آیا کاربری دارید که در دامنه گوگل ویژگیهای خاصی دارد و در سرور LDAP ویژگیهای متفاوتی؟ و آیا میخواهید آن ویژگیهای مختلف را حفظ کنید؟ چگونه مطمئن میشوید که همگامسازی دایرکتوری ابری گوگل (GCDS) ویژگیهای کاربر را در حین همگامسازی تغییر نمیدهد؟
پاسخ این است که شما به دو قانون حذف نیاز دارید: یکی برای دادههای LDAP و دیگری برای دادههای دامنه گوگل شما.
سناریوی نمونه
در اینجا سناریویی را مشاهده میکنید که در آن کاربر fred@solarmora.com در سرور LDAP و دامنه گوگل وجود دارد:
- دامنه گوگل - فرد در زیرمجموعه «کاربران آزمایشی» قرار دارد.
- سرور LDAP—فرد در واحد سازمانی «مالی» است.
- قانون جستجو - یک قانون جستجو وجود دارد که کاربران واحد سازمانی "مالی" را در زیرمجموعه "مالی" در دامنه گوگل قرار میدهد.
- قانون استثنا - یک قانون استثنا برای مسیر کامل سازمان گوگل برای "/کاربران آزمایشی" وجود دارد که فرد عضو آن است.
وقتی همگامسازی اجرا میشود، GCDS به دلیل قانون حذف "/کاربران آزمایشی" وجود fred@solarmora.com را در دامنه گوگل نادیده میگیرد، اما او را در نتایج LDAP میبیند، بنابراین سعی میکند او را ایجاد کند. از آنجا که Fred از قبل در دامنه گوگل وجود دارد، دوباره ایجاد نمیشود، اما اقدامات دیگری (که به ایجاد موفقیتآمیز Fred بستگی دارند) انجام میشود. به عنوان مثال، Fred در زیرسازمان "مالی" قرار میگیرد.
برای جلوگیری از این سناریو، باید کاربر را از سرور LDAP و دامنه گوگل محروم کنید. این کار را با اضافه کردن یک قانون محرومیت LDAP برای کار با قانون محرومیت دامنه گوگل انجام میدهید. در این مثال، قانون محرومیت LDAP را بر اساس آدرس ایمیل اضافه میکنید. برای جزئیات بیشتر، به استفاده از قوانین محرومیت با GCDS مراجعه کنید.
بهترین رویکرد برای چندین کاربر
هنگام استفاده از GCDS، مدیریت چندین کاربر با استفاده از سرور LDAP آسانتر است.
اگر گروهی از کاربران دارید که میخواهید آنها را در یک واحد سازمانی خاص در دامنه گوگل خود قرار دهید، صرف نظر از واحد سازمانی آنها در سرور LDAP، بهترین رویکرد این است که:
- این کاربران را در سرور LDAP با یک ویژگی سفارشی یا با عضویت گروهی علامتگذاری کنید.
- یک قانون جستجو ایجاد کنید که فقط با این کاربران مطابقت داشته باشد. برای مثال، از قانونی استفاده کنید که ویژگی سفارشی یا نام عضویت گروه ("memberOf=groupname") را جستجو کند.
- قانون جستجو را به واحد سازمانی ویژه نگاشت کنید. توجه : میتوانید قانون جستجو را در اولویت بالاتری قرار دهید تا اگر کاربران در بیش از یک قانون جستجو یافت شدند، به واحد سازمانی ویژه ارسال شوند.
گوگل، گوگل ورکاسپیس و علامتها و لوگوهای مرتبط، علائم تجاری شرکت گوگل هستند. سایر نامهای شرکتها و محصولات، علائم تجاری شرکتهایی هستند که با آنها مرتبط هستند.