לפני שמשתמשים בסנכרון עם ספרייה, חשוב לוודא שאתם עומדים בדרישות המוקדמות הבאות.
דרישות לגבי חשבון Google
חשבון ב-Google Cloud או ב-Cloud Identity עם:
סופר-אדמין או תפקיד Directory Sync Admin במסוף Google Admin
פרטים נוספים זמינים במאמר בנושא תפקידי אדמין מוגדרים מראש.
התפקיד 'אדמין של מחברי נתונים' (שמעניק גישה מלאה למחברי נתונים) או תפקיד של מחברי נתונים ב-Google Cloud.
אם אתם רוצים עזרה בניהול Directory Sync, אתם יכולים לתת לאדמין אחר את ההרשאה ניהול של הגדרות Directory Sync במסוף Admin. אם אתם רוצים שאדמין אחר יוכל לראות את ההגדרות אבל לא לעדכן אותן, אתם יכולים להעניק לו את ההרשאה קריאת הגדרות Directory Sync.
דרישות לגבי ספריות חיצוניות
אפשר להשתמש ב-Directory Sync כדי להתחבר לספריות חיצוניות (ספריות LDAP או ספקי זהויות בענן) ולסנכרן את הנתונים של המשתמשים והקבוצות לספריית Google Cloud. Directory Sync תומך ב-Microsoft Active Directory (AD) וב-Microsoft Azure Active Directory (Azure AD).
דרישות מוקדמות של AD
- חיבור רשת בין Google Cloud לבין שרת AD. פרטים נוספים זמינים במאמר בנושא חיבורי רשת נתמכים.
- אם שרת ה-AD נמצא באתר או מתארח מחוץ לסביבת Google Cloud, צריך ליצור חיבור בין Google Cloud לבין השרת באמצעות Cloud VPN או Cloud Interconnect.
דרישות לגבי מודעות
- AD חייב לתמוך ב-LDAPv3.
- שם משתמש וסיסמה מורשים שיש להם הרשאת קריאה לשרת ה-AD (כדי לקרוא אובייקטים של משתמשים וקבוצות).
- הפרטים הבאים משרת המודעות:
- מארח ומספר יציאה
- שרת DNS כדי לפתור את הבעיה במארח AD
- אישור לקוח TLS להצפנת העברת נתונים בין שרת AD לבין Directory Sync
דרישות של Azure AD
- חשבון אדמין במיקרוסופט עם התפקיד Global Administrator (אדמין כללי).
Google, Google Workspace וסימנים וסמלי לוגו קשורים הם סימנים מסחריים של Google LLC. כל שמות החברות והמוצרים האחרים הם סימנים מסחריים של החברות שאליהן הם משויכים.