اگر منابع LDAP خود را از قبل شناسایی کنید، میتوانید همگامسازی دایرکتوری ابری گوگل (GCDS) را سریعتر مستقر کنید.
شما در مرحله ۲ از ۵ هستید
مرحله ۱: نصب یک مرورگر LDAP شخص ثالث
برای جمعآوری اطلاعات در مورد ساختار سرور LDAP خود، یک مرورگر LDAP مانند Softerra LDAP Administrator یا JXplorer را دانلود و نصب کنید.
مهم : گوگل از مرورگرهای LDAP شخص ثالث پشتیبانی نمیکند.
مرحله ۲: جمعآوری فهرستی از دادههای LDAP
این اطلاعات را جمعآوری کنید:
- نام میزبان یا آدرس IP سرور LDAP شما.
- دسترسی به شبکه، سرورهای پروکسی و اتصالات خروجی شما.
- اینکه آیا باید از اتصال LDAP استاندارد یا LDAP روی SSL استفاده کنید. برای جزئیات بیشتر، به بخش «اطمینان از احراز هویت پس از بهروزرسانی Microsoft ADV190023» مراجعه کنید.
- نام و رمز عبور یک حساب کاربری در سرور LDAP شما با مجوزهای خواندن و اجرا. اگر میخواهید کاربران و گروهها را برای همگامسازی محدود کنید، میتوانید یک مدیر LDAP با مجوزهای محدود در سرور دایرکتوری خود تنظیم کنید.
- تأیید اینکه دایرکتوری سرور LDAP شما تمام الزامات سرور را برآورده میکند. برای جزئیات بیشتر، به سرور LDAP مراجعه کنید.
GCDS فقط میتواند دادهها را از یک دایرکتوری LDAP دریافت کند. اگر چندین دایرکتوری LDAP دارید، موارد زیر را در نظر بگیرید:
- تجمیع دادههای سرور LDAP شما در یک دایرکتوری واحد.
- اگر چندین دامنهی اکتیو دایرکتوری مایکروسافت دارید، همگامسازی از یک کاتالوگ سراسری (با استفاده از پورت ۳۲۶۸ یا ۳۲۶۹) ممکن است به همگامسازی شما کمک کند. توجه: قبل از انجام همگامسازی کامل، این کار را با استفاده از یک شبیهسازی به طور کامل آزمایش کنید. دلیل این امر این است که دادههای کاتالوگ سراسری با دادههای پارتیشن دامنهی اصلی متفاوت است.
مرحله ۳: بررسی ساختار سرور LDAP
از یک مرورگر LDAP برای جمعآوری اطلاعات زیر در مورد سرور و ساختار LDAP خود استفاده کنید:
نام متمایز پایه LDAP (DN) —GCDS از DN پایه به عنوان سطح بالا برای همه پرس و جوهای LDAP استفاده میکند. از آنجا که GCDS کاربران و گروهها را از DN پایه جستجو میکند، DN پایه را در سطحی مشخص کنید که شامل کاربران و گروههایی باشد که میخواهید همگامسازی کنید.
نکته: شما میتوانید از چندین DN پایه در یک پیکربندی استفاده کنید. میتوانید برای هر قانون همگامسازی، یک DN پایه جداگانه تعیین کنید.
اطلاعات ساختار LDAP — ویژگیهای LDAP که اطلاعات مهمی دارند، مانند گروههایی که شامل کاربران و سایر منابعی هستند که میخواهید همگامسازی کنید، را شناسایی کنید. با استفاده از یک مرورگر LDAP، ساختار دایرکتوری LDAP خود را بررسی کنید. برای شناسایی ویژگیهای مهم LDAP، چند نمونه از کاربران و سایر منابع را بررسی کنید.
گروههای امنیتی — گروههای امنیتی که ممکن است بخواهید همگامسازی کنید را شناسایی کنید. هر گروه باید یک آدرس ایمیل منحصر به فرد داشته باشد که در شیء گروه تعریف شده است تا همگامسازی به درستی انجام شود.
مرحله ۴: پاکسازی دادههای سرور LDAP
- شناسایی کاربران — فهرستی از کاربران فعلی سازمان خود تهیه کنید و آنهایی را که میخواهید با دامنه گوگل همگامسازی شوند، شناسایی کنید.
- گروههای دارای قابلیت ارسال ایمیل را پیدا کنید — گروههای دارای قابلیت ارسال ایمیل را که به عنوان فهرستهای پستی عمل میکنند، نه گروههای امنیتی، شناسایی کنید تا با دامنه گوگل همگامسازی شوند. همچنین میتوانید دامنه گوگل را طوری تنظیم کنید که به کاربران اجازه دهد گروههای خود را ایجاد و مدیریت کنند. گروههای مدیریتشده توسط کاربر تحت تأثیر همگامسازی قرار نمیگیرند.
- دستورالعملهای نام و رمز عبور را در نظر بگیرید — مطمئن شوید که دایرکتوری شما حاوی کاراکترهای پشتیبانی نشده نیست. برای جزئیات بیشتر، به دستورالعملهای نامگذاری مراجعه کنید.
- (اختیاری) وارد کردن یک ویژگی رمز عبور — اگر از فیلد رمز عبور در GCDS استفاده میکنید، یک ویژگی سفارشی در دایرکتوری LDAP خود برای کاربران دامنه گوگل خود ایجاد کنید. این ویژگی را با تنظیمات رمز عبور وارد کنید. برای جزئیات بیشتر، به [چگونه رمزهای عبور را همگامسازی میکنید؟](](https://support.google.com/a/answer124474#passwords) مراجعه کنید.
- (اختیاری) تنظیم قراردادهای نامگذاری — هرگونه قرارداد نامگذاری ایمیلی را که میخواهید استفاده کنید، مشخص کنید. کاربران را برای مطابقت با قراردادها بهروزرسانی کنید.
مرحله ۵: علامتگذاری کاربران گوگل در دایرکتوری LDAP
برای سادهسازی جستجوهای LDAP، قبل از تنظیم همگامسازی، باید تمام کاربران گوگل خود را در دایرکتوری LDAP علامتگذاری کنید. میتوانید کاربران گوگل خود را با استفاده از موارد زیر علامتگذاری کنید:
- نام توصیفی — در دایرکتوری LDAP خود، کاربرانی را که قصد همگامسازی آنها را دارید با یک نام توصیفی، مانند GoogleUsers، علامتگذاری کنید. سپس، پس از راهاندازی و اجرای صحیح همگامسازی، میتوانید کاربران فعال گوگل را با نام دیگری، مانند GoogleActiveUsers، علامتگذاری کنید.
- واحد سازمانی — در دایرکتوری LDAP خود، یک واحد سازمانی راهاندازی کنید و کاربران گوگل خود را به آن منتقل کنید. GCDS را طوری تنظیم کنید که فقط کاربران واحد سازمانی را همگامسازی کند.
- گروه — یک گروه جدید در دایرکتوری LDAP ایجاد کنید و کاربران گوگل خود را به عنوان اعضای گروه اضافه کنید. GCDS را طوری تنظیم کنید که فقط اعضای گروه را بخواند.
- ویژگی سفارشی — یک ویژگی سفارشی برای کاربران گوگل خود ایجاد کنید و این ویژگی را برای کاربران جدید تنظیم کنید. GCDS را طوری تنظیم کنید که فقط کاربرانی را که این ویژگی را دارند، بخواند.
گوگل، گوگل ورکاسپیس و علامتها و لوگوهای مرتبط، علائم تجاری شرکت گوگل هستند. سایر نامهای شرکتها و محصولات، علائم تجاری شرکتهایی هستند که با آنها مرتبط هستند.