新增、編輯或移除外部目錄

現在您必須在 Google 管理控制台中透過 Directory Sync 連線至外部目錄。您稍後可以新增其他外部目錄,並一次連線至多個目錄。

您可以設置多個目錄設定,但這些設定必須指向個別的 Microsoft Active Directory (AD) 或 Microsoft Azure Active Directory (Azure AD) 伺服器。此外,單一目錄設定僅能指向一個外部目錄伺服器。

新增外部目錄

新增 Azure AD 目錄

事前準備

  • 確認裝置符合系統需求。詳情請參閱「系統需求」。
  • 啟用來自 admin.google.com/ac/sync 的彈出式視窗。

新增目錄

  1. 在 Google 管理控制台中,依序點選「選單」 「目錄」 「Directory Sync」

    必須具備管理 Directory Sync 設定權限

    系統會自動建立具備目錄管理角色的服務帳戶。Directory Sync 會使用這個帳戶存取 Google 雲端目錄資料。

  2. 按一下「新增 Azure Active Directory」 「繼續」
  3. 在「目錄名稱」中輸入目錄名稱,並視需要輸入說明。
  4. 按一下「授權並儲存」
  5. 輸入 Microsoft 憑證。憑證必須具備讀取使用者和群組的權限。

  6. 勾選「代表貴機構同意聲明」方塊 點選「接受」
  7. 如果系統顯示「連線成功」訊息,請按一下「繼續」
  8. 如果系統顯示「連線失敗」訊息,請按一下「重試」
    1. 按一下新建立的目錄,並確認您已允許開啟來自 admin.google.com/ac/sync 的彈出式視窗。
    2. 查看連線失敗的原因和疑難排解資訊 (請參閱本頁下方)。
    3. 修正所有問題,然後再次嘗試連線。

排解連線失敗問題

如果連線失敗,您可以在連線狀態頁面查看失敗原因的相關資訊。如需其他連線問題的疑難排解資訊,請參閱「查看 Directory Sync 的記錄事件」。

編輯目錄

  1. 按一下要編輯的外部目錄名稱。
  2. 按一下「同步狀態」旁邊的「關閉」圖示 ,即可停用同步處理功能。
  3. 更新所選目錄的詳細資料。
  4. 按一下「儲存並測試連線」
  5. 如有需要,請重新啟用同步處理功能。

移除目錄

重要事項:請務必先保留外部目錄中所需的任何資訊,再將目錄移除。移除外部目錄時,連線和同步處理設定也會一併刪除。系統會保留已同步處理至 Google 雲端目錄的所有資料。

  1. 在目錄詳細資料頁面上,按一下「同步狀態」旁邊的「關閉」圖示
  2. 依序按一下「刪除」圖示 「刪除」

重新授權 Azure AD 連線

您可以重新授權 Azure AD 連線,並更新驗證權杖。

  1. 按一下要重新授權的外部目錄名稱。
  2. 在「同步狀態」部分,按一下「關閉」圖示 即可停用同步處理功能。
  3. 按一下「重新授權」
  4. 輸入 Microsoft 憑證。
  5. 勾選「代表貴機構同意聲明」方塊 點選「接受」
  6. 如有需要,請重新啟用同步處理功能。

下一步


Google、Google Workspace 和其他相關符號及標誌均為 Google LLC 的商標,所有其他公司和產品名稱則是與個別公司關聯的商標。