現在您必須在 Google 管理控制台中透過 Directory Sync 連線至外部目錄。您稍後可以新增其他外部目錄,並一次連線至多個目錄。
您可以設置多個目錄設定,但這些設定必須指向個別的 Microsoft Active Directory (AD) 或 Microsoft Azure Active Directory (Azure AD) 伺服器。此外,單一目錄設定僅能指向一個外部目錄伺服器。
新增外部目錄
新增 Azure AD 目錄
事前準備
- 確認裝置符合系統需求。詳情請參閱「系統需求」。
- 啟用來自 admin.google.com/ac/sync 的彈出式視窗。
新增目錄
-
系統會自動建立具備目錄管理角色的服務帳戶。Directory Sync 會使用這個帳戶存取 Google 雲端目錄資料。
- 按一下「新增 Azure Active Directory」
「繼續」。
- 在「目錄名稱」中輸入目錄名稱,並視需要輸入說明。
- 按一下「授權並儲存」。
-
輸入 Microsoft 憑證。憑證必須具備讀取使用者和群組的權限。
- 勾選「代表貴機構同意聲明」方塊
點選「接受」。
- 如果系統顯示「連線成功」訊息,請按一下「繼續」。
- 如果系統顯示「連線失敗」訊息,請按一下「重試」。
- 按一下新建立的目錄,並確認您已允許開啟來自 admin.google.com/ac/sync 的彈出式視窗。
- 查看連線失敗的原因和疑難排解資訊 (請參閱本頁下方)。
- 修正所有問題,然後再次嘗試連線。
新增 AD 目錄
事前準備
- 確認裝置符合系統需求。詳情請參閱「系統需求」。
- 啟用 Data Connectors API。詳情請參閱「啟用 Data Connectors API」。
新增目錄
-
系統會自動建立具備目錄管理角色的服務帳戶。Directory Sync 會使用這個帳戶存取 Google 雲端目錄資料。
- 按一下「新增 Active Directory」
「繼續」。
- 在「目錄名稱」中輸入目錄名稱,並視需要輸入說明。
- 按一下「繼續」。
- 在「專案 ID」中,輸入建立虛擬私有雲存取連接器的 Google Cloud 專案 ID。
-
在「虛擬私有雲存取連接器名稱」中,輸入您在 Google Cloud 中設定的虛擬私有雲存取連接器名稱。格式如下:projects/project id/locations/VPC location/connectors/VPC connector name
如要尋找虛擬私有雲位置和虛擬私有雲連接器名稱的值,請在 Google Cloud 專案中依序點選「虛擬私有雲網路」
「無伺服器虛擬私有雲存取」,並找到您的虛擬私有雲存取連接器。在「名稱」部分輸入虛擬私有雲連接器名稱。前往虛擬私有雲位置的「地區」。
- 按一下「繼續」。
-
在「Active Directory 伺服器詳細資料」中輸入以下資訊:
- 主機:AD 伺服器的 IP 位址或完整網域名稱。
- 通訊埠:636。
- 連線類型:選取連線類型。
- 基準 DN:AD 中的基準辨別名稱 (DN)。基準 DN 為所有搜尋的開始位置。您稍後設定同步處理作業時可以變更這項設定。
例如:ou=Sales, dc=example, dc=com - DNS 伺服器:可以解析 AD 主機名稱的 DNS 伺服器。
- 授權帳戶和密碼:具有 AD 伺服器讀取權限的帳戶 (通常是服務帳戶) 使用者名稱和密碼。
- 憑證:傳輸層安全標準 (TLS) 用戶端憑證。按一下「附加憑證」,然後前往您的憑證並進行確認。
- 按一下「儲存並測試連線」。這項程序最多可能需要一分鐘才能完成。如果您在測試完畢前關閉視窗,可以在管理員稽核記錄中查看結果。如果測試失敗,系統會提示你重新輸入目錄資訊。
- 按一下「繼續」或排解失敗的連線 (請參閱本頁下方的內容)。
排解連線失敗問題
如果連線失敗,您可以在連線狀態頁面查看失敗原因的相關資訊。如需其他連線問題的疑難排解資訊,請參閱「查看 Directory Sync 的記錄事件」。
編輯目錄
- 按一下要編輯的外部目錄名稱。
- 按一下「同步狀態」旁邊的「關閉」圖示
,即可停用同步處理功能。
- 更新所選目錄的詳細資料。
- 按一下「儲存並測試連線」。
- 如有需要,請重新啟用同步處理功能。
移除目錄
重要事項:請務必先保留外部目錄中所需的任何資訊,再將目錄移除。移除外部目錄時,連線和同步處理設定也會一併刪除。系統會保留已同步處理至 Google 雲端目錄的所有資料。
- 在目錄詳細資料頁面上,按一下「同步狀態」旁邊的「關閉」圖示
。
- 依序按一下「刪除」圖示
「刪除」。
重新授權 Azure AD 連線
您可以重新授權 Azure AD 連線,並更新驗證權杖。
- 按一下要重新授權的外部目錄名稱。
- 在「同步狀態」部分,按一下「關閉」圖示
即可停用同步處理功能。
- 按一下「重新授權」。
- 輸入 Microsoft 憑證。
- 勾選「代表貴機構同意聲明」方塊
點選「接受」。
- 如有需要,請重新啟用同步處理功能。
相關主題
下一步
Google、Google Workspace 和其他相關符號及標誌均為 Google LLC 的商標,所有其他公司和產品名稱則是與個別公司關聯的商標。