Directory Sync は、グループ名、グループの属性、メンバーシップを Google Cloud ディレクトリと同期します。
始める前に
グループ同期を設定する前に、ユーザー同期を設定する必要があります。詳しくは、ユーザーの同期を設定するをご覧ください。
同期するグループを設定する
ステップ 1: グループを選択する
Directory Sync ではセキュリティ グループは同期されません。
-
Google 管理コンソールで、メニュー アイコン
[ディレクトリ]
[Directory Sync] に移動します。
アクセスするには Directory Sync の設定管理権限が必要です。
- 外部ディレクトリの名前をクリックします。
- [グループ同期を設定] をクリックします。
- (Active Directory のみ)[Base DN] に、ベース識別名(DN)を入力します。例: ou=Sales, dc=example, dc=com。この例では、ディレクトリ同期で営業組織部門の下位にあるグループとサブグループが検索されます。
- (Azure Active Directory のみ)次のいずれかを選択します。
- 外部ディレクトリ内のすべてのグループを同期するには、[Sync all groups] を選択します。
- 指定したグループを同期するには、[Sync selected groups] を選択してグループをカンマで区切って入力します。[Verify] をクリックして、外部ディレクトリにグループが存在することを確認します。
- [続行] をクリックします。
ステップ 2: グループの属性をマッピングする
- [必須属性] で、Google Cloud ディレクトリの次のグループ属性に対応させる外部ディレクトリ属性を確認または入力します。
- グループのメールアドレス(必須)
- グループの表示名(必須)
- グループのメンバー(必須)
- グループ オーナー(必須)
- グループの説明
サポートされている Azure Active Directory 属性については、グループ リソースタイプ: プロパティをご覧ください。
- [続行] をクリックします。
ステップ 3: 外部ディレクトリで見つからないグループを削除する(省略可)
重要: 削除したグループを復元することはできません。
Google Cloud ディレクトリ内のグループが外部ディレクトリのグループ スコープで見つからない場合、そのグループを削除できます。
外部ディレクトリで見つからないグループを削除するには:
- [Google Directory のグループを削除する] チェックボックスをオンにします。
グループを削除しない場合は、チェックボックスをオフにします。
- [続行] をクリックします。
ステップ 4: 安全保護対策を設定する
同期が自動的にキャンセルされる条件も設定できます。同期が安全保護対策の上限を超えると、同期は自動的にキャンセルされ、グループは削除されません。手動で同期を有効にするまで、同期は実行されません。
安全保護対策を設定するには:
- [安全保護対策] で [グループの割合を設定する] または [グループの合計数を設定する] を選択し、割合または数値を入力します。
- [同期をシミュレーション] をクリックします。
- 安全保護対策がトリガーされると、失敗した同期に関する詳細を知らせる通知がアラート センターから届きます。監査ログでより詳しい情報を確認することもできます。詳しくは、アラート センターを使用すると Directory Sync のログイベントを確認するをご覧ください。
その後はどうなりますか?
Directory Sync は同期をシミュレートします。データのサイズによっては、この処理が完了するまでに 1 時間ほどかかることがあります。
シミュレーションのステータスを表示する
ディレクトリの詳細ページに戻ると、シミュレーションのステータスを確認できます。Directory Sync のログイベントでシミュレーションが完了したかどうかを確認することもできます。
- Directory Sync のログイベントを開きます。
詳しくは、Directory Sync のログイベントデータにアクセスするをご覧ください。
- [フィルタを追加]
[イベント] をクリックします。
- [同期完了] を選択し、[適用] をクリックします。
[Simulation] 列に [Yes] と表示されていれば、シミュレーションは完了しています。結果を表示するには、[シミュレーション] 列を追加する必要があります。
シミュレートされた同期の結果を確認する
シミュレーションが完了したら、ディレクトリの詳細ページで [シミュレーション ログを表示] をクリックします。
関連トピック
次のステップ
Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。