הערות לגבי הגרסה של Google Cloud Directory Sync

אתם יכולים להשתמש בנתוני הגרסאות האלו כדי לקבל מידע על שיפורים ותכונות חדשות בכל אחת מהגרסאות של Google Cloud Directory Sync‏ (GCDS).

לפרטים על הרשימה הנוכחית של בעיות מוכרות, אפשר לעבור אל בעיות מוכרות ב-Google Workspace.

עדכונים חשובים

אימות

גרסאות קודמות מסוימות של GCDS נכשלות במהלך אימות או אימות מחדש. אם הפעולה נכשלת, מוצגת שגיאה 400 עם ההודעה: גרסת האפליקציה שאתם משתמשים בה לא כוללת את תכונות האבטחה העדכניות שמגינות עליכם. חשוב להוריד את האפליקציה ממקור מהימן ולעדכן אותה לגרסה האחרונה והמאובטחת ביותר.

לפני שמבצעים אימות, צריך לבדוק את הגרסה של GCDS:

  • GCDS גרסה 4.5.7 או גרסה קודמת – אפשר להמשיך להשתמש ב-GCDS, אבל ניסיונות אימות באמצעות ממשק המשתמש הגרפי או שורת הפקודה ייכשלו ותוצג הודעת השגיאה. מתקינים את הגרסה העדכנית ביותר של GCDS. פרטים נוספים זמינים במאמר בנושא עדכון GCDS.
  • גרסאות GCDS מגרסה 4.5.7 עד גרסה 4.7.14 – אפשר להמשיך להשתמש ב-GCDS ולבצע אימות באמצעות ממשק המשתמש הגרפי. האימות באמצעות שורת הפקודה נכשל ומוצגת הודעת השגיאה. כדי להימנע משגיאות אימות, צריך להתקין את הגרסה העדכנית ביותר של GCDS. פרטים נוספים זמינים במאמר בנושא עדכון GCDS.
  • גרסאות GCDS 4.7.14 ואילך – אפשר להמשיך להשתמש ב-GCDS ולאמת באמצעות ממשק המשתמש הגרפי. אם אתם צריכים לבצע אימות באמצעות שורת הפקודה, פועלים לפי השלבים במאמר איך מאשרים את GCDS במחשב שאין בו GUI?

שם המוצר וספריית ההתקנה

ב-GCDS בגרסה 4.4.0, שם המוצר וספריית ההתקנה עודכנו. אם יצרתם משימות או משימות cron שמריצות את הכלי לפי לוח זמנים, אתם צריכים לעדכן אותן כך שיפנו לספריית ההתקנה החדשה.

נתוני גרסה 5.0.39

‫13 במאי 2025

מה חדש

  • ‫GCDS משתמש עכשיו ב-Azul Zulu OpenJDK בגרסה 1.8.0_422-b06.
  • הוספנו את המק"טים החדשים הבאים:
    • ‫Google Workspace for Education – Fundamentals (שינוי מיתוג)
    • ‫Google Workspace for Education Fundamentals
    • ‫Google Workspace for Education (רישיון רק ל-Gmail)
  • מזהי ה-SKU החדשים זמינים כברירת מחדל להגדרות חדשות. כדי להוסיף את מספרי המלאי ליחידות קיימות, עוברים אל הכלי לניהול הגדרות > רישיונות ולוחצים על ניהול מספרי מלאי ליחידות > שימוש בהגדרות ברירת המחדל. פרטים נוספים זמינים במאמר בנושא ניהול רישיונות והקצאתם.
  • הוספנו מאפיין חדש (אופציונלי) של מזהה ייחודי להגדרות של מאפייני משתמש ב-LDAP. ההגדרה הזו מאפשרת ל-GCDS לזהות עדכונים בכתובות אימייל של קבוצות בצד LDAP ולשנות את כתובת האימייל של הקבוצה ב-Google, במקום ליצור מחדש את הקבוצה ולמחוק את הקודמת. מידע נוסף זמין במאמר בנושא הגדרות מאפייני משתמש.
  • נוסף קובץ חדש בשם java-security.properties לנתיב ההתקנה כדי לשלב שיפורים קלים באבטחה. הקובץ הזה מאפשר לכם לשנות את קובץ ברירת המחדל java.security ולהגדיר הגדרות אבטחה ספציפיות.

מה תוקן

  • עדכנו את ממשק המשתמש הגרפי כך שישתמש במונח 'יחידה ארגונית' במקום 'ארגון', כדי להבטיח בהירות ועקביות. הקטע בנושא יחידות ארגוניות עבר שינוי קל כדי שיהיה קל יותר להבין אותו.
  • תוקנה בעיה שבה GCDS סנכרן באופן שגוי את הקו הנטוי (/) בשמות של יחידות ארגוניות. GCDS מסנכרן יחידות ארגוניות עם שמות שמכילים קו נטוי, והפעולה הזו מתועדת ומדווחת.
  • תוקנה בעיה שגרמה לכך שכינויי קבוצות לא נוצרו במהלך הניסיון הראשוני ליצור קבוצה.
  • תוקנה בעיה שבה, במקרים נדירים, בדוח לא הוצגו כל הקבוצות שמופו לזהויות וסונכרנו.
  • תוקנה הבעיה שבה יומנים ברמת המעקב לא נוצרו בצורה תקינה בהרצת שורת הפקודה של GCDS, אלא אם הפרמטר ‎-l trace הועבר באופן מפורש.

נתוני גרסה 5.0.37

‫5 בספטמבר 2024

מה חדש

  • מעכשיו, GCDS פועל לפי הגדרות הניהול של חשבונות מתנגשים שהגדרתם במסוף Google Admin. פרטים נוספים זמינים במאמר בנושא ניהול חשבונות מתנגשים באמצעות GCDS.
  • ‫GCDS משתמש עכשיו ב-Azul Zulu OpenJDK בגרסה 1.8.0_422-b5.

מה תוקן

  • תוקנה הבעיה שבה כינויים בפורמטים של Microsoft Mail‏ (MS),‏ ccMail‏ (CCMAIL) או Session Initiation Protocol‏ (SIP) גרמו לכשלים ולניסיונות חוזרים בעדכון. מערכת GCDS מדלגת עכשיו על סוגי הכתובות האלה שלא נתמכים, על ידי בדיקה של הקידומות MS, ‏ CCMAIL או SIP בכינויים שאוחזרו משרת ה-LDAP.
  • הוספנו שיפורים קלים לטקסט בממשק המשתמש הגרפי כדי לשפר את הבהירות ואת חוויית המשתמש.

נתוני גרסה 5.0.31

‫7 במרץ 2024

מה חדש

  • המקט"ים הבאים נוספו לרשימת הרישיונות שמוגדרת כברירת מחדל. מזהי ה-SKU החדשים זמינים כברירת מחדל להגדרות חדשות. בהגדרות קיימות, אפשר להוסיף את המק"טים בדף Licenses של Configuration Manager. לשם כך לוחצים על SKU Management Use defaults. פרטים נוספים זמינים במאמר בנושא ניהול והקצאה של רישיונות.
    • ‫Google Workspace Enterprise Starter
    • ‫Google Workspace Enterprise Essentials Plus
    • ‫Google Workspace Frontline Standard
    • AppSheet Core
    • ‫AppSheet Enterprise Standard
    • AppSheet Enterprise Plus
    • Duet AI for Enterprise
  • הוספנו אפשרויות משופרות לקבלת התראות באימייל:
    • דחיסת הקובץ המצורף – אפשרות חדשה בהגדרות ההתראות שמאפשרת לדחוס את דוח הסנכרון לפני השליחה.
    • דחיסה אוטומטית של דוחות – כדי לעמוד במגבלות הגודל של קבצים מצורפים לאימייל, GCDS דוחס עכשיו באופן אוטומטי דוחות סנכרון שגודלם עולה על 24MB.
    • הגנה מפני חריגה בדוחות גדולים – אם דוח חורג מ-24MB גם אחרי דחיסה, GCDS מאחסן אותו באופן מקומי ושולח לכם את נתיב הקובץ באימייל.

      הערה: הדוחות נדחסים בפורמט ZIP.

  • הוספנו אפשרות להחלפת תווים לא חוקיים בהגדרות המשתמש. בהגדרות הקבוצה, התכונה הזו היא אופציונלית. אתם יכולים להגדיר איך לטפל בתווים לא חוקיים בכתובות אימייל של משתמשים וקבוצות. פרטים נוספים זמינים במאמרים בנושא הגדרות של מאפייני משתמשים וכללי חיפוש קבוצות (קידומת-סיומת).
  • שיפור הטקסט של האפשרויות בסימולציה, עם תיאורים ברורים יותר של האפשרויות.
  • שיפרנו את הבהירות של פרופיל המשתמש ושיתפנו מאפיינים של אנשי קשר עם כותרות וקיבוצים לוגיים.

מה תוקן

  • הוסרה מ-GCDS Upgrade Config האפשרות להרשאת OAuth out-of-band (OOB) שהוצאה משימוש. היא הפסיקה לפעול בגלל שינויים במנגנוני OAuth של Google.
  • תוקנה בעיה שבה לא הייתה אפשרות לסנכרן את מאפיין תיאור הקבוצה, כי תווים של טאב ( ) ושל מעבר שורה () הוחלפו אוטומטית ברווחים.
  • תוקנה הבעיה שבה אי אפשר היה להשאיר את השדה שאילתת חיפוש משתמשים ריק אחרי השימוש בו.
  • תוקנה בעיה שבה כינויים בפורמט X400 או X500 גרמו לכשלים בעדכון ולניסיונות חוזרים. ‫GCDS לא תומך בפורמטים האלה, והם מושבתים עכשיו.
  • תוקנה בעיה שבה, אחרי שינוי שם של משתמש, סנכרון המשתמש נכשל עם השגיאה Duplicate key (מפתח כפול).
  • תוקנה בעיה שבה שגיאות מסוימות ברשת וב-TLS בזמן ההתחברות ל-Google גרמו לכך שהחיבור לא ניסה להתבצע מחדש.
  • שודרג Apache Derby מגרסה 10.14.2.0 לגרסה 10.14.3.0 שתואמת ל-Java 8. השדרוג הפנימי הזה מבוסס על המקור. העדכון מטפל בנקודות החולשה והחשיפה הנפוצות (CVE) CVE-2022-46337 ומצמצם את הסיכון לניצול שלהן.
    הערה: יכול להיות שחלק מכלי הסריקה של צד שלישי עדיין יסמנו את חבילת Derby כפגיעה, למרות שהשדרוג פותר את הבעיה בהתאם להצעות של CVE.
  • תוקנו בעיות בסנכרון של פרופיל משתמש, שבהן:
    • עדכון פרופיל המשתמש לא דווח או נשמר במטמון כשבוצע מיזוג עם משתמש חדש
    • מספרים שגויים של שינויים במשתמש ובפרופיל המשתמש

נתוני גרסה 5.0.28

‫5 בספטמבר 2023

מה חדש

  • ‫GCDS משתמש עכשיו ב-Azul Zulu OpenJDK בגרסה 1.8.0_382-b5 במקום ב-Oracle Java.
  • עדכנו חלק מהספריות של צד שלישי לגרסאות עדכניות יותר.

נתוני גרסה 5.0.22

23 בינואר 2023

מה חדש

  • נוספה תמיכה במאפיין שם מוצג של המשתמש.
  • מערכת GCDS תומכת עכשיו בשדה Users Search Query (שאילתת חיפוש משתמשים) כדי לסנן משתמשים שאוחזרו מחשבון Google שלכם. פרטים נוספים זמינים במאמר בנושא השמטת נתונים באמצעות כללי החרגה ושאילתות.
  • שיפרנו את הביצועים כשמסנכרנים משתמשים ופרופילי משתמשים באותו סנכרון.

מה תוקן

  • תוקנה בעיה שגרמה לכך ש-GCDS לא הצליח לשמור קובצי הגדרה חדשים כשנוצרו הקצאות רישיונות.
  • תוקנה בעיה שבה התו = לא מותר במאפיין הסיסמה בכלי upgrade-config.
  • תוקנה בעיה שבה חברים לא נוספו לקבוצה אם הקבוצה נוצרה באמצעות קידומת או סיומת שכוללות אותיות רישיות.
  • תוקנה הבעיה שבה GCDS הפסיק סנכרון אם הוא מצא קבוצה עם כתובת אימייל ריקה.
  • תוקנה הבעיה שבה לא נוצר פרופיל משתמש אם המשתמש התואם נוצר באותו סנכרון.

נתוני גרסה 5.0.20

17 באוקטובר 2022

מה חדש

  • מערכת הרישום בקוד הפתוח Apache Log4j שודרגה ל-Log4j בגרסה 2.17.1.
  • בהגדרות של ההתראות אפשר עכשיו להוסיף טקסט קבוע לפני שורת הנושא של האימייל (שימושי כשיש כמה תצורות סנכרון).
  • כדי להקל על פתרון בעיות, אם GCDS לא משעה משתמש בגלל הרשאת סופר-אדמין שלו, הוא מוסיף רשומה ביומנים.

מה תוקן

  • תוקנה בעיה שגרמה לכך שהעדכון של יחידות ארגוניות נכשל.
  • תוקנה הבעיה שבה עדכון של פרופיל משתמש נכשל בגלל השגיאה '412 יצירת המשתמש לא הושלמה'. ‫GCDS מנסה שוב לתקן את השגיאה.

נתוני גרסה 4.7.18

29 במרץ 2022

מה חדש

  • הוספנו את המק"ט של Google Workspace for Education Fundamentals לרשימת רישיונות ברירת המחדל. המק"ט החדש זמין כברירת מחדל להגדרות חדשות. בהגדרות קיימות, אפשר להוסיף את המק"ט בדף Licenses (רישיונות) של Configuration Manager (מנהל ההגדרות) בלחיצה על SKU Management (ניהול מק"טים)Use defaults (שימוש בהגדרות ברירת המחדל). פרטים נוספים זמינים במאמר עריכה, איפוס או הסרה של רישיונות.
  • נוסף מספר הגרסה לכותרת החלון.

מה תוקן

  • תוקנה בעיה שגרמה לכך שאם לא נבחרו סכימות בהתאמה אישית, GCDS לא הצליח לשמור קובצי הגדרה חדשים.
  • תוקנה בעיה שבה גיבובים של קריפטו לא נשמרו במטמון והוצגה שגיאת חיתוך.
  • תוקנה בעיה שבה כינויים של קבוצות הוסרו אם מאפיין הכינוי של הקבוצה לא הוגדר.
  • תוקנה בעיה שבה משתמשים חדשים לא קיבלו בקשה לשנות את הסיסמה שלהם בכניסה הבאה, גם כשנבחרה האפשרות אילוץ משתמשים חדשים לשנות את הסיסמה.

נתוני גרסה 4.7.14

‫8 בפברואר 2022

מה חדש

  • הוספנו את מק"ט Google Workspace Frontline לרשימת הרישיונות שמוגדרת כברירת מחדל. המק"ט החדש זמין כברירת מחדל להגדרות חדשות. בהגדרות קיימות, אפשר להוסיף את המק"ט בדף Licenses (רישיונות) של Configuration Manager (מנהל ההגדרות) בלחיצה על SKU Management (ניהול מק"טים)Use defaults (שימוש בהגדרות ברירת המחדל). פרטים נוספים זמינים במאמר עריכה, איפוס או הסרה של רישיונות.
  • הוספנו תמיכה בכינויים לקבוצות. מידע נוסף על הוספת כינוי זמין במאמר איך לתת לקבוצה כתובת אימייל חלופית (כינוי).
  • הוספנו תמיכה בייצוא ובייבוא של מפתחות הצפנה, כדי שתוכלו להעניק הרשאה ל-GCDS בסביבות בלי ממשק משתמש גרפי. פרטים נוספים זמינים במאמר בנושא איך מאשרים את GCDS במחשב שאין בו ממשק משתמש גרפי (GUI)?
  • בסכימות מותאמות אישית יש עכשיו תמיכה בבחירת סכמת קידוד למאפיינים בינאריים. סכימות הקידוד הנתמכות הן:
    • בסיס 16 (הקסדצימלי)
    • בסיס 32
    • Base 32 Hex
    • Base 64
    • כתובת URL בפורמט Base64

    פרטים נוספים זמינים במאמר בנושא סנכרון שדות משתמש בהתאמה אישית באמצעות סכמה בהתאמה אישית.

    הערה: סכימות הקידוד החדשות חלות גם על קבוצות שממופות לזהויות.

  • עכשיו אפשר לקבל ב-GCDS יומנים ברמת המעקב של מאפייני שדות מותאמים אישית במהלך השוואה של סכימה מותאמת אישית.
  • עכשיו אפשר להשתמש בשמות עם רווחים בשדות של סכימה מותאמת אישית.
  • הוספנו גלישת מילים לדוחות בממשק המשתמש.

מה תוקן

  • ביצועים משופרים לסנכרון משתמשים ב-GCDS בגרסה 4.7.12
  • תוקנה בעיה שבה משתמש Google הושעה, אבל ההשעיה לא השתקפה במטמון, ולכן אותו משתמש הושעה שוב ושוב בכל סנכרון.
  • תוקנה בעיה שבה, כשיוצרים משתמש, מנגנון הגיבוב שמשמש לסיסמאות ברירת מחדל ולסיסמאות אקראיות מוצג באופן שגוי כ-SHA-1 במקום כ-crypt.
  • תוקנה בעיה שבה הדומיין של כתובת האימייל של המשתמש עודכן באופן שגוי כששונה מאפיין אחר וההגדרה החלפת שמות הדומיין ב-LDAP נבחרה.
  • תוקנה הבעיה שגרמה לכך שסנכרון פרופילי משתמשים נכשל אצל חלק מהמשתמשים אם הם נוצרו במהלך אותו סנכרון.
  • תוקנה בעיה שגרמה לכך שמחיקה של יחידות ארגוניות נכשלה.
  • תוקנה בעיה שבה אי אפשר היה להסיר בעלי קבוצות כשההגדרה החלפת שמות הדומיין ב-LDAP נבחרה.
  • תוקנה בעיה שבה מאפיינים מרובי-ערכים בסכימות מותאמות אישית הושוו בצורה שגויה, מה שגרם לעדכון המאפיינים בכל סנכרון.
  • שיפור הביצועים כשיוצרים מספר גדול של קבוצות עם מיפוי זהויות.
  • המכונה הווירטואלית של Java‏ (JVM) שבה נעשה שימוש ב-GCDS משתמשת עכשיו ב-UTF-8 כקידוד ברירת המחדל. שימוש ב-UTF-8 מונע בעיות מסוימות בקידוד, כמו הצגה שגויה של תווים שאינם לטיניים.
  • שיפורים קלים ביומנים ובתוכן הדוחות כדי לשפר את הקריאות.

נתוני גרסה 4.7.12

3 במאי 2021

מה חדש

  • נוספו מק"טים של Google Workspace for Education לרשימת רישיונות ברירת המחדל. מזהי ה-SKU החדשים זמינים כברירת מחדל להגדרות חדשות. בהגדרות קיימות, אפשר להוסיף את המק"טים בדף Licenses (רישיונות) של Configuration Manager (מנהל ההגדרות) בלחיצה על SKU Management (ניהול מק"טים)Use defaults (שימוש בהגדרות ברירת המחדל). פרטים נוספים זמינים במאמר עריכה, איפוס או הסרה של רישיונות.
  • ‫GCDS משתמש עכשיו בפונקציה crypt כדי ליצור גיבוב (hash) לסיסמאות ברירת מחדל ולסיסמאות אקראיות.
  • קבוצות עם מיפוי זהויות תומכות עכשיו בקידוד הקסדצימלי, בקידוד base 32 ובקידוד base 64 כסכימות קידוד לכל המאפיינים הבינאריים. ‫Hex היא ברירת המחדל החדשה אם סנכרנתם קבוצות עם מיפוי זהויות. הקידוד Base 64 משמש לתאימות לאחור. אפשר לשנות את סכמת הקידוד בקובץ ההגדרות. מידע נוסף זמין במאמר בנושא סנכרון קבוצות ומשתמשים למקור זהויות ב-Cloud Search.

מה תוקן

  • תוקנה הבעיה שבה GCDS לא הצליח לסנכרן חברים בקבוצה שיש רווחים בכתובת האימייל שלהם ב-LDAP.
  • תוקנה הבעיה שבה GCDS גרם להתנגשויות כשסנכרן משתמשים עם התיבה החלפת שם הדומיין ב-LDAP מסומנת וכינויים כפולים של משתמשים.
  • נפתרה בעיה שגרמה לכך שבמקרים נדירים, מאפיינים של Active Directory (כמו objectSID,‏ objectGUID וכו') נקראו כמאפייני טקסט במקום כמאפיינים בינאריים.
  • תוקנה בעיה שבה GCDS לא הצליח לסנכרן קבוצות עם מיפוי זהויות עם יותר מ-1,500 חברים ב-Active Directory.
  • תוקנה בעיה שגרמה לכך שסכימות מותאמות אישית עם שמות שדות שמכילים רווחים לא סונכרנו. רווחים פנימיים מומרים עכשיו לקו תחתון. המערכת מסירה רווחים לבנים בתחילת הטקסט או בסופו. ההתנהגות הזו זהה להתנהגות כשמוסיפים שדות סכימה במסוף Google Admin. פרטים נוספים זמינים במאמר בנושא סנכרון שדות משתמש בהתאמה אישית באמצעות סכמה בהתאמה אישית.

נתוני גרסה 4.7.10

‫19 בינואר 2021

מה חדש

  • תמיכה במהדורות חדשות של Google Workspace בכרטיסייה Licenses (רישיונות).
  • עכשיו אפשר להוסיף, לערוך ולמחוק מק"טים של Google Workspace בכרטיסייה Licenses (רישיונות). הפעולה הזו מאפשרת להקצות רישיונות שעדיין לא כלולים ב-GCDS, אבל זמינים להקצאה דרך Enterprise License Manager API. פרטים נוספים זמינים במאמר בנושא ניהול והקצאה של רישיונות.
  • מערכת GCDS מגדירה עכשיו את Active Directory כסוג שרת ה-LDAP שמוגדר כברירת מחדל להגדרות חדשות. אפשר לשנות את הבחירה הזו בכלי לניהול תצורות.

מה תוקן

  • תוקנה הבעיה שבה GCDS לא הצליח לסנכרן חברים בקבוצה שיש רווחים בכתובת האימייל שלהם ב-LDAP.
  • תוקנה הבעיה שבה GCDS לא הצליח לסנכרן משאבים ביומן אם לא היו משאבים ביומן בדומיין Google Workspace.
  • תוקנה הבעיה שבה GCDS לא הצליח לסנכרן משאבים ביומן אם מאפייני המשאבים ביומן לא כללו סוגריים.
  • תוקנה בעיה שבה הסנכרון התחיל אחרי שסגרו את תיבת הדו-שיח לאישור סנכרון והחלת שינויים. עכשיו GCDS מבטל את הסנכרון כשסוגרים את תיבת הדו-שיח.

נתוני גרסה 4.7.9

27 באוגוסט 2020

מה חדש

  • תמיכה ברישיונות ל-Archived User ‏ (AU) בכרטיסייה רישיונות. מידע נוסף על רישיונות ל-Archived User
  • תמיכה במאפיינים של חשבון POSIX בכרטיסייה פרופילי משתמשים.
  • תמיכה בתווים <,‏ > ו-‎ = בתיאורי קבוצות.
  • הוספנו התראה קופצת חדשה כשגרסה מעודכנת של GCDS זמינה. בנוסף, עכשיו אפשר לעדכן את GCDS מתוך אשף ההגדרות.
  • אם הסנכרון נפסק כי הוא הגיע למגבלת מחיקה או השעיה, פרטים נוספים מוצגים בהתראה באימייל ובדוח שמוצג בממשק המשתמש של Configuration Manager. מידע נוסף על שימוש במגבלות עם GCDS

מה תוקן

  • תוקנה בעיה שגרמה לירידה בביצועים כשמספר גדול של משתמשים סונכרן.
  • תוקנה בעיה שבה שינויים בסכימה מותאמת אישית לא נשמרו במטמון בצורה תקינה.
  • תוקנה בעיה שבה טיפלנו באופן שגוי בשדה מסוג double בסכימה מותאמת אישית.
  • תוקנה הבעיה שבה שדות של סכימה מותאמת אישית לא נמחקו מהמשתמשים בדומיין Google בצורה תקינה.
  • תוקן טקסט שגוי שהוצג כשחלה חריגה ממגבלת חברי הקבוצה.
  • תוקנה בעיה שגרמה להצגת מידע חלקי כשמציגים את החלת הדוח אם שינויים בקבוצה נכשלו. מעכשיו, GCDS מציג שינויים שנכשלו ושינויים שהצליחו באותו דוח.
  • תוקנה בעיה שבה רישיונות זמינים לא הוקצו בצורה נכונה בחשבון Google.
  • תוקנה הבעיה שבה יחידה ארגונית ריקה גרמה לכך ששינויים במשתמשים נכשלו.

נתוני גרסה 4.7.6

21 במאי 2020

מה חדש

  • תמיכה ב-SKU של G Suite Enterprise for Education בכרטיסייה Licenses (רישיונות).
  • תמיכה בכתובת אימייל לשחזור חשבון ובמספר טלפון לשחזור חשבון בכרטיסייה פרופילי משתמשים.
  • תמיכה במידע על מרכזי עלות בכרטיסייה פרופילי משתמשים.
  • תמיכה ב-SMTP ב-TLS 1.2 לשליחת התראות באימייל. אינך נדרש לבצע פעולה כלשהי GCDS משתמש באופן אוטומטי בגרסה העדכנית ביותר.
  • נוספה אפשרות לבחור איך לשלוח את דוח הסנכרון. אפשר לבחור אם לשלוח אותו כקובץ מצורף לאימייל ההתראה או בגוף האימייל.
  • נוספו אפשרויות למניעת מחיקה של משתמשים, קבוצות ויחידות ארגוניות על ידי GCDS. כשהכלי מופעל, הוא יוצר ומעדכן ישויות (אבל לא מוחק אותן).
  • שינויים באופן שבו המשתמשים מסונכרנים. ‫GCDS משתמש עכשיו בסמנטיקה של תיקונים שמוצעת על ידי Directory API, וכך יכול לפעול כמשתמש עם קבוצה מצומצמת של הרשאות לעדכון משתמשים. הסנכרון יכול לפעול אם השינויים המוצעים נמצאים בתוך קבוצת ההרשאות של התפקיד. פרטים נוספים מופיעים במאמר בנושא תפקידי אדמין בהתאמה אישית.
  • כש-GCDS מותקן ב-Windows, הוא משתמש עכשיו במאגר האישורים של רשויות אישורים בסיסיות מהימנות של המערכת כמאגר האישורים המהימנים שמוגדר כברירת מחדל.

מה תוקן

  • שיפור בביצועים של תקשורת LDAP + SSL.
  • תוקנה בעיה שגרמה לכך שמערכת GCDS לא הצליחה לסנכרן רישיונות כשנבחרה האפשרות החלפת שמות הדומיין ב-LDAP.
  • תוקנה בעיה שגרמה לכך שמאפיינים מרובי-ערכים בסנכרון של סכימה בהתאמה אישית נדלגו אם ערך נכשל. עכשיו, GCDS מדווח על הערכים השגויים וממשיך לסנכרן את השאר.

נתוני גרסה 4.7.3

2 בינואר 2020

מה חדש

  • עכשיו אפשר להגדיר ב-GCDS איך לסנכרן את מנהלי הקבוצות ב-Google. פרטים נוספים מופיעים במאמר בנושא מדיניות הגדרת תפקיד המנהל.
  • תמיכה במידע על כתובות אימייל נוספות ואתרים בכרטיסייה 'פרופילי משתמשים'.
  • תמיכה במק"ט של G Suite Essentials בכרטיסייה 'רישיונות'.
  • דוח הסנכרון נשלח עכשיו כקובץ מצורף לאימייל ההתראה.
  • שינויים בממשק המשתמש:
    • הוספנו התראה שמופיעה כשהמגבלות שהוגדרו גבוהות מהספים המומלצים.
    • כדי למנוע שינויים לא צפויים בנתוני Google, הוספנו חלון קופץ שמומלץ להריץ סימולציה כשקובץ ההגדרות משתנה.

מה תוקן

  • תוקנה בעיה שגרמה לכך ש-GCDS לא הצליח לקרוא את המטמון כשעודכן לגרסה 4.7.2.
    הודעת שגיאה קשורה: ERROR 42X05: Table/View 'GROUPS_OTHERS' does not exist.
  • ‫GCDS מנסה עכשיו באופן אוטומטי לשלוח שוב בקשות API שנכשלו עם קוד השגיאה 429 (חריגה מהקצב של יצירת הבקשות).
  • תוקנה הבעיה שבה קבוצות עם כתובות אימייל לא שלמות נמחקו ואז נוצרו מחדש. הבעיה הזו נצפתה כשהאפשרות החלפת שם הדומיין ב-LDAP לא הייתה מופעלת.

נתוני גרסה 4.7.2 וגרסאות מוקדמות יותר

נתוני הגרסה של הגרסה הקודמת

גרסה 4.7.2
21 באוקטובר 2019

מה חדש

  • עכשיו אפשר להגדיר ב-GCDS מגבלת מחיקה לחברי קבוצה. פרטים נוספים זמינים במאמר בנושא שימוש במגבלות עם GCDS.
  • ה-placeholder ‏ "#{timestamp}" נוסף להגדרות הרישום ביומן. בכל הפעלה, ה-placeholder מוחלף בחותמת זמן בפועל (לדוגמה, 0190501-104023) לפני שקובץ היומן נשמר בכונן הקשיח.
  • בממשק המשתמש מוצג גודל היומן ב-MB במקום ב-GB.
  • הסיבה להשעיית משתמש מוצגת בדוחות ההשוואה וההחלה.

מה תוקן

  • נוסף שדה אופציונלי של מאפיין מחלקת אובייקט ל'הגדרת כלל חיפוש של קבוצות'. העדכון פותר בעיה בספירה ובעיה באחזור של כתובות אימייל של קבוצות מוטמעות. השדה הזה נדרש רק אם מאפיין כתובת האימייל של הקבוצה שונה ממאפיין כתובת האימייל של המשתמש.
  • תוקנה הבעיה שבה GCDS התעלם מכללי החרגה של יחידות ארגוניות ב-Google כשבוצעה הרצת סנכרון של רישיונות.
  • תוקנה בעיה שבה דוח ההשוואה לא הציג בצורה נכונה את כל השינויים שבוצעו על ידי המשתמש.
  • האפשרות 'החלפת שמות דומיינים' פועלת גם עם חברים בקבוצות שממופות לזהויות, כך שהיא עקבית עם שאר התוכנית.
  • תוקנה בעיה שבה מגבלת המחיקה של קבוצות עם מיפוי זהויות לא פעלה בצורה תקינה.
  • תוקנה הבעיה שבה GCDS הציע למחוק את החברות בקבוצה כשהוא לא הצליח לאחזר את נתוני החברים משרת ה-LDAP בגלל שגיאות בחיבור או בהרשאה. מעכשיו, GCDS מדלג על הקבוצות עם בעיות בחיבור ל-LDAP ומתעד את הסיבה לשגיאה. מידע נוסף זמין במאמר הודעות שגיאה ב-GCDS.

גרסה 4.6.4‏, 1 ביולי 2019

מה תוקן

  • ‫GCDS מסיר עכשיו את תפקיד הניהול המותאם אישית, כי התפקיד הזה קיים ב-G Suite אבל לא ב-Active Directory. התפקיד מסונכרן כתפקיד בעלים או חבר (בהתאם להגדרות של AD).
  • הגדרת אימות דרך שורת הפקודה כבר לא מציגה הודעות שגיאה.
  • שיפור הביצועים של לקוחות גדולים בטעינת הקצאת הרישיון. התהליך הזה כבר לא גורם לממשק המשתמש לקפוא.
  • שיפור הפונקציונליות של הקצאת רישיונות. אי אפשר יותר להקצות רישיונות כשאין רישיונות זמינים.
  • לקוחות Cloud Search שמסנכרנים קבוצות של זהויות ממופות כבר לא מדלגים על קבוצות מוטמעות בגלל רגישות לאותיות רישיות.
  • מידע על חריגים נוסף ליומני INFO (בעבר היה זמין רק בדוח באימייל).
  • הדוח עודכן כדי להציג מידע נכון כשמשתמש מועבר ליחידה הארגונית הבסיסית.
  • לקוחות Cloud Search יכולים לציין מאפיין של חבר בקבוצה כשמסנכרנים קבוצות עם מיפוי זהויות (שימושי לשרתים שאינם Active Directory).

גרסה 4.6.3‏ 11 בפברואר 2019

מה חדש

הוספנו תמיכה בסנכרון של חברים בקבוצות עם מיפוי זהויות באמצעות מאפיין אחר של חבר משתמש.

מה תוקן

  • תוקנה הבעיה שבה GCDS איפס את השדה אזור לערך ריק, ולכן המיקום של המשתמש לא הוצג ביומן Google.
  • תוקנה הבעיה שבה GCDS לא זיהה משתמשי Google אם השמות שלהם היו ארוכים במיוחד.
  • תוקנו כמה בעיות שבהן מאפייני המשתמשים לא עודכנו בצורה נכונה.
  • תוקנה בעיה שבה GCDS ניסה להוסיף מחדש בעלים של קבוצות כחברים בכל סנכרון, מה שיצר הרבה אירועים ביומן.
  • תוקנה בעיה שבה GCDS הטיל מגבלת גודל נמוכה יותר על ערכי סכמה בהתאמה אישית מאשר ה-API.
  • תוקנה הבעיה שבה GCDS לא השעה משתמשים כמצופה כשנעשה שימוש בסנכרון סכמה מותאמת אישית.
  • תוקנה בעיה שבה GCDS לא כיבד את רמת היומן שצוינה בשורת הפקודה אם רמה שונה צוינה בקובץ התצורה.

גרסה 4.6.2‏ 19 בנובמבר 2018

מה תוקן

  • תוקנה בעיה שבה GCDS בגרסה 4.6.1 התעלם מכללי החרגה של קבוצות.
  • תוקנה הבעיה שבה GCDS הציג שגיאה כשקבוצת Google הכילה את כל המשתמשים בדומיין.

גרסה 4.6.1‏ 31 באוקטובר 2018

מה חדש

הוספנו תמיכה בשילוב עם Cloud Search, שמאפשרת לכם לסנכרן קבוצות ממקורות זהויות שנמצאים ב-Active Directory. התמיכה מפשטת את הסנכרון של נתונים בין Cloud Search לבין Active Directory.

גרסה 4.5.7 ‏19 במרץ 2018

מה חדש

הוספנו תמיכה במאפיינים Building ID ו-Floor Name, שמאפשרים לאדמינים ליצור מיפוי בפרופילים של משתמשים לשדות התואמים בשרת LDAP. כך אפשר לפשט את סנכרון הנתונים בין LDAP לבין הזמנת חדרים מובנית.

גרסה 4.4.26‏ 1 במרץ 2017

מה חדש

  • זמן העיבוד של סנכרון סכימת המשתמשים השתפר באופן משמעותי.
  • שיפורים ברישום ביומן: רישום חדש ביומן של קונפליקטים בכתובת הראשית ופרטים נוספים ברישום ביומן לגבי סנכרון סכימת משתמשים.
  • שיפרנו את דוח סנכרון הרישיונות.
  • נוספה תמיכה בסנכרון של רישיון חדש ל-G Suite Enterprise.

גרסה 4.4.22‏ 1 בדצמבר 2016

מה תוקן

תוקנה בעיה שבה GCDS שינה כל הזמן את השם של הכתובת הראשית בחשבון כשנתקל בניגוד. הבעיה נוצרה בגלל כינוי בחשבון Google קיים ומשתמש חדש ב-Active Directory שנוצר באמצעות כתובת האימייל שכבר הוקצתה ככינוי למשתמש Google.

הערה: אם הבעיה הזו משפיעה עליכם, מומלץ קודם לתקן את הכינוי של כתובת האימייל שגורם להתנגשות על ידי הסרתו מחשבון Google. מוחקים את הקובץ הקיים nonAddressPrimaryKeyFile.tsv מתיקיית הבית של משתמש GCDS (%userprofile% ב-Windows ו-~/ ב-Linux). מתקינים את העדכון האחרון של GCDS. הקובץ nonAddressPrimaryKeyFile.tsv ייווצר מחדש בסינכרון הבא של המשתמש.

תוקנה בעיה שבה ערך לא הוסר מסכימת Google המותאמת אישית כשהערך נוקה מ-Active Directory.

גרסה 4.4.21‏ 26 באוקטובר 2016

מה תוקן

תוקנה בעיה שבה GCDS דרש להגדיר ערך לשם המשתמש ולסיסמה בהגדרות ה-SMTP.

תוקנה הבעיה שבה שדות משתמשים מותאמים אישית לא עודכנו בגלל בעיה במטמון של GCDS ובפעולת ההשוואה.

הערה: אם אתם מסנכרנים שדות משתמש מותאמים אישית, מומלץ קודם לנקות את המטמון. כדי לנקות את המטמון, משתמשים באפשרות הפקודה ‎-f או בוחרים באפשרות בממשק המשתמש.

גרסה 4.4.19 ‏18 באוקטובר 2016

מה חדש

Google Apps Directory Sync נקרא עכשיו Google Cloud Directory Sync

ל-Google Apps Directory Sync יש שם חדש: Google Cloud Directory Sync‏ (GCDS). שינינו את שם המוצר כי הוא לא רק כלי ספציפי ל-Google Apps. אם אתם משתמשים ב-G Suite, ב-Cloud Identity או בתכונות אחרות שמשתמשות בדומיינים מנוהלים של Google, אתם יכולים להשתמש ב-Google Cloud Directory Sync כדי להקצות משתמשים וקבוצות, וגם מידע אחר כמו נתוני פרופיל של משתמשים.

רק תכונות נתמכות מוצגות עכשיו בממשק

בממשק של Google Cloud Directory Sync מוצגות עכשיו רק תכונות הסנכרון שנתמכות בסוג הדומיין שלכם. לדוגמה, דומיין מנוהל של Google שמשמש רק ל-Android לא תומך באנשי קשר משותפים, ולכן תכונת הסנכרון הזו לא מוצגת.

עדכון Java

‫Google Cloud Directory Sync משתמש עכשיו ב-Java JRE 1.8 העדכני ביותר, שמשתמש כברירת מחדל ב-TLS v1.2 לחיבורי HTTPS.

עדכון הסכם הרישיון למשתמש-קצה (EULA)

הסכם הרישיון למשתמשי קצה (EULA) של Google Cloud Directory Sync כולל עכשיו לקוחות שעשויים להשתמש בדומיין שחל עליו התנאים של דומיין Google מנוהל.

מה תוקן

תוקנה בעיה שבה Google Cloud Directory Sync הציג את ההודעה 'החיבור נכשל – null' אם הייתה שגיאת חיבור במהלך בדיקת הודעות SMTP. הכלי מציג עכשיו הודעת שגיאה מתאימה.

תוקנה בעיה שגרמה לסנכרון של סיסמאות אקראיות לחשבונות בסנכרון הראשון ובסנכרונים הבאים. הסיסמאות מוגדרות עכשיו רק בסנכרון הראשון.

תוקנה בעיה שהופיעה בגרסה 4.3.2, שבה לא הוקצו למשתמשים סיסמאות ברירת המחדל שהוגדרו.

ממשק המשתמש עודכן כדי לאפשר אישור מחדש של GCDS באמצעות חשבון משתמש אחר, גם אם ל-GCDS יש אסימון אימות תקף.

תוקנה הבעיה שבה קבוצה שנוצרה על ידי משתמש ואחר כך הוגדרה לסנכרון על ידי GCDS לא הסירה משתמשים שהיו חברים בה אחרי שהיא נוהלה על ידי GCDS.

אדמינים יכולים עכשיו לבצע סנכרון בממשק המשתמש גם אם הם לא הגדירו את ההגדרות של התראות באימייל.

תוקן קובץ ההתקנה כך שיוצג הסכם רישיון למשתמש קצה (EULA) בטקסט פשוט ולא ב-HTML גולמי, כשמתקינים משורת הפקודה.

תוקנה בעיה שגרמה לכך שההגדרה 'אילוץ משתמשים חדשים לשנות סיסמה' לא הוגדרה כראוי בזמן יצירת החשבון.

נפתרה בעיה שבה יכול להיות שחברות בקבוצות לא נוספת בסנכרון הראשוני עם יצירת הקבוצה.

גרסה 4.3.2‏ 6 ביולי 2016

מה חדש

תכונה חדשה של סנכרון סכימות בהתאמה אישית מאפשרת לאדמינים לסנכרן מאפייני LDAP נוספים עם חשבונות משתמשים.

סכימות בהתאמה אישית מאפשרות לאדמינים להגדיר מאפייני משתמש ב-LDAP שיסונכרנו עם חשבונות משתמשים בדומיין. אפשר להשתמש בנתונים של הסכימה המותאמת אישית בתכונות כמו כניסה יחידה (SSO) מאוחדת מבוססת SAML של Google או באפליקציות אחרות בענן שמשתמשות ב-Directory API.

שיפור בפרטי הרישום ברמת המעקב של שגיאות ב-API.

מה תוקן

תוקנה בעיה שבה תיאורי קבוצות שמכילים שורה חדשה ב-LDAP נכשלים כשמחילים אותם על קבוצת Google.

תוקנה הבעיה שבה ההרשאות של קבוצות שנוצרו על ידי משתמשים אותחלו על ידי GADS להגדרות ברירת המחדל של הרשאות הקבוצה.

תוקנה בעיה שבה השדה עיר לא סונכרן כראוי ולא הוצג בצורה נכונה בממשק של אנשי הקשר.

גרסה 4.2.1 ‏29 במרץ 2016

מה תוקן

תוקנה בעיה שבה GADS לא עדכן את הערך של הארגון הראשי של המשתמש, אם הארגון הראשי היה קיים בעבר אבל לא נוצר על ידי GADS.

תוקנה בעיה שגרמה לכך ש-GADS לא שמר את מאפיין כתובת האימייל המותאמת אישית שהוגדר בהגדרת סנכרון הרישיונות.

גרסה 4.2.0‏ 23 בפברואר 2016

מה חדש

עדכון API

‫GADS משתמש עכשיו בגרסה העדכנית של Calendar Resource API של Admin SDK.

החלפת שם הדומיין הראשי בשם הדומיין המשני

הוספנו תכונה חדשה שמאפשרת לאדמינים להחליף את שם הדומיין הראשי של Google Apps בשם דומיין משני לכל הפעולות ב-GADS.

מה תוקן

תוקנה בעיה שבה ההרשאה שמוגדרת כברירת מחדל לקבוצות שנוצרו על ידי GADS אפשרה לכל אחד לשלוח אימייל לקבוצה. הרשאת ברירת המחדל לקבוצות חדשות מוגבלת עכשיו לחברי הדומיין: ALL_IN_DOMAIN_CAN_POST – כל מי שיש לו חשבון בדומיין יכול לפרסם הודעה.

קבוצות נוצרות עם הרשאות ברירת המחדל הבאות:

  • מי יכול לראות: כל חברי הקבוצה
  • רשימה: הקבוצה לא תופיע ברשימה.
  • מי יכול לראות את החברים: רק מנהלים ובעלים יכולים לראות את רשימת חברי הקבוצה.
  • מי יכול להצטרף: כל מי ששייך לארגון יכול לבקש להצטרף.
  • משתמשים שהם לא מהארגון יכולים להצטרף: אסור.
  • מי יכול לפרסם הודעות: כל מי ששייך לדומיין שלכם יכול לפרסם.
  • מותר לפרסם דרך ממשק אינטרנט: מותר.
  • מי יכול להזמין חברים חדשים: רק מנהלים ובעלים
  • ניהול ההודעות: ללא ניהול.
  • העברת הודעות לארכיון: הארכיון מושבת.
  • קבלת אימיילים מגורמים חיצוניים: אסור.

תוקנה הבעיה שבה GADS לא פעל לפי כללי החרגה עבור משתמשים באותו אופן שבו הוא פעל עבור פרופילי משתמשים, וכתוצאה מכך נוצרו רשומות מיותרות ביומן כשכלל החרגה נועד להחריג פרופילי משתמשים. כללי ההחרגה מופעלים עכשיו פעם אחת גם על המשתמש וגם על פרופיל המשתמש.

נפתרה בעיה שגרמה לכך שסנכרון GADS יכול היה להימשך שעות בדומיינים גדולים.

תוקנה בעיה שבה הגדרות ה-proxy לא כובדו כשבוצעה אימות של מצב ההרשאה הקיים בהגדרת GADS. בכלי לניהול ההגדרות של GADS תמיד יוצג אין הרשאה. הגדרות ה-Proxy משמשות עכשיו לאימות ההגדרה וההרשאה של GADS.

תוקנה בעיה שבה GADS לא היה תלוי באותיות רישיות בשמות פרטיים ובשמות משפחה. מערכת GADS מזהה עכשיו בצורה תקינה שינויים שקשורים להבחנה בין אותיות רישיות לאותיות קטנות בערכים של שם פרטי ושם משפחה

תוקנה בעיה שגרמה לכך שבמקרים מסוימים, GADS לא הצליח לעדכן נתונים בפרופיל משתמש בגלל טיפול שגוי בשינויים ספציפיים בערך הארגון. הכלי GADS מטפל עכשיו בצורה תקינה בעדכונים או במחיקות של פרטי הארגון בפרופילים של משתמשים.

תוקנה הבעיה שבה כללי החרגה לא פעלו כשמשתמשים הוצאו מהיקף ההרשאות של כלל החיפוש ב-LDAP. מערכת GADS מוחקת עכשיו את הנתונים שבמטמון כשמוסיפים או משנים כללי החרגה, כדי לוודא שהמטמון יתעדכן לפני שהמערכת תקבע את השינויים.

נפתרה בעיה שבה GADS עיבד מחיקות של קבוצות ב-Google Apps גם כשההגדרה האופציונלית SKIP_GROUP_DELETES הוגדרה בתצורת ה-XML של GADS. מערכת GADS לא מעבדת יותר מחיקות של קבוצות כשמוגדר ערך אופציונלי SKIP_GROUP_DELETES בתצורת ה-XML.

תוקנה בעיה שבה, במקרים מסוימים, GADS לא טיפל כראוי בכללי החרגה של קבוצות. כשמופעלת האפשרות החלפת שמות הדומיין ב-LDAP, הכלי GADS מעבד עכשיו כללים להחרגת קבוצות לפני שהוא מעבד את השינוי בשם הדומיין.

תוקנה בעיה שבה GADS הציג שגיאה מסוג InvalidNameException כשניסה לנרמל את הערכים של השם הייחודי של המנהל והעוזר אם הם הכילו פסיקים. ‫GADS מזהה עכשיו פסיקים בצורה נכונה ומבצע נורמליזציה של הערכים של השם המובחן של חשבון הניהול והעוזר בצורה נכונה.

גרסה 4.1.0

מה חדש

תכונה חדשה לסנכרון רישיונות מקצה רישיונות ספציפיים לחשבונות משתמשים ב-Google Apps.

תכונת סנכרון הרישיונות מאפשרת לכם לנהל את הקצאות הרישיונות לחשבונות המשתמשים שלכם ב-Google Apps. לדוגמה, יכול להיות שרכשתם מק"טים שונים של מוצרים לדומיין שלכם (כמו Google Apps for Work ו-Google Apps Unlimited), ואתם יכולים להשתמש בתכונה של סנכרון הרישיונות כדי להחיל את סוגי הרישיונות השונים על חשבונות המשתמשים שלכם ב-Google Apps.

גרסה 4.0.5

מה חדש

עדכנו את הקישור למדריך למנהלי מערכת של GADS ואת הקישורים למידע נוסף

התוכן של מדריך האדמין של GADS הועבר אל מרכז העזרה (הוא כבר לא זמין כמדריך PDF יחיד). עדכנו את כל הקישורים לעזרה ולמידע נוסף בממשק המשתמש ובהודעות השגיאה.

שיפורים ביצירת משתמשים

בעבר, כשנוצר משתמש ב-GADS, הוא נוצר ביחידה הארגונית (OU) הבסיסית ואז חשבון המשתמש הועבר ליחידת היעד המתאימה. הכלי GADS יוצר עכשיו חשבונות משתמשים ביחידה הארגונית הנכונה בזמן היצירה.

מה תוקן

תוקנה הבעיה שבה GADS מנסה שוב ושוב לשנות קבוצות באופן שגוי. במקרים נדירים, GADS מבצע השוואה שגויה בין נתונים של Google Apps לבין נתוני LDAP לפני שכל הנתונים נטענים, וכתוצאה מכך מוצעים שינויים מיותרים. כתוצאה מכך, נשלחות ל-Google בקשות מיותרות לביצוע שינויים שכבר בוצעו (לדוגמה, הוספת חברים לקבוצה למרות שהם כבר חברים בה). עכשיו מערכת GADS מטפלת במקרים האלה בצורה נכונה, וההשוואה מתחילה רק אחרי שכל הנתונים נטענו.

תוקנה בעיה שבה GADS דילג על עיבוד של כל הקבוצות בכל פעם שהתרחשה חריגה במהלך העיבוד של קבוצה כלשהי. אם GADS לא הצליח לסנכרן קבוצה אחת, הוא היה מפסיק לעבד את כל תהליך סנכרון הקבוצות. ‫GADS ממשיך עכשיו לסנכרן את הקבוצה הבאה ברשימה בצורה תקינה, אם קבוצה אחת נכשלת בגלל חריגה.

גרסה 4.0.3

מה תוקן

בעבר, GADS טען כינויים בנפרד מטעינת המשתמשים. עכשיו GADS טוען כינויים כחלק מטעינת המשתמשים, וכך מקצר משמעותית את הזמן הנדרש.

תוקנה בעיה שבה, במקרים מסוימים, אם המנהל של פרופיל מסוים נמצא בכלל בכלל חיפוש אחר מהפרופיל עצמו, ההעברה נכשלת.

נפתרה בעיה שקשורה לכתובת אימייל עם אותיות רישיות וקטנות. ‫Google Apps לא תומך בכתובות אימייל של משתמשים עם אותיות רישיות וקטנות, אבל במקרים מסוימים יש משתמשים שכתובות האימייל שלהם כוללות אותיות רישיות. ‫GADS מתעלם עכשיו מאותיות רישיות או קטנות בכתובות אימייל.

מערכת GADS תנסה שוב לשלוח בקשות שנכשלו בגלל בעיות במכסת ה-API.

גרסה 4.0.2

מה תוקן

שיפורים בטיפול בשגיאות – GADS מבצע ניסיונות חוזרים לגבי יותר חריגים (שגיאות 500 וחריגים של זמן קצוב לתפוגה).

שיפור הביצועים – בוצע שיפור בביצועים של GADS על ידי אחזור של 500 רשומות לכל קריאה לרשימה.

כללי החרגה של יחידות ארגוניות ב-Google Apps עם התאמה מדויקת פועלים עכשיו, ואין יותר צורך בקידומת של קו נטוי בנתיב המלא של היחידה הארגונית.

בגרסה הקודמת, חברי קבוצה מושעים נוספו בכל סנכרון, ואז ב-GADS הוצגו שגיאות. מעכשיו, החברים יתווספו לקבוצה בכל סנכרון, אבל לא תוצג שגיאה אם החבר כבר קיים.

שיפורים ברישום נתונים – מעכשיו, GADS רושם חריגים מאשף ההגדרות לפני שמתחיל סנכרון. כך קל יותר לפתור בעיות שקשורות להרשאה.

הוספנו תיבת טקסט לכללי החרגה של אפליקציות Google, שבה אפשר להגדיר גלישת שורות וגלישת מילים.

גרסה 4.0.1

מה חדש

‫GADS משתמש עכשיו ב-Directory API במקום ב-Provisioning API וב-Profiles Data API שהוצאו משימוש.

מעכשיו נדרש שימוש ב-OAuth לצורך הרשאה ב-GADS. השימוש בפרטי הכניסה של האדמין (שנקראים גם ClientLogin) לא נתמך יותר, כי הוא יצא משימוש. לקוחות שמשתמשים בהתחברות לקוח צריכים עכשיו לאשר באמצעות OAuth. מידע נוסף זמין במאמר בנושא הכנת הדומיין של Google Apps לסנכרון.

לקוחות שכבר משתמשים ב-OAuth יצטרכו גם הם לאשר מחדש את הגישה באמצעות פרטי הכניסה הקיימים (או פרטי כניסה חדשים). הסיבה לכך היא שהגרסה הזו של GADS משתמשת בממשקי API שונים, ולכן גם ההיקפים שבהם נוצרים אסימונים השתנו.

מעכשיו אפשר להחריג משתמשים ב-GADS על סמך ארגונים ב-Google בלי להפעיל סנכרון ארגוני.

מעכשיו, GADS מאפשרת ששדות שונים בפרופיל ובאנשי הקשר המשותפים (מחלקה, תפקיד ומיקום המשרד) יורכבו מכמה שדות LDAP שחוברו יחד.

מעכשיו, במהלך הסימולציה, GADS מציג את המזהים והשמות של אנשי הקשר המשותפים, כדי שיהיה קל יותר לדעת איזה איש קשר נמחק.

‫GADS תומך עכשיו בשליחת התראות באימייל באמצעות SMTP דרך TLS. המשמעות היא שמעכשיו אפשר להשתמש ב-smtp.gmail.com כדי לשלוח התראות באימייל.

השדות 'אתר' ו 'הערות' לא נתמכים יותר בפרופילי משתמשים כי הם לא זמינים באמצעות Directory API.

מה תוקן

תוקנה בעיה שבה מאפיין מנהל אנשי הקשר המשותף לא הסתנכרן. הסנכרון פועל עכשיו כשהמנהל הוא איש קשר משותף, אבל הוא לא יפעל כשהמנהל הוא משתמש.

כשצריך ליצור הרבה כתובות אימייל חלופיות למשתמשים, GADS משתמש בנסיגה אקספוננציאלית כשמוסיפים כתובות אימייל חלופיות כדי למנוע כשלים בגלל מגבלות ה-API.

תוקנה בעיה שבה GADS לא הצליח לעדכן כמו שצריך את פרטי הארגון בפרופיל המשתמש שנוצר באמצעות אפליקציות צד שלישי. בעקבות התיקון, כל סוג של ארגון שאינו 'עבודה' שנוצר על ידי אפליקציה אחרת יימחק במהלך הסנכרון של GADS, ופרטי הארגון שמופיעים בספריית LDAP המקומית יסונכרנו. אם הארגון שנוצר על ידי האפליקציה השנייה הוא ארגון ראשי מסוג 'עבודה', מערכת GADS תעדכן את הנתונים הקיימים (כדי שיתאימו לנתונים בספריית ה-LDAP המקומית).

תוקנה בעיה שבה רווחים בסוף השם המוצג של הקבוצה גרמו לעדכון השם בכל סנכרון.

תוקנה הבעיה שבה GADS לא הצליח ליצור יחידות ארגוניות שמכילות רווחים.

מערכת GADS לא מבחינה בין אותיות רישיות לאותיות קטנות כשבודקים קידומות של גיבוב ({MD5},‏ {SHA1} וכו').

תוקנה בעיה שבה השדה של פרופיל הניהול החזיר תוצאות שונות על סמך הסדר של כללי החיפוש בפרופיל.

‫GADS שומר עכשיו את calResMapping.csv בתיקיית הבית או הפרופיל של המשתמש.

תוקנה בעיה שבה GADS הסיר חברים מקבוצות באופן לא צפוי במהלך הסנכרון.

גרסה 3.2.1

מה חדש

האפשרות 'שם הקבוצה' בסוג ההחרגה בהגדרות של כלל ההחרגה. ההגדרה הזו קובעת ש-GADS לא יסנכרן קבוצות שהשם שלהן תואם לכלל.

האפשרות useDynamicMaxCacheLifetime בקובץ ההגדרות. הגדרת GADS לשמירת נתונים במטמון של Google Apps למשך שמונה ימים לכל היותר, ולסנכרון מחדש עם Google Apps. אם נפח הנתונים במטמון קטן מדי מכדי להשפיע על מהירות הסנכרון, GADS מנקה את המטמון ומבצע סנכרון מחדש עם Google Apps בתדירות גבוהה יותר כדי להקטין את הסיכון לשגיאות שנובעות ממטמון לא עדכני. האפשרות הזו מופעלת כברירת מחדל ב-GADS מגרסה 3.2.1 ואילך.

ממשק שורת הפקודה (CLI) לחלק של OAuth במנהל התצורה. ממשק פשוט של שורת פקודה להזנת פרטי כניסה של OAuth,‏ ClientLogin ו-LDAP, שמאפשר לאדמינים להמשיך להשתמש ב-GADS בלי ממשק משתמש גרפי.

האפשרות 'ייצוא מיפוי משאבים לתזמון ביומן' במאפיינים של משאבים לתזמון ביומן. אפשרות ליצור קובץ CSV עם רשימה של משאבים לתזמון ביומן LDAP והמקבילים שלהם ב-Google Apps. משתמשים בקובץ ה-CSV עם Google Apps Migration for Microsoft Exchange כדי להעביר את התוכן של משאבים לתזמון ביומן של Microsoft Exchange למשאבים המתאימים לתזמון ביומן Google Apps.

האפשרות 'סוג המשאב' במאפייני המשאבים ביומן. אפשרות לסנכרן סוגים מותאמים אישית של משאבים (כמו 'חדר', 'מצלמה', 'אופניים' וכו') מספריית LDAP אל Google Apps.

לחצן 'בדיקת שאילתת LDAP' במסכים של הוספת כלל חיפוש. אפשרות לבדוק שאילתות LDAP בממשק המשתמש בזמן שמציינים כללי חיפוש.

הערות בקובץ התצורה נשמרות. עכשיו אפשר להוסיף הערות לקובצי הגדרות כדי להבהיר את ה-XML לפי הצורך.

ערכי ברירת המחדל של Configuration Manager ל-OpenLDAP. אשף ההגדרות מכיל עכשיו ערכי ברירת מחדל לסוגי שרתים של OpenLDAP.

הודעות והוראות מפורטות יותר לגבי כמה בעיות, כמו הגדרת שעה שגויה במערכת, גישה ל-API מושבתת, בעיות בזיכרון, אי התאמה של גיבוב הסיסמה, גישה לקובץ ההגדרות ומגבלות סנכרון.

מה תוקן

תוקנה בעיה שבה תו רווח בסוף ה-CN של קבוצה גרם ל-NameNotFoundException והפסיק את הסנכרון.

תוקנה בעיה שבה לא היה אפשר לעדכן את הפרופילים של חלק מהמשתמשים בגלל שימוש בכתובת URL שגויה של API.

בעבר, מאפיין המזהה הייחודי טופל כמחרוזת, ובמקרים מסוימים לא הייתה הבחנה בין משתמשים. עכשיו המערכת תמיד מתייחסת אליו כאל נתונים בינאריים.

תוקנה בעיה שבה הוצגה הודעת שגיאה שגויה או שלא הוצגה שגיאה בכלל כשמסנכרנים קבוצה או כינוי עם אותה כתובת אימייל של משתמש קיים ב-Google Apps. עכשיו מוצגת הודעת השגיאה הנכונה.

‫GADS מתעלם עכשיו מאובייקטים של Active Directory conflict (CNF:) ומאובייקטים שנמחקו (DEL:).

תוקנה בעיה שבה לא ניתן היה לפתוח קובצי XML שנוצרו במערכת אחרת או על ידי משתמש אחר, עד שההגדרה defaultPasswordEncrypted נוקתה באופן ידני. עכשיו אפשר לפתוח קבצים כאלה, ואם צריך, המשתמש יתבקש להזין שוב את הסיסמה.

תוקנה בעיה שבה GADS תמיד דיווח שאובייקט לא נגיש אם הייתה בעיה בחיבור לשרת LDAP. עכשיו, המערכת של GADS מדווחת על הסיבה הנכונה לבעיה.

תוקנה בעיה שבה GADS לא שמר קובצי תצורה בפורמט XML עם תווים מסוימים בצורה תקינה.

גרסה 3.1.6

מה חדש

תמיכה בשמות מובְנים באנשי קשר משותפים. אפשר להשתמש בשילוב של מאפייני LDAP כדי לציין את השם המלא של איש קשר משותף. לדוגמה:

[prefix] - [givenName] [sn] [suffix]

שיפורים באבטחה. כדי לשפר את האבטחה, קובצי ההגדרות של GADS מקושרים עכשיו למערכת שבה הם נוצרו. אם מעתיקים קובץ XML של הגדרות למערכת אחרת, צריך להזין מחדש נתונים רגישים, כמו סיסמאות והרשאות.

שיפורי ביצועים.

תיקוני באגים שונים.

שיפורים בהודעות השגיאה שמוצגות כשכלל חיפוש מפנה לישות LDAP שלא קיימת.

תמיכה בשרתי LDAP שמפצלים את תוצאות החברים בקבוצה בין כמה ישויות.

מה תוקן

הכלי לניהול ההגדרות תומך עכשיו במסכים עם רזולוציות נמוכות יותר.

אם מסנן חיפוש של קבוצה דינמית גורם לשגיאה, שאר הפריטים מסתנכרנים בצורה תקינה והפריט השגוי מדווח בסיכום, במקום שהסנכרון כולו ייכשל.

פסיקים בשמות הקנוניים של חברי קבוצות דינמיות לא גורמים יותר לסינכרון להיכשל.

מערכת GADS מסנכרנת עכשיו בצורה נכונה חברים בקבוצה שהחשבון שלהם מושעה ב-Google Apps.

גרסה 3.1.3

מה חדש

זיהוי של שינוי שם של כתובת אימייל. ‫GADS יכול לזהות שינויים בשמות של כתובות אימייל בשרת ה-LDAP שלכם ולסנכרן את השינויים האלה עם Google Apps. כדי להשתמש בתכונה הזו, צריך לציין מאפיין מזהה ייחודי בקטע חשבונות משתמשים > מאפייני משתמשים בכלי לניהול הגדרות. לכל משתמש צריך להיות ערך ייחודי במאפיין הזה, והערך לא יכול להשתנות. המאפיין objectGUID הוא דוגמה תקינה למערכות Active Directory.

בדיקת הגרסה של GADS המערכת של GADS בודקת את ההגדרה הנוכחית כדי לראות אם נעשה שימוש בגרסה קודמת של GADS כדי ליצור אותה. אם כן, צריך לאמת ולשמור את ההגדרה לפני שמשתמשים בה.

תמיכה בקבוצות דינמיות ‫GADS תומך בקבוצות דינמיות (מבוססות-שאילתות), שבהן החברות בקבוצה מוגדרת כשאילתה.

תמיכה ב-64 ביט. גרסת 64 ביט של GADS זמינה עכשיו. משתמשים עם מערכות תואמות יכולים להשתמש בגרסת 64 ביט כדי לשפר את הביצועים במהלך סנכרונים גדולים.

OAuth 2.0. מערכת GADS משתמשת עכשיו ב-OAuth 2.0. משתמשים קיימים ב-OAuth צריכים לבצע מחדש אימות של GADS כדי ליהנות מהיתרונות של OAuth 2.0.

בגרסאות חדשות יותר של ההגדרות, כבר לא צריך כללי חיפוש משתמשים כדי לסנכרן קבוצות.

משתמשי Active Directory יכולים עכשיו להגדיר את GADS במהירות על ידי יצירת ערכי ברירת מחדל לרוב המאפיינים וכללי החיפוש בלחיצה אחת.

תיקוני באגים שונים.

גרסה 3.0.6

מה חדש

מראה חדש. ל-GADS 3.0.6 יש ממשק משתמש נקי ואינטואיטיבי יותר.

אורך הסיסמה ניתן להגדרה. הסיסמאות שנוצרות על ידי GADS הן עכשיו באורך שניתן להגדרה.

תיקוני באגים שונים.

גרסה 2.1.6

מה חדש

תיקוני באגים שונים.

גרסה 2.1.5

מה חדש

הוספנו את האפשרות לסנכרן רק סיסמאות שהשתנו מאז הסנכרון הקודם.

נוספה האפשרות למנוע השעיה או מחיקה של חשבונות אדמין שלא נמצאו בשרת LDAP במהלך סנכרון.

שיפור הביצועים של ממשק המשתמש של סימולציית הסנכרון.

הוספנו תמיכה בסיסמאות בקידוד Base64.

היומנים מקודדים עכשיו ב-UTF-8 כברירת מחדל, כדי לתמוך בתווים שאינם ISO.

בתפריט של רמת הרישום מוצגות עכשיו אפשרויות בסדר יורד של רמת הפירוט.

נוספה רישום ביומן לחשבונות מושעים שלא נמחקים בגלל ההגדרה הנוכחית.

תיקוני באגים שונים.

גרסה 2.1.3

מה חדש

‫Google Apps Directory Sync 2.1.3 כולל עדכונים לשיפור היציבות והביצועים, אבל לא תכונות חדשות. בהמשך מופיע תיאור קצר של הבעיה שנפתרה בגרסה הזו.

"Invalid request URI" when updating an orgunit

בעיה: כשמנסים לעדכן יחידה ארגונית, לפעמים סנכרון הספרייה נכשל עם השגיאה Invalid request URI (כתובת URI של בקשה לא חוקית).
פתרון: עדכון של יחידות ארגוניות פועל עכשיו בצורה תקינה.

גרסה 2.1.1

מה תוקן

‫Google Apps Directory Sync 2.1.1 כולל כמה תכונות חדשות ובעיות שתוקנו.

בהמשך מפורטת רשימה של בעיות שנפתרו בגרסה הזו. כל בעיה כוללת את מספר הגרסה, מספר מעקב ותיאור קצר.

שיפורים בביצועים

גרסה 2.1.1 כוללת שיפורים משמעותיים בביצועים, כולל שרשורים מקבילים ואחזור מהיר יותר של נתונים. בגרסה החדשה של Google Apps Directory Sync, תיהנו מביצועים מהירים יותר של הסנכרונים.

החלפת דומיין בפרופילים של משתמשים

בגרסה 2.1.1, ההגדרה 'החלפת שמות דומיין בכתובות אימייל של LDAP (של משתמשים וקבוצות) בשם הדומיין הזה' תשפיע גם על פרופילי משתמשים. כדי להגדיר את ההגדרה הזו, עוברים אל Google Apps Settings (הגדרות Google Apps) ב-Configuration Manager.

תמיכה בכמה מאפייני LDAP לשם הפרטי ולשם המשפחה

בגרסה 2.1.1, אפשר לציין כמה מאפיינים לשם או לשם משפחה נתונים במאפיינים מורחבים של LDAP. מסמנים כל מאפיין LDAP בסוגריים מרובעים. מגדירים את המאפיינים המורחבים של LDAP באשף ההגדרות.

השעיית הקצאת משתמשים עם מגבלה

‫Google Apps Directory Sync כולל את האפשרות להגביל את מספר המשתמשים שנמחקים במהלך הסנכרון. בגרסה 2.1.1, אפשר גם להגדיר מגבלה דומה למספר המשתמשים שמושעים במהלך הסנכרון. אפשר להגדיר את המגבלה הזו בדף 'מגבלות סנכרון' ב-Configuration Manager.

ניקוי המטמון במהלך סימולציית הסנכרון

במהלך סימולציה של סנכרון במרכז ההגדרות, אפשר למחוק את כל הנתונים המרוחקים שנשמרו במטמון כדי שבסימולציה הבאה יימשכו נתונים חדשים מ-Google Apps.

בעיות שתוקנו

נתוני הגרסה זמינים עכשיו במיקום חדש

במקום לקשר לקובץ PDF, הערות הגרסה של Google Apps Directory Sync מתפרסמות עכשיו במרכז העזרה.

הודעת שגיאה מטעה לגבי מזהה משאב לא ייחודי

בעיה: כשמאפיין של משאב ביומן לא ייחודי, הודעת השגיאה לא מספקת תיאור ברור של הסיבה לכישלון.
פתרון: בהודעת השגיאה לגבי מזהה משאב לא ייחודי מוצג עכשיו שנמצאו יותר ממשאב אחד עם אותו שם.

תווים לא חוקיים לא מטופלים כמו שצריך בכתובות של משתמשים וקבוצות

בעיה: תווים לא תקינים לא מזוהים כמו שצריך במהלך הסנכרון.
פתרון: תווים לא תקינים מוסרים עכשיו במהלך הסנכרון.

הודעה מטעה לגבי פרופילים נוספים ב-Google

בעיה: בהודעה לגבי פרופילים נוספים של משתמשים ב-Google מצוין ש "יכול להיות שיהיה צורך למחוק" חשבונות, וזה עלול להטעות.
פתרון: בהודעת האזהרה מצוין עכשיו ש-GADS לא יסנכרן את הפרופילים הנוספים האלה.

כללי החרגה ברמת הארגון לא חלים אם כתובות האימייל של הארגון מכילות אותיות רישיות

בעיה: כלי Directory Sync ישעה או ימחק משתמשים שיש אותיות רישיות בכתובות האימייל שלהם, גם אם המשתמשים האלה מוחרגים על ידי כלל החרגה ברמת הארגון.
פתרון: כלי Directory Sync משתמש עכשיו בכללי החרגה ברמת הארגון בצורה נכונה עבור משתמשים שכתובות האימייל שלהם כוללות אותיות רישיות.

פרטי השם המוצג של הקבוצה חסרים ביומן

בעיה: השמות לתצוגה של הקבוצות לא נרשמו ביומני הסנכרון.
פתרון: שמות לתצוגה מוצגים עכשיו בצורה נכונה ביומנים.

גרסה 2.0.3

מה תוקן

‫Google Apps Directory Sync 2.0.3 כולל בעיה מרכזית אחת שתוקנה ולא כולל תכונות חדשות.

בהמשך מפורטת רשימה של בעיות שנפתרו בגרסה הזו. כל בעיה כוללת את מספר הגרסה, מספר מעקב ותיאור קצר.

אימות OAuth נכשל עם השגיאה Token Invalid (הטוקן לא תקין).

בעיה: כשמנסים לסנכרן את Google Apps Directory Sync באמצעות OAuth לאימות, כל הסנכרונים נכשלים עם השגיאה Token Invalid (הטוקן לא תקין).
פתרון: הסנכרון באמצעות אימות OAuth פועל עכשיו בצורה תקינה ולא יוצר שגיאות OAuth.


Google,‏ Google Workspace וסימנים וסמלי לוגו קשורים הם סימנים מסחריים של Google LLC. כל שמות החברות והמוצרים האחרים הם סימנים מסחריים של החברות שאליהן הם משויכים.