Artık senkronize edeceğiniz kullanıcılar için ayar yapmaya hazırsınız. Directory Sync'te kullanıcıları senkronize etmek için harici dizininizdeki grup adlarını girersiniz. Gruptaki bireysel kullanıcılar (grubun kendisi değil), Google bulut dizininizle senkronize edilir.
Başlamadan önce
Harici dizin bağlantınızı Google bulut dizininize eklediğinizden ve test ettiğinizden emin olun. Ayrıntılar için Harici dizin ekleme, düzenleme veya kaldırma başlıklı makaleyi inceleyin.
Senkronize edilecek kullanıcılar için ayarları yapma
1. adım: Kullanıcıları seçin
-
Google Yönetici Konsolu'nda Menü
Dizin
Directory Sync'e gidin.
Directory Sync Ayarlarını Yönetme ayrıcalığına sahip olmayı gerektirir.
- Harici dizininizin adını tıklayın.
- Kullanıcı senkronizasyonu ayarlarını yap'ı tıklayın.
-
Harici dizin grubunun adını girin ve Enter tuşuna basın. Directory Sync, grup üyelerini Google bulut dizininizle senkronize eder.
Not: Grupların harici dizinde kendi ilişkili e-posta adresleri olmalıdır.
- Varsa diğer grup adlarını girin.
-
(Yalnızca Active Directory) Ana DN için temel ayırt edici adı (DN) girin. 4. ve 5. adımlarda belirtilen gruplar doğrudan ana DN'nin altında olmalıdır.
Örnek: ou=Sales, dc=example, dc=com. Bu örnekte Directory Sync, Satış kuruluş birimi altındaki grupları arar.
- Grupların harici dizininizde olup olmadığını kontrol etmek için Doğrula'yı tıklayın.
- Devam'ı tıklayın.
- Kullanıcıları tek bir kuruluş birimiyle eşlemek istiyorsanız ilgili kuruluş birimini
Bitti'yi seçin.
- (İsteğe bağlı) Kullanıcının harici dizine taşınması durumunda Google bulut dizininizdeki kuruluş biriminde kalması için Kuruluş birimi eşlemesini zorunlu kılın kutusunun işaretini kaldırın.
- Devam'ı tıklayın.
2. adım: Kullanıcıları bir kuruluş birimine yerleştirin
- Bir seçim yapın:
- Kullanıcıları tek bir kuruluş birimine yerleştirmek istiyorsanız Kuruluş birimi seç'i tıklayın, ilgili kuruluş birimini seçin
Bitti'yi tıklayın.
-
Kullanıcıları, harici dizininizdeki bir özellikte tanımlanmış bir kuruluş birimine yerleştirmek istiyorsanız Kullanıcıları, özellik olarak depolanan kuruluş birimine yerleştir bölümünde, harici dizininizdeki kuruluş biriminin tam yolunu içeren kullanıcı özelliğini girin.
Yol oluşturma adımları için bu sayfanın alt kısmında yer alan Bir kuruluş birimini harici dizininize özellik olarak ekleme bölümünü inceleyin.
- Kullanıcıları tek bir kuruluş birimine yerleştirmek istiyorsanız Kuruluş birimi seç'i tıklayın, ilgili kuruluş birimini seçin
- (İsteğe bağlı) Kullanıcının harici dizine taşınması durumunda Google bulut dizininizdeki kuruluş biriminde kalması için Kuruluş birimi eşlemesini zorunlu kılın kutusunun işaretini kaldırın.
- Devam'ı tıklayın.
Harici dizininize özellik olarak bir kuruluş birimi ekleme
- Google Yönetici Konsolu'nda kuruluş birimi yapısını ayarlayın. Ayrıntılar için Kuruluş birimi ekleme başlıklı makaleyi inceleyin.
- Harici dizininizde standart veya özel özellik kullanarak her kullanıcı için amaçlanan kuruluş birimi yolunu tanımlayın. Aşağıdaki biçimi kullanın:
- Üst düzey kuruluş birimini eklemeyin.
- Üst ve alt kuruluş birimlerini öne eğik çizgi (/) ile ayırın.
Örnek: cem@ornek.com kullanıcısını Finans kuruluş birimi altındaki Satış kuruluş birimine eklemek istiyorsanız aşağıdaki adımları uygulamanız gerekir:
- Harici dizinde, cem@ornek.com için Bölüm özelliğini Finans/Satış olarak ayarlayın.
- Dizin Senkronizasyonu'nu ayarlarken Kullanıcıları özellik olarak depolanan kuruluş birimine yerleştir'i tıklayın ve Bölüm özelliğini ekleyin.
3. adım: Kullanıcı özelliklerini eşleyin
Gerekli özellikleri ayarlama
Google bulut dizininizde aşağıdaki kullanıcı özellikleriyle eşlenen harici dizin özelliklerini onaylayın veya girin:
- Ad
- Soyadı
- Birincil e-posta adresi
Özellikleri değiştirirseniz Varsayılan olarak ayarla
Devam'ı tıklayarak özellikleri tekrar varsayılan değerlerine sıfırlayabilirsiniz.
İsteğe bağlı özellikleri eşleme
Harici dizininizdeki standart ve özel kullanıcı özelliklerini Google bulut dizininizle eşleyebilirsiniz. Sık kullanılan eşlemeleri görmek için bu sayfanın altında yer alan Sık kullanılan kullanıcı özelliği eşlemeleri bölümüne gidin.
-
Özellik girin alanına harici dizininizdeki kullanıcı özelliğini girin.
Harici dizin kullanıcı özelliği iç içe yerleştirilmişse özelliği ve alt özelliği noktayla ayırın (ör. employeeOrgData.division).
-
Listeden Google bulut dizini kullanıcı özelliğini seçin.
Tek bir harici dizin özelliğini birden fazla Google bulut dizini kullanıcı özelliğine eşleyebilirsiniz. Ancak tek bir Google bulut dizini özelliğini birden fazla harici dizin özelliğiyle eşleyemezsiniz.
- (İsteğe bağlı) Ek kullanıcı özelliklerini eşlemek için bu adımları tekrarlayın.
Sık kullanılan kullanıcı özelliği eşlemeleri
Sık kullanılan özellik eşlemelerinden bazıları aşağıda verilmiştir. Bu eşlemeleri takip etmeniz gerekmez. Harici dizindeki özelliği değiştirebilir ve Google bulut dizininizdeki başka bir özellikle eşleyebilirsiniz.
| Active Directory (AD) veya Azure AD'de harici dizin özelliği | Genellikle şu Google kullanıcı özelliğine eşlenir... |
|---|---|
| givenName (AD & Azure AD) | Ad |
| sn (AD) surname (Azure AD) |
Soyadı |
| mail (AD) userPrincipalName (Azure AD) |
Birincil e-posta adresi |
| company (AD) companyName (Azure AD) |
Şirket adı |
| assistant (AD) | Asistanın e-posta adresi |
| department (AD & Azure AD) | Bölüm |
| physicalDeliveryOfficeName (AD) officeLocation (Azure AD) |
Ofis konumu |
| title (AD) jobTitle (Azure AD) |
İş unvanı |
| employeeID (AD) employeeId (Azure AD) |
Çalışan kimliği |
| telephoneNumber (AD) | İş telefonu numarası |
| homePhone (AD) | Ev telefonu numarası |
| facsimileTelephoneNumber (AD) faxNumber (Azure AD) |
Faks numarası |
| mobile (AD) mobilePhone (Azure AD) |
Cep telefonu numarası |
| pager (AD) | İş cep telefonu |
| telephoneAssistant (AD) | Asistanın numarası |
| streetAddress (AD & Azure AD) | Açık adres |
| postOfficeBox (AD) | Posta kutusu |
| l (AD'de küçük L harfi) city (Azure AD) |
Şehir |
| st (AD) state (Azure AD) |
Eyalet/İl |
| postalCode (AD & Azure AD) | Posta kodu |
| co (AD) country (Azure AD) |
Ülke |
| preferredLanguage (Azure AD) | Dil |
| aboutMe (Azure AD) | Hakkında |
| employeeOrgData.costCenter (Azure AD) | Maliyet merkezi |
| uidNumber (AD) | POSIX UID |
| primaryGroupID (AD) | POSIX GID |
| sAMAccountName (AD) | POSIX kullanıcı adı |
| unixHomeDirectory (AD) | POSIX ana dizini |
İlgili konular
4. adım: Kullanıcıların hesaplarını nasıl etkinleştireceğini seçin
- Bir seçim yapın:
-
Etkinleştirme e-postası gönder: Kullanıcılar, yeni hesaplarını etkinleştirme ve şifre belirleme hakkında bir e-posta mesajı alır.
Bu seçeneği belirlerseniz e-postanın kullanıcının birincil e-posta adresine mi yoksa kurtarma e-posta adresine mi gönderileceğini seçersiniz. Kurtarma e-posta adresini seçerseniz bu sayfanın üst kısmındaki 3. adım: Kullanıcı özelliğini eşleyin bölümünde adres için bir eşleme eklediğinizden emin olun.
Kullanıcıların ne yapmaları gerektiği hakkında daha fazla bilgi edinmek için Bir kullanıcı etkinleştirme e-postası aldığında ne olur? başlıklı makaleyi inceleyin. (bu sayfanın alt kısmında).
-
Etkinleştirme e-postası gönderme: Kullanıcılar e-posta almaz.
Kullanıcılarınızla yeni hesaplar hakkında doğrudan iletişim kurmak istiyorsanız veya kimlik doğrulama için bir üçüncü taraf kimlik sağlayıcı (IdP) kullanıyorsanız bu seçeneği belirleyin. (IdP kullanıyorsanız kullanıcıların bir Google şifresi belirlemesi gerekmez.)
-
- Devam'ı tıklayın.
Bir kullanıcı etkinleştirme e-postası aldığında ne olur?
Senkronizasyondan sonra kullanıcılarınız, yönetilen yeni Google Hesaplarının etkinleştirilmesiyle ilgili ayrıntıları içeren bir e-posta mesajı alır. Kullanıcılar, yeni hesapta ilk kez oturum açmaya hazır olduğunda aşağıdaki adımları tamamlamalıdır:
- Orijinal e-posta hesaplarında, e-posta iletisini açmalı ve Oturum aç
İleri'yi tıklamalıdırlar.
- Doğrulama kodu almak için Gönder'i tıklayın.
- Orijinal hesaplarında doğrulama kodu iletisini açıp kodu kopyalamalıdırlar.
- Yeni Google Hesaplarına doğrulama kodunu girip İleri'yi tıklamalıdırlar.
- Hizmet Şartları'nı kabul edin.
- Güçlü bir şifre oluşturup Şifreyi değiştir'e tıklamalıdırlar.
5. adım: Harici dizinde bulunmayan kullanıcıları askıya alın (isteğe bağlı)
Bir kullanıcı harici dizininizde askıya alındıysa veya bulunamadıysa (ör. kullanıcının grubu harici dizinde silindiyse) bu kullanıcıyı Google bulut dizininizde askıya alabilirsiniz.
Harici dizinde bulunamayan kullanıcıları askıya almak için:
-
Kullanıcıyı Google'da askıya al kutusunu işaretleyin.
Kullanıcıları askıya almak istemiyorsanız kutunun işaretini kaldırın.
- Devam'ı tıklayın.
Önemli: Directory Sync, kullanıcının durumunu senkronize eder. Bir kullanıcının hesabını askıya alırsanız ancak harici dizin hesabı etkinse senkronizasyon sonrasında kullanıcının hesabı etkinleştirilir.
6. adım: Güvenlik önlemleri alın
Senkronizasyonun otomatik olarak iptal edileceği koşulları belirtin. Senkronizasyon, önlem sınırlarını aşarsa otomatik olarak iptal edilir ve hiçbir kullanıcı askıya alınmaz. Senkronizasyon manuel olarak etkinleştirilene kadar başka senkronizasyon işlemi yapılmaz. Güvenlik önlemleri hakkında daha fazla bilgi edinmek için bu sayfanın bir sonraki bölümünde yer alan Güvenlik önlemleri nasıl belirlenir? bölümüne gidin.
Bir önlem belirtmek için:
- Güvenlik önlemleri için Kullanıcı yüzdesi belirtin veya Toplam kullanıcı sayısı belirtin'i seçip bir yüzde ya da sayı girin.
- Senkronizasyonu Simüle Et'i tıklayın.
-
Bir önlem tetiklenirse başarısız senkronizasyonla ilgili ayrıntıları içeren bir bildirim alırsınız. Denetleme günlüğünde, ek ayrıntıları da görüntüleyebilirsiniz.
Daha fazla bilgi için Uyarı merkezini kullanma ve Directory Sync için günlük etkinliklerini kontrol etme başlıklı makaleleri inceleyin.
Önlemler nasıl belirlenir?
Dizin Senkronizasyonu, harici dizininizde kaç kullanıcı hesabı bulunduğunu hesaplar ve bu sayıyı, senkronizasyondan sonra askıya alınabilecek hesap sayısıyla karşılaştırır. Tutar, belirtilen yüzde veya sayıdan büyükse senkronizasyon otomatik olarak iptal edilir ve herhangi bir işlem yapılmaz.
Örnekler
100 harici dizin kullanıcınız var. Bir senkronizasyon sırasında Directory Sync, 12 kullanıcı hesabının askıya alınacağını ve 3 yeni hesap ekleneceğini öngörüyor.
1. örnek: Sayısal önlem sınırını 14 olarak belirlediniz. Askıya alınması öngörülen hesapların sayısı (12), önlem olarak belirtilen hesap sayısından (14) az olduğu için Directory Sync öngörülen değişikliklerle devam eder.
2. örnek: Yüzdelik önlem sınırını% 10 olarak belirlediniz. Dizin Senkronizasyonu, askıya alınması öngörülen 12 adayı yüzdelik sınırla karşılaştırır. Askıya alınacak adayların yüzdesi (%12) %10 sınırını aştığı için dizin senkronizasyonu herhangi bir değişiklik yapmadan senkronizasyonu durdurur.
Sırada ne var?
Directory Sync bir senkronizasyon simülasyonu gerçekleştirir. Verilerinizin boyutuna bağlı olarak işlemin tamamlanması bir saat kadar sürebilir.
Simülasyonun durumunu görüntüleme
Simülasyonun durumunu görmek için dizin ayrıntıları sayfasına dönebilirsiniz. Simülasyonun tamamlanma durumunu Directory Sync günlüğü etkinliklerinden de kontrol edebilirsiniz:
- Directory Sync günlüğü etkinliklerini açın.
Ayrıntılar için Directory Sync günlüğüne ait etkinlik verilerine erişme başlıklı makaleyi inceleyin.
- Filtre ekle
Etkinlik'i tıklayın.
- Senkronizasyon Tamamlandı'yı seçin ve Uygula'yı tıklayın.
Simülasyon sütunundaki Evet değeri simülasyonun tamamlandığını gösterir. Sonuçları görmek için Simülasyon sütununu eklemeniz gerekebilir.
Senkronizasyon simülasyonunun sonuçlarını kontrol etme
Simülasyon tamamlandığında dizin ayrıntıları sayfasında Simülasyon günlüğünü görüntüle'yi tıklayın.
İlgili konu
Senkronize edilen kullanıcılar için alan adını değiştirme
Sonraki adım
Grup senkronizasyonu ayarlarını yapma
Google, Google Workspace ve ilgili markalar ile logolar Google LLC şirketinin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.