قبل از استفاده از Directory Sync، اطمینان حاصل کنید که پیشنیازها و الزامات زیر را برآورده میکنید.
الزامات حساب گوگل
یک حساب Google Cloud یا Cloud Identity با:
یک مدیر ارشد یا نقش مدیر همگامسازی دایرکتوری در کنسول مدیریت گوگل
برای جزئیات، به نقشهای مدیر از پیش ساخته شده مراجعه کنید.
نقش مدیر رابط (که دسترسی کامل به رابطهای داده را میدهد) یا نقش رابطهای داده در گوگل کلود.
اگر در مدیریت همگامسازی دایرکتوری به کمک نیاز دارید، میتوانید به یک مدیر دیگر امتیاز مدیریت تنظیمات همگامسازی دایرکتوری را در کنسول مدیریت بدهید. اگر میخواهید یک مدیر دیگر بتواند تنظیمات را مشاهده کند اما نتواند آنها را بهروزرسانی کند، میتوانید امتیاز خواندن تنظیمات همگامسازی دایرکتوری را به مدیر بدهید.
الزامات دایرکتوری خارجی
از Directory Sync برای اتصال به دایرکتوریهای خارجی (دایرکتوریهای LDAP یا ارائهدهندگان هویت ابری) و همگامسازی دادههای کاربر و گروه با دایرکتوری ابری گوگل خود استفاده کنید. Directory Sync از Microsoft Active Directory (AD) و Microsoft Azure Active Directory (Azure AD) پشتیبانی میکند.
پیشنیازهای AD
- اتصال شبکهای بین Google Cloud و سرور AD شما. برای جزئیات بیشتر، به اتصالات شبکه پشتیبانیشده مراجعه کنید.
- اگر سرور AD شما در محل قرار دارد یا خارج از محیط Google Cloud میزبانی میشود، به اتصالی بین Google Cloud و سرور با استفاده از Cloud VPN یا Cloud Interconnect نیاز دارید.
الزامات AD
- AD باید از LDAPv3 پشتیبانی کند.
- یک نام کاربری و رمز عبور مجاز که دسترسی خواندن به سرور AD شما را داشته باشد (برای خواندن اشیاء کاربر و گروه).
- اطلاعات زیر از سرور AD:
- شماره میزبان و پورت
- سرور DNS برای حل مشکل میزبان AD شما
- گواهی کلاینت TLS برای رمزگذاری انتقال داده بین سرور AD و Directory Sync
الزامات Azure AD
- یک حساب کاربری ادمین مایکروسافت با نقش مدیر سراسری .
گوگل، گوگل ورکاسپیس و علامتها و لوگوهای مرتبط، علائم تجاری شرکت گوگل هستند. سایر نامهای شرکتها و محصولات، علائم تجاری شرکتهایی هستند که با آنها مرتبط هستند.