一个具有目录管理角色的服务账号。Directory Sync 使用此账号访问您的 Google Cloud 目录数据。
- 点击添加 Active Directory
继续。
- 在目录名称部分,输入目录名称,还可以选择添加说明。
- 点击继续。
- 对于项目 ID,输入您创建 VPC 访问连接器所在的 Google Cloud 项目的 ID。
-
对于 VPC 访问连接器名称,请输入您在 Google Cloud 中设置的 VPC 访问连接器的名称。使用以下格式:projects/<项目 ID>/locations/<VPC 位置>/connectors/<VPC 连接器名称>
如需查找 VPC 位置和 VPC 连接器名称的值,请在 Google Cloud 项目中依次点击 VPC 网络
无服务器 VPC 访问通道,然后找到您的 VPC 访问连接器。找到名称以获取 VPC 连接器名称。找到区域以获取 VPC 位置。
- 点击继续。
-
对于 Active Directory 服务器详细信息,请输入:
- 主机 - AD 服务器的 IP 地址或完全限定域名。
- 端口 - 636。
- 连接类型 - 选择您的连接类型。
- 基本 DN - AD 中的基本标识名 (DN)。基本 DN 是所有搜索的根。之后,您可以在设置同步时更改此值。
示例:ou=Sales, dc=example, dc=com - DNS 服务器 - 能够解析您的 AD 主机名的 DNS 服务器。
- 授权账号和密码 - 对您的 AD 服务器拥有读取权限的账号(通常是服务账号)的用户名和密码。
- 证书 - TLS 客户端证书。点击附加证书,找到您的证书,然后确认。
- 点击保存并测试连接。此过程最多可能需要 1 分钟。如果您在测试完成前关闭了窗口,可以在管理控制台审核日志中查看结果。如果测试失败,系统会提示您重新输入目录信息。
- 点击继续或排查连接失败问题(在本页面的下方)。
排查连接失败问题
如果连接失败,您可以在连接状态页面上查看失败原因。如需了解其他连接问题排查信息,请参阅检查 Directory Sync 的日志事件。
修改目录
- 点击要修改的外部目录的名称。
- 点击同步状态旁边的“关闭”图标
以停用同步功能。
- 更新所选目录的详细信息。
- 点击保存并测试连接。
- 如有必要,请重新启用同步功能。
移除目录
重要提示:在移除外部目录之前,请确保您已保留所有需要的信息。移除外部目录后,连接和同步设置会被删除。系统会保留已同步到 Google Cloud 目录的所有数据。
- 在目录详细信息页面上,点击同步状态旁边的“关闭”图标
。
- 依次点击“删除”图标
删除。
重新授权 Azure AD 连接
您可以重新授权 Azure AD 连接并续订身份验证令牌。
- 点击要重新授权的外部目录的名称。
- 在同步状态部分,点击“关闭”图标
以停用同步功能。
- 点击重新授权。
- 输入您的 Microsoft 凭据。
- 勾选代表贵组织同意复选框
接受。
- 如有必要,请重新启用同步功能。
相关主题
下一步
Google、Google Workspace 以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。