Directory Sync 使用入门

使用 Directory Sync 可将外部目录中的用户和群组数据同步到您的 Google Cloud 目录。同步过程在云端进行,因此您无需安装同步客户端或本地软件。如果您想将 Microsoft Active Directory (AD) 或 Microsoft Entra ID 数据与您组织的 Google 账号同步,那么 Directory Sync 就是理想的选择。

Google Workspace 支持团队不会为第三方迁移工具提供支持。如需了解详情,请参阅对第三方工具的支持

设置 Directory Sync

如果您使用的是 AD,请按照以下步骤操作(如果您使用的是 Microsoft Entra ID,请跳至第 4 步):

  1. 确保 Google Cloud 与 AD 之间建立连接

    开始之前,请确保 Google Cloud 和 LDAP 服务器之间已建立网络连接。

  2. 在 Google Cloud 中设置 VPC 访问连接器

    您需要使用虚拟私有云 (VPC) 访问连接器,这样目录同步才能使用您现有的网络设置连接到 AD。

  3. 启用 Data Connectors API

    使用您设置 VPC 访问连接器的同一项目,启用 Data Connectors API。

  4. 将外部目录添加到 Directory Sync

    使用 Google 管理控制台通过 Directory Sync 连接到您的外部目录。

  5. 在 Directory Sync 中配置用户和群组同步

    决定您希望用户和群组以何种方式同步到您的 Google Cloud 目录。您需要在管理控制台中进行此设置。请通过运行模拟同步来检查设置。

  6. 执行同步

    开始将您的数据同步到 Google Cloud 目录。在管理控制台的“审核和调查”页面中跟踪进度。

对第三方工具的支持

  • 如果您使用的是 Microsoft Entra ID 配置服务等第三方同步工具,并且问题与 Directory API 相关,则可以创建 Workspace 支持请求。这些支持请求会分配给管理控制台支持团队。
  • 在第三方工具的支持请求中,Workspace 支持团队可能会验证问题是否由 Google API 引起,将支持请求转给相应的 API 团队,并向您提供有关 Workspace 支持服务功能的信息。

下一步

查看系统要求


Google、Google Workspace 以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。