設定群組同步程序

Directory Sync 會將群組名稱、群組屬性和成員資格同步至您的 Google 雲端目錄。

事前準備

您必須先設定使用者同步,才能設定群組同步。詳情請參閱「設定使用者同步」。

設定要同步處理的群組

步驟 1:選取群組

Directory Sync 不會同步處理安全性群組。

  1. 在 Google 管理控制台中,依序點選「選單」圖示 「目錄」 「Directory Sync」

    必須具備管理 Directory Sync 設定權限

  2. 按一下外部目錄名稱。
  3. 按一下「設定群組同步程序」
  4. (僅限 Active Directory) 在「基準 DN」部分,輸入基準辨別名稱 (DN)。範例:ou=Sales, dc=example, dc=com。在這個範例中,目錄同步會搜尋「Sales」機構單位下方的群組和子群組。
  5. (僅限 Azure Active Directory) 選擇下列任一選項:
    • 如要同步處理外部目錄中的所有群組,請選取「同步處理所有群組」
    • 如要同步處理指定的群組,請選取「同步處理所選群組」,然後輸入群組 (以半形逗號分隔)。按一下「驗證」,確認群組位於外部目錄中。
  6. 按一下「繼續」

步驟 2:對應群組屬性

  1. 在「必要屬性」部分確認或輸入外部目錄屬性,該屬性會對應至 Google 雲端目錄中的下列群組屬性:
    • 群組電子郵件地址 (必填)
    • 網路論壇顯示名稱 (必填)
    • 群組成員 (必填)
    • 版主 (必填)
    • 群組說明

    如需支援的 Azure Active Directory 屬性,請參閱「群組資源類型:屬性」。

  2. 按一下「繼續」

步驟 3:刪除外部目錄中找不到的群組 (選用)

重要事項:群組一經刪除即無法復原。

如果您無法在外部目錄中依群組範圍找到群組,可以選擇刪除 Google 雲端目錄中的該群組。

如要刪除外部目錄中找不到的群組,請按照下列步驟操作:

  1. 勾選「刪除 Google 目錄中的群組」方塊。

    如不想刪除群組,請取消勾選方塊。

  2. 按一下「繼續」

步驟 4:設定安全措施

您可以設定條件,讓系統自動取消同步程序。一旦同步作業超過保護措施設定的上限,系統會自動取消同步,且不會刪除任何群組。除非您手動啟用同步功能,否則系統不會執行進一步的同步作業。

如要設定保護措施,請按照下列步驟操作:

  1. 在「保護措施」部分,選取「設定群組百分比」或「設定群組總數」,然後輸入百分比或數字。
  2. 按一下「模擬同步程序」
  3. 如果觸發了保護措施,系統會透過快訊中心發送通知給您,說明同步處理失敗的細節。您也可以在稽核記錄中查看其他詳細資料。詳情請參閱「使用快訊中心」和「查看 Directory Sync 的記錄事件」。

接下來呢?

Directory Sync 會模擬同步程序,這項程序最多可能需要一小時才能完成,視資料大小而定。

查看模擬作業狀態

您可以返回目錄詳細資料頁面查看模擬作業狀態,也可以在 Directory Sync 記錄事件中查看模擬作業是否已完成:

  1. 開啟 Directory Sync 記錄事件。

    詳情請參閱「存取 Directory Sync 記錄事件資料」。

  2. 按一下「新增篩選器」 「事件」
  3. 選取「同步處理作業已完成」,然後按一下「套用」

    如果「模擬」一欄顯示「是」,表示模擬作業已完成。您可能需要新增「模擬」資料欄才能查看結果。

查看模擬同步程序的結果

模擬作業完成後,請在目錄詳細資料頁面上按一下「查看模擬作業記錄」

下一步


Google、Google Workspace 和其他相關符號及標誌均為 Google LLC 的商標,所有其他公司和產品名稱則是與個別公司關聯的商標。