Google Cloud Directory Sync (GCDS) के साथ सिंक करने की प्रोसेस को सही तरीके से पूरा करने के लिए, हमारा सुझाव है कि आप इन सबसे सही तरीकों का पालन करें.
GCDS तैयार करना
- पक्का करें कि आपका डिवाइस, सिस्टम से जुड़ी ज़रूरी शर्तें पूरी करता हो. खास तौर पर,अगर आपको अपनी LDAP डायरेक्ट्री से बड़ी संख्या में इकाइयां सिंक करनी हैं, तो पक्का करें कि आपके GCDS सर्वर पर ज़रूरत के मुताबिक RAM उपलब्ध हो. यह भी पक्का करें कि आपके पास GCDS का नया वर्शन हो.
- पक्का करें कि आपका सेटअप सुरक्षित हो—पक्का करें कि जिस मशीन पर GCDS इंस्टॉल किया गया है वह सुरक्षित हो. एक्सएमएल कॉन्फ़िगरेशन फ़ाइल में सेव किए गए क्रेडेंशियल एन्क्रिप्ट (सुरक्षित) किए जाते हैं. हालांकि, अगर कोई हमलावर मशीन का ऐक्सेस पा लेता है, तो वह एक्सएमएल फ़ाइल और एन्क्रिप्शन कुंजी, दोनों को हासिल कर सकता है.
- एलडीएपी होस्ट नेम को बेस डीएन के साथ अलाइन करें—अगर Active Directory का इस्तेमाल किया जा रहा है, तो पक्का करें कि होस्ट नेम की सेटिंग, Configuration Manager में बेस डीएन की सेटिंग से मेल खाती हो. अगर इसे ज़्यादा लेवल पर सेट किया जाता है, तो सिंक की प्रोसेस पहले 1,000 उपयोगकर्ताओं के बाद या कॉन्फ़िगर किए गए पेज के साइज़ तक पहुंचने पर रुक सकती है. इसके अलावा, उस डोमेन कंट्रोलर (उदाहरण के लिए, dc01.example.com) को चुनें जिसमें बेस डीएन में उपयोगकर्ता खाते के ऑब्जेक्ट मौजूद हैं.
- सबसे पहले, अपना एलडीएपी डेटा अपडेट करें और सिंक करने की प्रोसेस को सिम्युलेट करना न भूलें—एलडीएपी डेटा तैयार होने के बाद, सिंक करने की प्रोसेस को सिम्युलेट करें. इससे आपकी सेटिंग की पुष्टि हो जाएगी. इसके बाद, पूरा सिंक करके अपडेट को अपने Google खाते में ट्रांसफ़र करें. GCDS सबसे सही तरीके से तब काम करता है, जब सिंक्रनाइज़ेशन की प्रोसेस के ज़रिए आपका Google डेटा अपडेट किया जाता है.
- मैनेज नहीं किए जा रहे उपयोगकर्ताओं की समीक्षा करना और उन्हें न्योता भेजना—मैनेज नहीं किए जा रहे मौजूदा उपयोगकर्ताओं की जांच करें. अगर आपको मैनेज नहीं किए जा रहे उपयोगकर्ता मिलते हैं, तो उन्हें पहला सिंक चलाने से पहले, अपने खाते को आपके संगठन के मैनेज किए जा रहे Google खाते में ट्रांसफ़र करने का न्योता दें. ऐसा करने से यह पक्का किया जा सकेगा कि सिंक करने पर, इन उपयोगकर्ताओं के लिए विरोधी खाते न बन जाएं.
मिलते-जुलते विषय
उपयोगकर्ता और एडमिन खातों को मैनेज करना
उपयोगकर्ता खाते: निलंबित करें, मिटाएं नहीं—अगर आपकी एलडीएपी डायरेक्ट्री में उपयोगकर्ता खाते नहीं मिलते हैं, तो GCDS को खातों को निलंबित करने के लिए सेट करें, न कि मिटाने के लिए. खाता मिटा दिए जाने के 20 दिनों के बाद, उसे वापस नहीं लाया जा सकता. हालांकि, निलंबित किए गए खातों का डेटा सेव रहता है. निलंबित खाते से किसी दूसरे खाते में ईमेल और Google Drive का कॉन्टेंट भी ट्रांसफ़र किया जा सकता है.
उपयोगकर्ता खातों को अलग शेड्यूल पर सिंक करें—उपयोगकर्ता खातों को अलग और ज़्यादा बार सिंक करके, एलडीएपी डायरेक्ट्री में बदलाव होने के बाद, उपयोगकर्ता खातों को तुरंत बनाया और निलंबित किया जा सकता है. ऐसे बदलाव जिन्हें तुरंत सिंक करने की ज़रूरत नहीं है उन्हें कम बार सिंक किया जा सकता है. उदाहरण के लिए, शेयर किए गए संपर्कों के अपडेट या ग्रुप की सदस्यताएं. सिर्फ़ उपयोगकर्ता खातों को सिंक करने के लिए, कमांड लाइन का इस्तेमाल करें.
एडमिन खाते: निलंबित या मिटाए नहीं जाते—डिफ़ॉल्ट रूप से, GCDS उन Google एडमिन खातों को निलंबित या मिटाता नहीं है जो आपकी LDAP डायरेक्ट्री में नहीं मिलते. इस सेटिंग को चालू रखें, ताकि आपके Google एडमिन खाते न मिटें.
मिलते-जुलते विषय
- मौजूदा खाते ढूंढना और उन्हें मैनेज करना
- उपयोगकर्ता एट्रिब्यूट की सेटिंग
- कमांड लाइन का इस्तेमाल करके सिंक करना
डेटा सिंक करने के लिए, नियमों और सीमाओं का इस्तेमाल करना
मिटाने की सीमाएं देखें—सिंक किए जाने वाले हर आइटम के लिए, GCDS की मिटाने की सीमाएं देखें. पक्का करें कि सीमा, आपके खाते के साइज़ से जुड़ी हो. साथ ही, यह सीमा एक तय प्रतिशत या आइटम की संख्या के आधार पर तय की गई हो.
अपने Google खाते में उपयोगकर्ताओं या ग्रुप को बनाए रखने के लिए, बाहर रखने के नियमों का इस्तेमाल करें—अगर आपके पास Google में ऐसे उपयोगकर्ता खाते या ग्रुप हैं जो आपकी एलडीएपी डायरेक्ट्री में मौजूद नहीं हैं, तो बाहर रखने के नियम का इस्तेमाल करके यह पक्का किया जा सकता है कि उपयोगकर्ता या ग्रुप आपके Google खाते में बने रहें. किसी डिवाइस पर ऐप्लिकेशन उपलब्ध न कराने के नियमों का इस्तेमाल करने से पहले, पक्का करें कि आपको उनके इस्तेमाल के बारे में पता हो.
फ़ोकस की गई खोज के नियमों का इस्तेमाल करके, एलडीएपी डेटा को बाहर रखें—अगर आपको एलडीएपी डायरेक्ट्री में मौजूद इकाइयों को अपने Google खाते से सिंक होने से रोकना है, तो हमारा सुझाव है कि फ़ोकस की गई खोज के नियमों का इस्तेमाल करें. सर्च के नियमों को एलडीएपी से बाहर रखने के नियमों की तुलना में मैनेज करना आसान होता है. साथ ही, इनसे सिंक करने की परफ़ॉर्मेंस बेहतर हो सकती है. खोज के नियमों का इस्तेमाल करने से पहले, उनके इस्तेमाल के बारे में जान लें.
मिलते-जुलते विषय
- GCDS के साथ इस्तेमाल की सीमाएं
- GCDS के साथ एक्सक्लूज़न के नियमों का इस्तेमाल करना
- डेटा सिंक करने के लिए, LDAP खोज के नियमों का इस्तेमाल करना
अगला चरण
GCDS को डाउनलोड और इंस्टॉल करना
Google, Google Workspace, और इनसे जुड़े चिह्न और लोगो Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.