משתמשים באשף ההגדרות של Google Cloud Directory Sync (GCDS) כדי ליצור ולבדוק קובץ תצורה לסנכרון. בהמשך מפורט מידע נוסף על השדות באשף ההגדרות.
פותחים את Configuration Manager מתפריט ההתחלה.
חיבור, שליחת עדכון ורישום ביומן
הגדרות חיבור ל-LDAP
מציינים את פרטי החיבור והאימות של LDAP בדף LDAP Configuration (הגדרת LDAP). אחרי שמזינים את הפרטים, לוחצים על בדיקת החיבור. אם החיבור נכשל, אפשר לעיין במאמרים הבאים:
| הגדרת חיבור LDAP | תיאור |
|---|---|
| סוג השרת | סוג שרת ה-LDAP שאתם מסנכרנים. חשוב לבחור את הסוג הנכון של שרת LDAP. מערכת GCDS מקיימת אינטראקציה עם כל סוג של שרת בצורה קצת שונה. |
| סוג החיבור |
בוחרים אם להשתמש בחיבור מוצפן.
אם שרת ה-LDAP תומך ב-SSL או שאתם משתמשים ב-Microsoft Active Directory בשרת Windows עם חתימת LDAP מופעלת, בוחרים באפשרות LDAP+SSL ומזינים את מספר היציאה הנכון (למטה). אחרת, בוחרים באפשרות Standard LDAP. |
| שם המארח | מזינים את שם הדומיין או את כתובת ה-IP של שרת ספריית ה-LDAP.
דוגמאות: ad.example.com או 10.22.1.1. |
| יציאה |
מציינים את יציאת המארח. אפשרויות נפוצות:
הערה: אם אתם משתמשים ב-Active Directory, אתם יכולים להשתמש ב-3268 (Global Catalog) או ב-3269 (Global Catalog over SSL). לדוגמה: 389 |
| סוג אימות | שיטת האימות של שרת ה-LDAP
אם שרת ה-LDAP מאפשר חיבורים אנונימיים ואתם רוצים להתחבר באופן אנונימי, בוחרים באפשרות אנונימי. אחרת, בוחרים באפשרות פשוט. |
| משתמש מורשה | מזינים את המשתמש שיתחבר לשרת. למשתמש צריכה להיות הרשאה לקרוא את כל האובייקטים ולבצע שאילתות חיפוש ב-LDAP.
אם שרת ספריית ה-LDAP דורש דומיין לצורך התחברות, צריך לכלול גם את הדומיין של המשתמש. דוגמה: admin1 |
| סיסמה | מזינים את הסיסמה של המשתמש המורשה. הסיסמאות מאוחסנות בפורמט מוצפן.
לדוגמה: swordfishX23 |
| Base DN |
מזינים את שם הדומיין הבסיסי של עץ המשנה שרוצים לסנכרן. אל תוסיפו רווחים בין הפסיקים. אם אתם לא יודעים מהו DN הבסיס, אפשר להתייעץ עם האדמין של LDAP או לבדוק בדפדפן LDAP. אם משאירים את השדה הזה ריק, מתבצע חיפוש בכל הדומיינים ביער. דוגמה: ou=test,ou=sales,ou=melbourne,dc=ad,dc=example,dc=com |
מאפייני ההתראה
אחרי הסנכרון, GCDS שולח אימייל למשתמשים שצוינו, כדי שיוכלו לאמת את הסנכרון ולפתור בעיות. בדף Notifications (התראות), אפשר לציין מי יקבל התראות ואת ההגדרות של שרת הדואר.
| הגדרת התראות | תיאור |
|---|---|
| מארח של ממסר SMTP |
שרת הדואר SMTP שבו יש להשתמש לשליחת התראות. GCDS משתמש בשרת הדואר הזה כמארח ממסר. דוגמה:
|
| שימוש ב-SMTP עם TLS |
מסמנים את התיבה כדי להשתמש ב-SMTP עם TLS (נדרש עם smtp.gmail.com). גרסאות TLS נתמכות – 1.0, 1.1 ו-1.2 (נתמכות מגרסה 4.7.6 של GCDS ואילך). |
| שם משתמש סיסמה |
אם שרת ה-SMTP דורש שם משתמש וסיסמה לאימות, מזינים אותם כאן.
דוגמה: שם משתמש: admin@solarmora.com |
| כתובת השולח | מזינים את כתובת השולח של האימייל עם ההתראה. הנמענים רואים את הכתובת הזו כשולח של ההתראה.
דוגמה: admin@solarmora.com |
| כתובות (נמענים) |
ההתראות נשלחות לכל הכתובות ברשימה הזו. כדי להזין כמה כתובות, לוחצים על הוספה אחרי כל כתובת אימייל. יכול להיות ש-GCDS לא יוכל לשלוח אימיילים לכתובות אימייל חיצוניות, בהתאם להגדרות של שרת האימייל. לוחצים על Test Notification (בדיקת ההתראה) כדי לוודא שהאימייל נשלח בצורה תקינה. דוגמה: dirsync-admins@solarmora.com |
| שימוש בקובץ מצורף | מסמנים את התיבה כדי לקבל את דוח הסנכרון כקובץ מצורף לאימייל. מבטלים את הסימון בתיבה כדי לקבל את הדוח בגוף האימייל. |
| דחיסת קובץ מצורף | מסמנים את התיבה כדי לקבל את דוח הסנכרון דחוס בפורמט קובץ ZIP. |
| (אופציונלי) לא לכלול בהתראות |
הגבלת המידע שנשלח באימיילים של ההתראות. אתם יכולים להחריג:
|
| קידומת לנושא | מזינים מחרוזת שתתווסף לתחילת שורת הנושא של ההתראה באימייל. |
דוגמה: הגדרת התראות למשתמשים בחשבון Google
- בשדה SMTP Relay Host (מארח ממסר SMTP), מזינים smtp.gmail.com.
- מסמנים את התיבה שימוש ב-SMTP עם TLS.
- בשדה שם משתמש, מזינים את כתובת האימייל של חשבון Google.
- בקטע סיסמה, מזינים את הסיסמה.
- אם אתם משתמשים באימות דו-שלבי, אתם צריכים ליצור סיסמה לאפליקציה. פרטים נוספים זמינים במאמר בנושא כניסה באמצעות סיסמאות לאפליקציות.
- בשדה כתובת השולח, מזינים את הכתובת שרוצים שתופיע כשולח בהודעות האימייל של ההתראות.
- בשדה כתובות לנמענים, מזינים את כתובות האימייל של המשתמשים שצריכים לקבל את הדוחות של GCDS. כדי להזין כמה כתובות, לוחצים על הוספה אחרי כל כתובת אימייל.
- (אופציונלי) אם חיבור ה-SMTP נותק, אפשר להשתמש בכלי ללכידת מנות, כמו Wireshark, כדי לזהות את שורש הבעיה.
הגדרות רישום
מציינים את ההגדרות לרישום ביומן בדף רישום ביומן.
| הגדרת רישום | תיאור |
|---|---|
| שם הקובץ | מזינים את שם הספרייה ואת שם הקובץ שבהם רוצים להשתמש עבור קובץ היומן או לוחצים על עיון כדי לעיין במערכת הקבצים.
דוגמה: sync.log אפשר גם להוסיף את placeholder #{timestamp} לשם הקובץ. ה-placeholder מוחלף בחותמת זמן בפועל (לדוגמה, 20190501-104023) בכל הפעלה לפני שקובץ היומן נשמר בדיסק. אם משתמשים ב-placeholder, GCDS יוצר קובץ יומן חדש בכל פעם שהוא מריץ סימולציה או סנכרון. אם יומן הוא ישן יותר מ-30 יום, הוא נמחק. דוגמה: sync.#{timestamp}.log אם מריצים סנכרון בתאריך 2019-05-01 בשעה 10:40:23, שם קובץ היומן יהיה sync.20190501-104023.log. |
| רמת הרישום ביומן | רמת הפירוט של היומן. בוחרים מבין האפשרויות הבאות:
רמת הפירוט היא מצטברת. כל רמה כוללת את כל הפרטים של הרמות הקודמות (לדוגמה, ERROR כולל את כל ההודעות ברמות ERROR ו-FATAL). |
| גודל יומן מקסימלי |
הגודל המקסימלי של קובץ היומן, במגה-בייט. הגודל המקסימלי של היומן כולל את כל קובצי הגיבוי בתוספת הקובץ הנוכחי. מספר קובצי הגיבוי נקבע לפי מאפיין מספר קובצי היומן (ראו בהמשך). כדי לחשב את הגודל המקסימלי של קובץ יומן, משתמשים בנוסחה הבאה: <maximum log size> / (<log file count> + 1) לדוגמה: 500 |
| מספר קובצי היומן |
מספר קובצי היומן שנשמרים בדיסק. ערך ברירת המחדל הוא 10. הערה: אפשר לשנות את ההגדרה הזו רק בקובץ התצורה בתוך התג <logFileCount>. |
משתמשים
הגדרות מאפייני משתמש
מציינים אילו מאפיינים ישמשו את GCDS ליצירת רשימת משתמשי LDAP בדף חשבונות משתמשים.
| הגדרה של מאפיין משתמש ב-LDAP | תיאור |
|---|---|
| מאפיין כתובת אימייל | מאפיין ה-LDAP שמכיל את כתובת האימייל הראשית של המשתמש. ברירת המחדל היא mail.
דוגמה: mail |
|
הפעלת החלפה של תווים לא תקינים החלפת תווים לא חוקית |
אם מסמנים את התיבה, רווחים ותווים לא תקינים בכתובת אימייל מוחלפים במחרוזת שצוינה בשדה החלפת תווים לא תקינים. אם מסמנים את התיבה אבל משאירים את השדה ריק, GCDS מסיר רווחים ותווים לא חוקיים מהכתובת. דוגמה כתובת האימייל בשרת ה-LDAP היא
|
| (אופציונלי) מאפיין מזהה ייחודי | מאפיין LDAP שמכיל מזהה ייחודי לכל ישות משתמש בשרת ה-LDAP. הזנת הערך הזה מאפשרת ל-GCDS לזהות מתי משנים את השם של משתמשים בשרת ה-LDAP ולסנכרן את השינויים האלה לדומיין Google. השדה הזה הוא אופציונלי, אבל מומלץ.
דוגמה: objectGUID |
| (אופציונלי) מאפיינים של כתובת alias | מאפיין אחד או יותר שמשמשים להחזקת כתובות של כינויים. הכתובות האלה יתווספו לדומיין שלכם ב-Google בתור כינויים של הכתובת הראשית שמופיעה בשדה המאפיין של כתובת האימייל. מזינים את הכתובת ולוחצים על הוספה.
דוגמה: proxyAddresses אם השדה הזה ריק, כל כתובת אימייל חלופית שמשויכת לפרופיל המשתמש ב-Google לא תוסר אחרי סנכרון GCDS. עדיין אפשר לנהל את כתובת האימייל החלופית ב-Google. |
| המדיניות של Google בנושא מחיקה או השעיה של משתמשים בדומיין | אפשרויות למחיקה ולהשעיה של משתמשים.
|
| לא להשעות או למחוק אדמינים ב-Google שלא נמצאים ב-LDAP | אם תיבת הסימון מסומנת (ברירת המחדל), מערכת GCDS לא יכולה להשעות או למחוק חשבונות אדמין שנמצאים בדומיין Google שלכם ולא קיימים בשרת ה-LDAP. |
| (אופציונלי) מאפיין מזהה ייחודי |
בשדה הזה אפשר לציין מאפיין LDAP שמשמש כמזהה ייחודי לישויות משתמש בשרת ה-LDAP. כשמספקים את המאפיין הזה, GCDS יכול לעקוב אחרי שינויים בכתובות האימייל של המשתמשים בשרת ה-LDAP. כך, כשכתובת האימייל של משתמש מתעדכנת, GCDS יכול לסנכרן את השינויים עם דומיין Google שלכם בלי למחוק את המשתמש הקיים וליצור משתמש חדש עם כתובת האימייל המעודכנת. אם מגדירים את השדה הזה, GCDS יוצר באופן אוטומטי קובץ מיפוי חדש עם השם הבא בספריית הבית: nonAddressKeyMappingsFilePath.tsv כדי לשנות את השם או המיקום של הקובץ הזה, צריך לעדכן את התג הבא בקובץ ההגדרות האישיות ב-XML: <nonAddressKeyMappingsFilePath> השדה הזה הוא אופציונלי, אבל מומלץ להשתמש בו. דוגמה: objectGUID |
מאפייני משתמש נוספים
מאפייני משתמשים נוספים הם מאפייני LDAP אופציונליים שבהם אפשר להשתמש כדי לייבא מידע נוסף על משתמשי Google, כולל סיסמאות. מזינים את מאפייני המשתמש הנוספים בדף חשבונות משתמשים.
| הגדרה של מאפיין משתמש נוסף ב-LDAP | תיאור |
|---|---|
| מאפיינים של שם פרטי | מאפיין LDAP שמכיל את השם הפרטי של כל משתמש (באנגלית, זה בדרך כלל השם הראשון), שמסונכרן עם שם המשתמש בדומיין של Google.
אפשר גם להשתמש בכמה מאפיינים לשם הפרטי. אם משתמשים בכמה מאפיינים, צריך להוסיף סוגריים מרובעים סביב כל שם שדה של מאפיין. דוגמאות: givenName,[cn]-[ou] |
| מאפיינים של שם משפחה | מאפיין LDAP שמכיל את שם המשפחה של כל משתמש (באנגלית, זה בדרך כלל השם האחרון), שמסונכרן עם שם המשתמש בדומיין Google.
דוגמאות: שם משפחה, [cn]-[ou] |
| מאפיינים של השם המוצג |
מאפיין LDAP שמכיל את השם לתצוגה של כל משתמש. דוגמה: displayName |
| סנכרון סיסמאות | מציין אילו סיסמאות מסונכרנות באמצעות GCDS. אם אתם משתמשים ב-Active Directory או ב-HCL Domino, כדאי לעיין בהערה שבהמשך בנושא שיטת הצפנת הסיסמאות. בוחרים אחת מהאפשרויות הבאות:
|
| מאפיין סיסמה | מאפיין LDAP שמכיל את הסיסמה של כל משתמש. אם מגדירים את המאפיין הזה, הסיסמאות של המשתמשים ב-Google מסונכרנות כך שיהיו זהות לסיסמאות שלהם ב-LDAP. השדה הזה תומך במאפיינים מסוג מחרוזת או בינארי.
דוגמה: CustomPassword1 |
| מאפיין חותמת הזמן של הסיסמה | מאפיין LDAP שמכיל חותמת זמן שמציינת את הפעם האחרונה שבה הסיסמה של המשתמש שונתה. השרת שלכם ב-LDAP מעדכן את המאפיין הזה בכל פעם שמשתמש משנה את הסיסמה שלו. משתמשים בשדה הזה רק אם בוחרים באפשרות רק סיסמאות שהשתנו בשדה סנכרון סיסמאות. השדה הזה תומך במאפייני מחרוזת.
דוגמה: PasswordChangedTime |
| שיטת הצפנת הסיסמה | אלגוריתם ההצפנה שבו משתמשים במאפיין הסיסמה. בוחרים אחת מהאפשרויות הבאות:
הערה: GCDS אף פעם לא שומר, מתעד או מעביר סיסמאות לא מוצפנות. אם הסיסמאות בספריית ה-LDAP שלכם הן בקידוד Base64 או בטקסט ללא הצפנה, GCDS מצפין אותן באופן מיידי באמצעות הצפנת SHA1 ומסנכרן אותן עם דומיין Google שלכם. בסימולציית הסנכרון וביומני הסנכרון המלאה, הסיסמה מוצגת כסיסמת SHA1. משתמשים בשדה הזה רק אם מציינים גם מאפיין סיסמה. אם משאירים את השדה מאפיין הסיסמה ריק, כששומרים ומטעינים מחדש, ההגדרה מתאפסת לברירת המחדל של SHA1. שימו לב: אין תמיכה בחלק מפורמטים של קידוד סיסמאות. כדי למצוא או לשנות את ההצפנה של הסיסמה, בודקים את שרת ספריית ה-LDAP באמצעות דפדפן ספרייה. כברירת מחדל, שרתי ספריות של Active Directory ו-HCL Domino לא שומרים סיסמאות באף אחד מהפורמטים האלה. מומלץ להגדיר סיסמה כברירת מחדל למשתמשים חדשים ולדרוש מהמשתמשים לשנות את הסיסמאות בכניסה הראשונה. |
| אילוץ משתמשים חדשים לשנות את הסיסמה |
אם מסמנים את התיבה הזו, משתמשים חדשים חייבים לשנות את הסיסמה בפעם הראשונה שהם נכנסים לחשבון Google שלהם. כך תוכלו להגדיר סיסמה ראשונית, ממאפיין LDAP או על ידי ציון סיסמת ברירת מחדל למשתמשים חדשים, שהמשתמשים צריכים לשנות בפעם הראשונה שהם נכנסים לחשבון. כדאי להשתמש באפשרות הזו אם הגדרתם מאפיין באחד מהשדות הבאים:
הערה: אם המשתמשים לא מנהלים את הסיסמה שלהם לחשבון Google, למשל אם אתם משתמשים ב סנכרון סיסמאות או בכניסה יחידה (SSO), מומלץ לא להפעיל את ההגדרה הזו. |
| סיסמה שמוגדרת כברירת מחדל למשתמשים חדשים | מזינים מחרוזת טקסט שתשמש כסיסמת ברירת המחדל לכל המשתמשים החדשים. אם למשתמש אין סיסמה במאפיין הסיסמה, GCDS משתמש בסיסמת ברירת המחדל.
חשוב: אם מזינים כאן סיסמת ברירת מחדל, חשוב לסמן את התיבה אילוץ משתמשים חדשים לשנות את הסיסמה כדי שהמשתמשים לא ישמרו את סיסמת ברירת המחדל. דוגמה: swordfishX2! |
| אורך הסיסמה שנוצרה | האורך, בתווים, של סיסמאות שנוצרות באופן אקראי. סיסמה נוצרת באופן אקראי עבור משתמש אם הסיסמה שלו לא נמצאת בשרת ה-LDAP ולא ציינתם סיסמה שמוגדרת כברירת מחדל. |
כללי חיפוש משתמשים
מוסיפים כלל חיפוש משתמשים בכרטיסייה כלל חיפוש בדף חשבונות משתמשים. מידע מפורט על כללי חיפוש זמין במאמר שימוש בשאילתות LDAP לאיסוף נתונים לצורך סנכרון.
| שדות של כללי חיפוש משתמשים ב-LDAP | תיאור |
|---|---|
| הוספת משתמשים ליחידה הארגונית בדומיין Google הבא |
מציינים איזו יחידה ארגונית ב-Google צריכה לכלול משתמשים שתואמים לכלל הזה. אם היחידה הארגונית שצוינה לא קיימת, GCDS מוסיף את המשתמשים ליחידה הארגונית ברמת הבסיס בדומיין Google שלכם. האפשרות הזו מופיעה רק אם הפעלתם את היחידות הארגוניות בדף ההגדרות הכלליות. האפשרויות כוללות:
|
| השעיית המשתמשים האלה בדומיין Google |
השעיה של כל המשתמשים שתואמים לכלל הזה של סנכרון משתמשים ב-LDAP. הערות:
|
| היקף כלל שם דומיין בסיסי |
פרטים על השדות האלה מופיעים במאמר שימוש בשאילתות LDAP לאיסוף נתונים לצורך סנכרון |
מאפיינים של פרופיל משתמש
מציינים אילו מאפיינים ישמשו את GCDS ליצירת פרופילים של משתמשי LDAP בדף פרופילים של משתמשים.
| הגדרה של מאפיין משתמש נוסף ב-LDAP | תיאור |
|---|---|
| כתובת אימייל ראשית | מאפיין LDAP שמכיל את כתובת האימייל הראשית של המשתמש. בדרך כלל זהה לכתובת האימייל הראשית שמופיעה בקטע משתמשי LDAP. |
| תיאור התפקיד | מאפיין LDAP שמכיל את תפקיד המשתמש בארגון העבודה הראשי שלו. |
| שם החברה | מאפיין LDAP שמכיל את שם החברה של המשתמש בארגון העבודה הראשי שלו. |
| מספר הטלפון של העוזר | מאפיין LDAP שמכיל את השם המובחן (DN) של העוזר/ת של המשתמש ב-LDAP. |
| ה-DN של המנהל | מאפיין LDAP שמכיל את ה-DN של LDAP של המנהל הישיר של המשתמש. |
| מחלקה | מאפיין LDAP שמכיל את המחלקה של המשתמש בארגון העבודה הראשי שלו. |
| מיקום המשרד | מאפיין LDAP שמכיל את מיקום המשרד של המשתמש בארגון העבודה הראשי שלו. |
| מרכז עלות | מאפיין LDAP שמכיל את פרטי מרכז העלויות של המשתמש בארגון העבודה הראשי שלו. |
| מזהה הבניין |
מאפיין LDAP שמכיל את המזהה של הבניין שבו המשתמש עובד. אפשר גם להגדיר את המיקום כ'עבודה מרחוק' אם למשתמש אין בניין משרדים ראשי. אדמינים יכולים גם לאפשר למשתמשים להגדיר את המיקומים שלהם. פרטים נוספים זמינים במאמר איך מאפשרים למשתמשים לשנות את התמונה ופרטי הפרופיל שלהם. |
| שם הקומה | מאפיין LDAP שמכיל את הקומה הספציפית שבה המשתמש עובד. |
| מזהי עובדים | מאפיין LDAP שמכיל את מספר מזהה העובד של המשתמש. |
| כתובת אימייל נוספת |
מאפיין LDAP שמכיל כתובות אימייל נוספות של המשתמש. אפשר להזין יותר מערך אחד בשדה הזה. הערה: השדה הזה תומך רק בסינכרון של כתובות באמצעות סוג האימייל לעבודה. |
| אתרים |
מאפיין LDAP שמכיל את כתובות האתר של המשתמש. אפשר להזין יותר מערך אחד בשדה הזה. כתובות URL תקינות נבדקות מול הביטוי הרגולרי הבא:
המערכת מדלגת על כתובות URL לא תקינות. |
| כתובת אימייל לשחזור | מאפיין LDAP שמכיל את כתובת האימייל לשחזור של המשתמש. |
| מספר טלפון לשחזור החשבון |
מאפיין LDAP שמכיל את מספר הטלפון לשחזור של המשתמש. מספר הטלפון חייב להיות בפורמט E.164 הבינלאומי, שמתחיל בסימן הפלוס (+). אפשר להגדיר את המאפיין כביטוי באמצעות סוגריים מרובעים. כך תוכלו לכלול תווים נוספים. דוגמאות:
|
| מספרי טלפון בעבודה | מאפיין LDAP שמכיל את מספר הטלפון של המשתמש בעבודה. |
| מספרי טלפון בבית | מאפיין LDAP שמכיל את מספר הטלפון הביתי של המשתמש. |
| מספרי טלפון של פקס | מאפיין LDAP שמכיל את מספר הפקס של המשתמש. |
| מספרים של טלפונים ניידים | מאפיין LDAP שמכיל את מספר הטלפון הנייד האישי של המשתמש. |
| מספרים של טלפונים ניידים בעבודה | מאפיין LDAP שמכיל את מספר הטלפון הנייד של המשתמש בעבודה. |
| המספר של העוזר | מאפיין LDAP שמכיל מספר טלפון בעבודה של העוזר או העוזרת של המשתמש. |
| רחוב | מאפיין LDAP שמכיל את החלק של הרחוב בכתובת העבודה הראשית של המשתמש. |
| תא דואר | מאפיין LDAP שמכיל את תא הדואר של כתובת העבודה הראשית של המשתמש. |
| עיר | מאפיין LDAP שמכיל את העיר של כתובת העבודה הראשית של המשתמש. |
| מדינה/אזור | מאפיין LDAP שמכיל את המדינה או המחוז של כתובת העבודה הראשית של המשתמש. |
| מיקוד דואר | מאפיין LDAP שמכיל את המיקוד של כתובת העבודה הראשית של המשתמש. |
| מדינה או אזור | מאפיין LDAP שמכיל את המדינה או האזור של כתובת העבודה הראשית של המשתמש. |
| מזהה משתמש (UID) של POSIX | מאפיין LDAP שמכיל את מזהה המשתמש שתואם לממשק מערכת ההפעלה הנייד (POSIX). |
| GID של POSIX | מאפיין LDAP שמכיל את מזהה הקבוצה שתואם ל-POSIX. |
| שם משתמש ב-POSIX | מאפיין LDAP שמכיל את שם המשתמש של החשבון. |
| מדריך הבית של POSIX | מאפיין LDAP שמכיל את הנתיב לספריית הבית של החשבון. |
מאפיינים של חשבון משתמש POSIX
מציין אילו מאפיינים של חשבון משתמש אפשר לערוך באמצעות Directory API.
הערה: אחרי סנכרון מוצלח, מאפיין POSIX לא יוצג במסוף Admin בקטע פרטי המשתמש.
| מאפיינים של חשבון משתמש posix | תיאור |
|---|---|
| שם משתמש | כתובת האימייל הראשית של המשתמש, כתובת האימייל החלופית או מזהה המשתמש הייחודי. |
| uid | מזהה המשתמש במופע של המשתמש. הערך של המאפיין הזה צריך להיות בין 1001 ל-60000, או בין 65535 ל-2147483647. כדי לגשת למערכת הפעלה שעברה אופטימיזציה לשימוש עם קונטיינרים, ערך ה-UID צריך להיות בין 65536 ל-214748646. המזהה הייחודי צריך להיות ייחודי בארגון. |
| gid | מזהה הקבוצה במופע שאליו המשתמש משתייך. |
| homeDirectory | ספריית הבית במופע של המשתמש: /home/example_username. |
יחידות ארגוניות
מיפוי של יחידות ארגוניות
בדף יחידות ארגוניות, מציינים איך היחידות הארגוניות בשרת ה-LDAP תואמות ליחידות הארגוניות בדומיין Google.
אם מוסיפים מיפויים ליחידות ארגוניות ברמה העליונה, GCDS ממפה באופן אוטומטי את הארגונים המשניים בשרת ספריית ה-LDAP ליחידות ארגוניות ב-Google עם אותו שם. מוסיפים כללים ספציפיים כדי לשנות את המיפויים של ארגוני משנה.
הדרך הכי קלה למפות את היחידה הארגונית שלכם ב-LDAP – יוצרים מיפוי מהיחידה הארגונית הבסיסית שלכם ב-LDAP (בדרך כלל, ה-Base DN) אל '/' (הארגון הבסיסי בדומיין Google). GCDS ממפה משתמשים לארגוני משנה בדומיין Google שלכם באמצעות אותו מבנה של יחידות ארגוניות בשרת ה-LDAP. חשוב לזכור שעדיין צריך ליצור כללי חיפוש כדי לוודא ש-GCDS יוצר את הארגונים המשניים בדומיין Google.
כדי להוסיף כלל חיפוש חדש, לוחצים על הוספת מיפוי.
| הגדרת מיפוי | תיאור |
|---|---|
| שם ייחודי (DN) של LDAP | ה-DN בשרת ספריית ה-LDAP למיפוי.
דוגמה: ou=melbourne,dc=ad,dc=example,dc=com |
| (דומיין של Google) שם | השם של היחידה הארגונית בדומיין Google שרוצים למפות. כדי להוסיף משתמשים לארגון שמוגדר כברירת מחדל בדומיין Google, מזינים קו נטוי יחיד (/).
לדוגמה: מלבורן |
דוגמה: מיפוי של כמה מיקומים
בשרת LDAP יש היררכיה ארגונית שמפוצלת בין שני מיקומי משרדים: מלבורן ודטרויט. ההיררכיה של היחידות הארגוניות בדומיין Google תהיה זהה להיררכיה הזו.
- הכלל הראשון:
- (LDAP) DN: ou=melbourne,dc=ad,dc=example,dc=com
- (דומיין Google) שם: מלבורן
- כלל שני:
- (LDAP) DN: ou=detroit,dc=ad,dc=example,dc=com
- (דומיין Google) שם: דטרויט
דוגמה: מיפוי של יחידה ארגונית ב-LDAP ליחידה ארגונית בסיסית ב-Google
- (LDAP) DN: ou=corp,dc=ad,dc=example,dc=com
- (דומיין של Google) שם: /
דוגמה: מיפוי של יחידה ארגונית ב-LDAP ליחידה ארגונית ברמה הראשונה ב-Google
- (LDAP) DN: ou=detroit,ou=corp,dc=ad,dc=example,dc=com
- (דומיין Google) שם: דטרויט
דוגמה: מיפוי של יחידה ארגונית ב-LDAP ליחידה ארגונית ברמה השנייה ב-Google
- (LDAP) DN: ou=detroit staff,ou=detroit,ou=corp,dc=ad,dc=example,dc=com
- (דומיין Google) שם: Detroit/Detroit Staff
כללי חיפוש של יחידות ארגוניות
מציינים את כללי החיפוש של היחידות הארגוניות ב-LDAP בדף יחידות ארגוניות.
| הגדרת כלל חיפוש של יחידה ארגונית ב-LDAP | תיאור |
|---|---|
| (אופציונלי) מאפיין תיאור היחידה הארגונית | מאפיין LDAP שמכיל את התיאור של כל יחידה ארגונית. אם לא מזינים תיאור, היחידה הארגונית לא תכיל תיאור כשהיא נוצרת.
דוגמה: תיאור |
| היקף כלל שם דומיין בסיסי |
פרטים על השדות האלה מופיעים במאמר שימוש בשאילתות LDAP לאיסוף נתונים לצורך סנכרון |
ניהול יחידות ארגוניות
מציינים איך לנהל את היחידות הארגוניות של Google בכרטיסייה מיפויים של יחידות ארגוניות ב-LDAP בדף יחידות ארגוניות.
| הגדרה של יחידה ארגונית | תיאור |
|---|---|
| אל תמחקו ארגונים ב-Google שלא נמצאו ב-LDAP |
אם תיבת הסימון מסומנת, היחידות הארגוניות של Google נשמרות במהלך הסנכרון, גם אם היחידות הארגוניות לא נמצאות בשרת LDAP. |
| לא ליצור או למחוק ארגונים ב-Google, אלא להעביר משתמשים בין ארגונים קיימים |
אם תיבת הסימון הזו מסומנת, היחידות הארגוניות של Google לא מסונכרנות עם שרת ה-LDAP, אבל אפשר להוסיף משתמשים ליחידות ארגוניות קיימות של Google בהתאם לכללי חיפוש המשתמשים. אם לא מסמנים את התיבה, GCDS מוסיף ומוחק יחידות ארגוניות בדומיין Google כדי להתאים למבנה הארגוני בשרת ה-LDAP, בהתאם למיפויים שציינתם. |
קבוצות
כללים לחיפוש בקבוצה
כדי לסנכרן רשימת תפוצה אחת או יותר כקבוצות בקבוצות Google, לוחצים על הוספת כלל חיפוש בדף קבוצות ומציינים את השדות בתיבת הדו-שיח.
| הגדרת מאפיין קבוצה ב-LDAP | תיאור |
|---|---|
| היקף כלל שם דומיין בסיסי |
פרטים על השדות האלה מופיעים במאמר שימוש בשאילתות LDAP לאיסוף נתונים לצורך סנכרון |
| מאפיין כתובת האימייל של הקבוצה | מאפיין LDAP שמכיל את כתובת האימייל של הקבוצה. זו תהיה כתובת האימייל של הקבוצה בדומיין שלכם ב-Google.
דוגמה: mail |
| מאפיין השם המוצג של הקבוצה | מאפיין LDAP שמכיל את השם לתצוגה של הקבוצה. השם הזה ישמש לתיאור הקבוצה בתצוגה, והוא לא חייב להיות כתובת אימייל תקינה. |
| (אופציונלי) מאפיין תיאור הקבוצה | מאפיין LDAP שמכיל את תיאור הטקסט המלא של הקבוצה. זה יהיה תיאור הקבוצה בדומיין Google שלכם.
דוגמה: extendedAttribute6 |
| מאפיין כתובת האימייל של המשתמש | מאפיין LDAP שמכיל את כתובות האימייל של המשתמשים. ההרשאה הזו משמשת לאחזור כתובות האימייל של חברי הקבוצה והבעלים שלה לפי ה-DN שלהם
דוגמה: mail |
| מאפיין מחלקת אובייקט של קבוצה |
הערך של מחלקת אובייקט LDAP שמייצג את הקבוצות שלכם. המאפיין הזה משמש להפרדה בין חברים שהם משתמשים לבין חברים שהם קבוצות (שנקראות גם 'קבוצות מקוננות'). דוגמה: group |
| קבוצה דינמית (מבוססת-שאילתה) | אם תיבת הסימון הזו מסומנת, כל רשימות התפוצה שתואמות לכלל החיפוש הזה מטופלות כקבוצות דינמיות (מבוססות-שאילתה), והערך של מאפיין ההפניה לחבר מטופל כשאילתה שמציינת את החברים בקבוצה.
מסמנים את התיבה הזו אם כלל החיפוש מיועד לקבוצות הפצה דינמיות של Exchange. הערה: אם מפעילים באופן ידני את DYNAMIC_GROUPS בקובץ התצורה של XML, אבל לא כוללים את INDEPENDENT_GROUP_SYNC, צריך לוודא שכלל החיפוש של הקבוצה הדינמית הוא כלל החיפוש הראשון של הקבוצה. פרטים נוספים זמינים במאמר בנושא פתרון בעיות נפוצות ב-GCDS. |
| מאפיין קובץ העזר של חבר המועדון (חובה למלא את השדה הזה או את מאפיין הערך המילולי של חבר המועדון.) |
אם התיבה קבוצה דינמית (מבוססת-שאילתה) לא מסומנת, השדה הזה צריך להפנות למאפיין LDAP שמכיל את ה-DN של חברי רשימת התפוצה בשרת ספריית ה-LDAP.
GCDS מחפש את כתובות האימייל של החברים האלה ומוסיף כל אחד מהם לקבוצה בדומיין Google שלכם. אם תיבת הסימון קבוצה דינמית (מבוססת-שאילתה) מסומנת, צריך להזין כאן הפניה למאפיין LDAP שמכיל את המסנן ש-GCDS משתמש בו כדי לקבוע את החברות בקבוצה. דוגמה (לא דינמית): memberUID דוגמה (דינמי): msExchDynamicDLFilter |
| מאפיין מילולי של חבר מועדון (חובה למלא את השדה הזה או את מאפיין ההפניה לחבר מועדון.) |
מאפיין שמכיל את כתובת האימייל המלאה של חברי רשימת התפוצה בשרת ספריית ה-LDAP. GCDS מוסיף כל חבר לקבוצה בדומיין Google שלכם.
דוגמה: memberaddress |
| מאפיין שם דומיין בסיסי של קבוצה דינמית | אם תיבת הסימון קבוצה דינמית (מבוססת-שאילתה) מסומנת, השדה הזה צריך להכיל מאפיין LDAP עם ה-Base DN שממנו מוחלת השאילתה שצוינה במאפיין הפניה לחבר.
קבוצות דינמיות ב-Exchange וב-GCDS פועלות על ידי ציון החברות כשאילתת LDAP. מאפיין ההפניה לחבר מכיל את שאילתת ה-LDAP, ומאפיין שם הדומיין הבסיסי של הקבוצה הדינמית מצביע על שם הדומיין הבסיסי שבו תופעל השאילתה. דוגמה: מאפיינים וערכים של קבוצה דינמית ב-LDAP dn: CN=MyDynamicGroup,OU=Groups,DC=altostrat,DC=com שימו לב שהמאפיין שמשמש בדרך כלל לרישום חברי הקבוצה ("חבר") ריק, ובמקומו יש שאילתת LDAP שתמצא את bob.smith ואת jane.doe, בחיפוש ביחידה הארגונית Users. |
| (אופציונלי) מאפיין קובץ עזר לבעלים | מאפיין שמכיל את ה-DN של הבעלים של כל קבוצה.
GCDS מחפש את כתובות האימייל של הבעלים של כל רשימת תפוצה ומוסיף את הכתובת הזו כבעלים של הקבוצה בדומיין Google. דוגמה: ownerUID |
| (אופציונלי) מאפיין מילולי של בעלים | מאפיין שמכיל את כתובת האימייל המלאה של הבעלים של כל קבוצה.
GCDS מוסיף את הכתובת הזו כבעלים של הקבוצה בדומיין Google. דוגמה: בעלים |
| (אופציונלי) מאפיינים של כתובת alias |
מאפיין אחד או יותר שמכילים כתובות כינוי. הכתובות מתווספות לקבוצות Google ככתובות אימייל חלופיות של כתובת האימייל הראשית של הקבוצה. אם השדה ריק, לא יוסרו כתובות אימייל חלופיות שמשויכות לקבוצה. אפשר גם לנהל כינויים בחשבון Google של הארגון. דוגמה: proxyAddresses |
| (אופציונלי) מאפיין מזהה ייחודי של קבוצה |
בשדה הזה אפשר לציין מאפיין LDAP שמשמש כמזהה ייחודי לישויות של קבוצות בשרת LDAP. כשמספקים את המאפיין הזה, GCDS יכול לעקוב אחרי שינויים בכתובות האימייל של הקבוצות בשרת ה-LDAP. כך, כשקבוצה מתעדכנת, GCDS יכול לסנכרן את השינויים עם דומיין Google שלכם בלי למחוק את הקבוצה הקיימת וליצור קבוצה חדשה עם כתובת האימייל החדשה. אם מגדירים את השדה הזה, GCDS יוצר קובץ מיפוי חדש בשם groupKeyMappingsFilePath.tsv בספריית הבית. כדי לשנות את השם או המיקום של הקובץ הזה, מעדכנים את התג <groupKeyMappingsFilePath> בקובץ התצורה של ה-XML. השדה הזה הוא אופציונלי, אבל מומלץ להשתמש בו. דוגמה: objectGUID |
כללים לחיפוש קבוצות (תחילית-סיומת)
יכול להיות שתצטרכו להשתמש ב-GCDS כדי להוסיף קידומת או סיומת לערך ששרת ה-LDAP מספק לכתובת האימייל של רשימת התפוצה או לכתובות האימייל של החברים בה. מציינים קידומות או סיומות בכרטיסייה Prefix-Suffix (קידומת-סיומת) בדף Groups (קבוצות).
| הגדרת כלל של קבוצת LDAP | תיאור |
|---|---|
| כתובת האימייל של הקבוצה – תחילית | הטקסט שיווסף בתחילת כתובת האימייל של רשימת התפוצה כשיוצרים את כתובת האימייל הקבוצתית המתאימה.
דוגמה: groups- |
| כתובת האימייל של הקבוצה – סיומת | הטקסט שיוסף בסוף כתובת האימייל של רשימת התפוצה כשיוצרים את כתובת האימייל הקבוצתית המתאימה.
דוגמה: -list |
|
הפעלת החלפה של תווים לא תקינים החלפת תווים לא חוקית |
אם מסמנים את התיבה, רווחים ותווים לא תקינים בכתובת אימייל מוחלפים במחרוזת שצוינה בשדה החלפת תווים לא תקינים. אם מסמנים את התיבה אבל משאירים את השדה ריק, GCDS מסיר רווחים ותווים לא חוקיים מהכתובת. דוגמה כתובת האימייל בשרת ה-LDAP היא
|
| כתובת האימייל של המנוי – קידומת | הטקסט שיוסף בתחילת כתובת האימייל של כל חבר ברשימת התפוצה כשיוצרים את כתובת האימייל של חבר הקבוצה המתאימה. |
| כתובת האימייל של המנוי – סיומת | הטקסט שיוסף בסוף של כל כתובת אימייל של חבר ברשימת התפוצה כשיוצרים את כתובת האימייל התואמת של חבר בקבוצה. |
| כתובת האימייל של הבעלים – קידומת | הטקסט שיוסף בתחילת כתובת האימייל של כל בעל רשימת תפוצה כשיוצרים את כתובת האימייל של בעל הקבוצה התואמת. |
| כתובת האימייל של הבעלים – סיומת | טקסט שיוסף בסוף כתובת האימייל של כל בעל רשימת תפוצה כשיוצרים את כתובת האימייל של בעל הקבוצה התואמת. |
מדיניות הגדרת תפקיד מנהל
מציינים איך תפקיד המנהל מסונכרן עם קבוצות Google בכרטיסייה כללי חיפוש בדף קבוצות.
הערות:
- ב-Active Directory אין תמיכה בתפקיד של מנהל קבוצה. בהמשך מפורט איך GCDS מסנכרן את תפקיד המנהל של קבוצות Google.
- GCDS לא מקצה תפקידי ניהול במהלך תהליך הסנכרון.
| הגדרות אישיות | תיאור |
|---|---|
| דילוג על חשבונות ניהול בסנכרון | המערכת מתעלמת מתפקידי ניהול במהלך הסנכרון. GCDS לא מבצע שינויים בתפקיד. |
| שמירת חשבונות הניהול | אם למשתמש אין תפקיד של בעלים או חבר בנתוני ה-LDAP, התפקיד של המנהל ב-Google נשמר. התפקיד 'מנהל' ב-Google מוסר ומוחלף אם למשתמש יש תפקיד של בעלים או חבר בנתוני ה-LDAP. |
| סנכרון מנהלים על סמך שרת LDAP | התפקיד 'מנהל' ב-Google מוסר ומוחלף אם למשתמש יש תפקיד של בעלים או חבר בנתוני ה-LDAP. אם המשתמש לא חבר בקבוצה בנתוני ה-LDAP, הוא יוסר מקבוצת Google (כולל תפקיד המנהל). |
המדיניות של Google בנושא מחיקת קבוצות
מציינים איך לנהל את קבוצות Google בכרטיסייה כללי חיפוש בדף קבוצות.
| הגדרת מדיניות למחיקת קבוצות | תיאור |
|---|---|
| אל תמחקו קבוצות Google שלא נמצאות ב-LDAP | אם התיבה מסומנת, השבתת המחיקות של קבוצות Google בדומיין Google שלכם מושבתת, גם אם הקבוצות לא נמצאות בשרת ה-LDAP. |
אנשי קשר ויומנים
מאפיינים משותפים של אנשי קשר
בקטע אנשי קשר משותפים, מציינים באילו מאפיינים GCDS ישתמש כשייצור את אנשי הקשר המשותפים ב-LDAP.
| מאפיין של איש קשר משותף ב-LDAP | תיאור |
|---|---|
| מפתח סנכרון | מאפיין LDAP שמכיל מזהה ייחודי של איש הקשר. בוחרים מאפיין שקיים אצל כל אנשי הקשר, שלא צפוי להשתנות ושייחודי לכל איש קשר. השדה הזה הופך למזהה של איש הקשר.
דוגמאות: dn או contactReferenceNumber |
| שם מלא | מאפיין ה-LDAP או המאפיינים שמכילים את השם המלא של איש הקשר.
דוגמה: [prefix] - [givenName] [sn] [suffix] |
| תיאור התפקיד | מאפיין LDAP שמכיל את תפקיד איש הקשר. השדה הזה יכול לכלול כמה שדות שחוברו יחד, באמצעות אותו תחביר כמו במאפיין 'שם מלא' שמופיע למעלה. |
| שם החברה | מאפיין LDAP שמכיל את שם החברה של איש הקשר. |
| מספר הטלפון של העוזר | מאפיין LDAP שמכיל את השם המובחן (DN) של העוזר או העוזרת של איש הקשר ב-LDAP. |
| ה-DN של המנהל | מאפיין LDAP שמכיל את ה-DN של ה-LDAP של המנהל הישיר של איש הקשר. |
| מחלקה | מאפיין LDAP שמכיל את המחלקה של איש הקשר. השדה הזה יכול לכלול כמה שדות שחוברו יחד, באמצעות אותו תחביר כמו במאפיין 'שם מלא' שמופיע למעלה. |
| מיקום המשרד | מאפיין LDAP שמכיל את מיקום המשרד של איש הקשר. השדה הזה יכול לכלול כמה שדות שחוברו יחד, באמצעות אותו תחביר כמו במאפיין 'שם מלא' שמופיע למעלה. |
| כתובת אימייל בעבודה | מאפיין LDAP שמכיל את כתובת האימייל של איש הקשר |
| מזהי עובדים | מאפיין LDAP שמכיל את מספר העובד של איש הקשר. |
| מספרי טלפון בעבודה | מאפיין LDAP שמכיל את מספר הטלפון של איש קשר בעבודה. |
| מספרי טלפון בבית | מאפיין LDAP שמכיל את מספר הטלפון הביתי של איש קשר. |
| מספרי פקס | מאפיין LDAP שמכיל את מספר הפקס של איש הקשר. |
| מספרים של טלפונים ניידים | מאפיין LDAP שמכיל את מספר הטלפון הנייד האישי של איש הקשר. |
| מספרים של טלפונים ניידים בעבודה | מאפיין LDAP שמכיל את מספר הטלפון הנייד של איש הקשר בעבודה. |
| המספר של העוזר | מאפיין LDAP שמכיל מספר טלפון בעבודה של העוזר או העוזרת של איש הקשר. |
| רחוב | מאפיין LDAP שמכיל את החלק של כתובת הרחוב בכתובת העבודה הראשית של איש הקשר. |
| תא דואר | מאפיין LDAP שמכיל את תא הדואר של כתובת העבודה הראשית של איש קשר. |
| עיר | מאפיין LDAP שמכיל את העיר שבה נמצאת כתובת העבודה הראשית של איש הקשר. |
| מדינה/אזור | מאפיין LDAP שמכיל את המדינה או המחוז של כתובת העבודה הראשית של איש קשר. |
| מיקוד דואר | מאפיין LDAP שמכיל את המיקוד של כתובת העבודה הראשית של איש קשר. |
| מדינה או אזור | מאפיין LDAP שמכיל את המדינה או האזור של כתובת העבודה הראשית של איש הקשר. |
מאפיינים של משאבים לתזמון ביומן
בדף משאבים לתזמון ביומן מציינים את המאפיינים שבהם רוצים ש-GCDS ישתמש ליצירת רשימת המשאבים לתזמון ביומן של LDAP.
| הגדרת מאפיין של יומן LDAP | תיאור |
|---|---|
| מזהה המשאב | מאפיין ה-LDAP מכיל את המזהה של משאב היומן. זהו שדה שמנוהל במערכת ה-LDAP שלכם, ויכול להיות שהוא מאפיין מותאם אישית. השדה הזה חייב להיות ייחודי.
חשוב: משאבי לוח שנה לא מסנכרנים מאפיין LDAP שמכיל רווחים או תווים לא חוקיים כמו הסימן @ או נקודתיים (:). מידע נוסף על מתן שמות למשאבי יומן זמין במאמר המלצות למתן שמות למשאבים. |
| (אופציונלי) שם לתצוגה |
מאפיין ה-LDAP שמכיל את השם של משאב היומן. דוגמה: [building]-[floor]-Boardroom-[roomnumber] בדוגמה הזו, building, floor ו-roomnumber הם מאפייני LDAP. אחרי הסנכרון, המערכת מחליפה את המאפיינים האלה בערך המתאים, לדוגמה, Main-12-Boardroom-23. |
| (אופציונלי) תיאור | מאפיין ה-LDAP שמכיל תיאור של משאב היומן.
דוגמה: [description] |
| (אופציונלי) סוג משאב | מאפיין או מאפייני ה-LDAP שמכילים את סוג משאב היומן.
חשוב: משאבי יומן לא מסנכרנים מאפיין LDAP שמכיל רווחים או תווים לא חוקיים כמו הסימן @ או נקודתיים (:). |
| (אופציונלי) Mail | מאפיין ה-LDAP שמכיל את כתובת האימייל של משאב היומן. המאפיין הזה מיועד לשימוש רק באפשרות ייצוא מיפוי משאבים ביומן לייצוא CSV. GCDS לא מגדיר את כתובת האימייל של משאבים ביומן Google. |
| (אופציונלי) ייצוא מיפוי של משאבים ביומן | יוצר קובץ CSV עם רשימה של משאבי לוח שנה של LDAP והמקבילים שלהם ב-Google. אפשר להשתמש בקובץ CSV עם Google Workspace Migration for Microsoft Exchange (GWMME) כדי להעביר את התוכן של משאבי היומן של Microsoft Exchange למשאבי היומן המתאימים ב-Google. מידע נוסף על GWMME זמין במאמר מה זה GWMME? |
נושאים קשורים
Google, Google Workspace וסימנים וסמלי לוגו קשורים הם סימנים מסחריים של Google LLC. כל שמות החברות והמוצרים האחרים הם סימנים מסחריים של החברות שאליהן הם משויכים.