Configuration Manager شما را در فرآیند ایجاد و آزمایش یک فایل پیکربندی برای Google Cloud Directory Sync (GCDS) راهنمایی میکند. Configuration Manager را از منوی Start باز کنید.
مرحله ۱: سرورهای خود را آماده کنید
تنظیمات کلی خود را مشخص کنید
در صفحه تنظیمات عمومی ، مواردی را که قصد همگامسازی آنها را از سرور LDAP خود دارید، مشخص کنید. یک یا چند مورد از موارد زیر را انتخاب کنید:
- واحدهای سازمانی
- حسابهای کاربری
- گروهها
- پروفایلهای کاربر
- طرحوارههای سفارشی
- مخاطبین مشترک
- منابع تقویم
- مجوزها
تنظیمات دامنه گوگل خود را تعریف کنید
در صفحه پیکربندی دامنه گوگل از Configuration Manager، اطلاعات اتصال دامنه گوگل خود را تعریف میکنید.
برگه تنظیمات اتصال
- نام دامنه اصلی — نام دامنه اصلی حساب گوگل خود را وارد کنید. مطمئن شوید که دامنه اصلی خود را تأیید کردهاید. برای جزئیات بیشتر، به تأیید دامنه خود برای Google Workspace بروید.
- جایگزینی نام دامنهها در آدرسهای ایمیل LDAP — اگر این کادر را علامت بزنید، GCDS آدرسهای ایمیل LDAP را تغییر میدهد تا با دامنه ذکر شده در فیلد دامنه ایمیل جایگزین مطابقت داشته باشد. اگر دامنه ایمیل جایگزین خالی باشد، GCDS آدرسهای ایمیل LDAP را تغییر میدهد تا با دامنه موجود در فیلد نام دامنه اصلی مطابقت داشته باشد.
- دامنه ایمیل جایگزین — یک دامنه جایگزین برای کاربران خود مشخص کنید (مثلاً یک دامنه آزمایشی). در غیر این صورت، این فیلد را خالی بگذارید.
- مجوز دسترسی با استفاده از OAuth — برای مجوز دادن به GCDS:
- روی تأیید اکنون کلیک کنید
ورود (ورود )
- با نام کاربری و رمز عبور مدیر ارشد خود وارد حساب گوگل خود شوید.
اگر احراز هویت با موفقیت انجام شود، پیامی مبنی بر تأیید دریافت کد تأیید دریافت خواهید کرد. GCDS اکنون مجاز است.
- روی تأیید اکنون کلیک کنید
برگه تنظیمات پروکسی
تنظیمات پروکسی شبکه را اینجا وارد کنید. اگر سرور شما برای اتصال به اینترنت به پروکسی نیاز ندارد، از این تب صرف نظر کنید.
برگه قوانین محرومیت
از قوانین حذف برای حفظ اطلاعات دامنه گوگل خود که در سیستم LDAP شما وجود ندارد (به عنوان مثال، کاربرانی که فقط در حساب گوگل هستند) استفاده کنید. برای جزئیات بیشتر، به «استفاده از قوانین حذف با GCDS» مراجعه کنید.
تنظیمات LDAP خود را تعریف کنید
در صفحه پیکربندی LDAP از Configuration Manager، اطلاعات سرور LDAP خود را وارد کنید.
هنگام پیکربندی سرور LDAP خود، توصیه میکنیم از Secure LDAP استفاده کنید تا اطمینان حاصل شود که اتصال از GCDS به سرور LDAP شما رمزگذاری شده است.
اگر OpenLDAP یا Active Directory را به عنوان سرور LDAP خود انتخاب کردهاید، برای تنظیم همگامسازی با پارامترهای پیشفرض، روی «استفاده از پیشفرضها» در پایین هر صفحه پیکربندی کلیک کنید. سپس میتوانید آنها را مطابق با نیازهای خود سفارشی کنید.
پس از انجام تنظیمات احراز هویت LDAP، روی «تست اتصال» کلیک کنید. Configuration Manager به سرور LDAP شما متصل میشود و برای تأیید تنظیماتی که وارد کردهاید، سعی در ورود به سیستم میکند.
مباحث مرتبط
مرحله ۲: تصمیم بگیرید چه چیزی را همگامسازی کنید
دسته بندی ها را برای همگام سازی تعیین کنید
در صفحه تنظیمات عمومی ، کادر کنار نوع شیء مورد نظر برای همگامسازی را علامت بزنید.
قوانین همگامسازی را برای واحدهای سازمانی خود تنظیم کنید
در صفحه واحدهای سازمانی در Configuration Manager، مشخص کنید که واحدهای سازمانی LDAP شما چگونه با واحدهای سازمانی در حساب Google شما مطابقت دارند.
روی تبها کلیک کنید و اطلاعات زیر را وارد کنید:
- نگاشت واحدهای سازمانی LDAP — نگاشتهایی برای واحدهای سازمانی سطح بالا در سرور LDAP خود اضافه کنید. GCDS سازمانهای زیرمجموعه را در سرور دایرکتوری LDAP شما به واحدهای سازمانی گوگل با همان نام نگاشت میکند.
نکته : استفاده از کاراکتر "/" در نام واحدهای سازمانی مجاز نیست.
اگر کادر «سازمانهای گوگل را ایجاد یا حذف نکنید» را علامت بزنید، واحدهای سازمانی از سرور LDAP همگامسازی نمیشوند. شما همچنان میتوانید در قوانین حساب کاربری مشخص کنید که کدام کاربران در کدام واحدهای سازمانی قرار میگیرند.
برای جزئیات بیشتر در مورد نحوه افزودن یک قانون نگاشت واحد سازمانی، به نگاشتهای واحد سازمانی مراجعه کنید.
- قوانین جستجو — واحدهای سازمانی را برای وارد کردن و همگامسازی با استفاده از نمادگذاری پرسوجوی LDAP مشخص کنید.
شما میتوانید قانون جستجوی خود را با یک قانون استثنا تغییر دهید. برای جزئیات بیشتر، به قوانین جستجوی واحد سازمانی مراجعه کنید. - قوانین استثنا — اگر واحدهای سازمانی در سرور دایرکتوری LDAP خود دارید که با قوانین جستجوی شما مطابقت دارند اما نمیخواهید آنها به حساب Google شما اضافه شوند، یک قانون استثنا اضافه کنید. درباره استفاده از قوانین استثنا بیشتر بدانید.
مثال : یک سرور دایرکتوری LDAP دارای سلسله مراتب سازمانی است که بین دو دفتر کار تقسیم شده است: ملبورن و دیترویت. سلسله مراتب واحد Google org با همان سلسله مراتب مطابقت دارد:
قانون اول:
- (LDAP) DN: ou=melbourne,dc=ad,dc=example,dc=com
- (دامنه گوگل) نام: ملبورن
قانون دوم:
- (LDAP) DN: ou=detroit,dc=ad,dc=example,dc=com
- (دامنه گوگل) نام: دیترویت
لیست کاربران خود را تعریف کنید
در صفحه حسابهای کاربری در Configuration Manager ، مشخص کنید که GCDS چگونه فهرست کاربران LDAP شما را تولید کند. روی تبها کلیک کنید و اطلاعات زیر را وارد کنید:
- ویژگیهای کاربر — ویژگیهایی را که GCDS هنگام تولید فهرست کاربران LDAP استفاده میکند، مشخص کنید.
- ویژگیهای اضافی کاربران — ویژگیهای اختیاری LDAP (مانند رمزهای عبور) را وارد کنید که میتوانید برای وارد کردن اطلاعات اضافی در مورد کاربران گوگل خود استفاده کنید.
- قوانین جستجو — با استفاده از نمادگذاری پرسوجوی LDAP ، مشخص کنید چه کاربرانی را وارد و همگامسازی کنید. میتوانید قانون جستجوی خود را با یک قانون استثنا تغییر دهید. برای جزئیات بیشتر، به «استفاده از قوانین جستجوی LDAP برای همگامسازی دادهها» مراجعه کنید.
- قوانین حذف کاربر — اگر کاربرانی در سرور دایرکتوری LDAP خود دارید که با قوانین جستجوی شما مطابقت دارند اما نباید به حساب Google شما اضافه شوند، یک قانون حذف اضافه کنید. برای جزئیات بیشتر، به استفاده از قوانین حذف با GCDS بروید.
مباحث مرتبط
همگامسازی فهرستهای پستی با گروههای گوگل
در صفحه Groups در Configuration Manager، فهرستهای پستی موجود در سرور LDAP خود را با Google Groups همگامسازی کنید.
روی تبها کلیک کنید و اطلاعات زیر را وارد کنید:
- قوانین جستجو — با استفاده از نمادگذاری پرسوجوی LDAP، گروههایی را که باید وارد و همگامسازی شوند، مشخص کنید.
شما میتوانید قانون جستجوی خود را با یک قانون حذف تغییر دهید. برای جزئیات بیشتر، به قوانین جستجوی گروهی مراجعه کنید. - قوانین استثنا — اگر در سرور LDAP خود ورودیهایی دارید که با یک قانون لیست پستی مطابقت دارند، اما نباید به عنوان لیست پستی در نظر گرفته شوند (برای مثال، لیستهای پستی داخلی که آدرسهای ایمیل خارجی ندارند)، آنها را در اینجا فهرست کنید. درباره استفاده از قوانین استثنا بیشتر بدانید.
گروهها با مجوزهای پیشفرض زیر ایجاد میشوند:
- چه کسی میتواند مشاهده کند: همه اعضای گروه
- فهرست دایرکتوری: هر کسی از دامنه شما میتواند این گروه را پیدا کند.
- چه کسی میتواند اعضا را مشاهده کند: فقط مدیران و مالکان میتوانند فهرست اعضای گروه را مشاهده کنند.
- چه کسی میتواند عضو شود: هر کسی در سازمان میتواند درخواست عضویت دهد.
- مجاز بودن اعضای خارجی: غیرمجاز.
- چه کسی میتواند پیام ارسال کند: هر کسی از دامنه شما میتواند پیام ارسال کند.
- اجازه ارسال پست از وب: مجاز.
- چه کسانی میتوانند اعضای جدید را دعوت کنند: فقط مدیران و مالکان
- مدیریت پیام: بدون مدیریت.
- بایگانی پیام: بایگانی غیرفعال است.
- مجاز بودن ایمیل خارجی: غیرمجاز
مجوزهای پیشفرض گروه قابل تغییر نیستند، با این حال، میتوانید تنظیمات گروه را پس از ایجاد گروه تغییر دهید.
آیا از Groups for Business استفاده میکنید ؟
اگر دامنه شما از سرویس Groups for Business استفاده میکند، کاربران میتوانند گروههای خود را در دامنه شما ایجاد کنند.
کاربران شما، نه مدیر، این گروهها را کنترل میکنند. درباره روشهای ایجاد گروهها بیشتر بدانید.
GCDS به طور خودکار این گروهها را شناسایی میکند و آنها را حذف یا بازنویسی نمیکند. اگر گروهی با همان آدرس ایمیل در دایرکتوری LDAP شما وجود داشته باشد، GCDS تغییرات غیر مخرب (مانند بهروزرسانی نام، توضیحات و اضافه کردن اعضای جدید) را اعمال میکند، اما اعضایی را که از دایرکتوری LDAP حذف کردهاید، حذف نمیکند. تنها راه برای تغییر یک گروه از گروه ایجاد شده توسط کاربر به یک گروه کنسول مدیریتی، حذف آن و سپس ایجاد مجدد آن با استفاده از کنسول مدیریتی است.
مباحث مرتبط
تصمیم بگیرید کدام اطلاعات پروفایل کاربر را همگامسازی کنید
در صفحه پروفایل کاربران در Configuration Manager، اطلاعات پروفایل کاربران را مشخص کنید. پروفایلهای کاربران حاوی اطلاعات تکمیلی در مورد کاربران، مانند شماره تلفن و عنوان شغلی هستند.
روی تبها کلیک کنید و اطلاعات زیر را وارد کنید:
- ویژگیهای پروفایل کاربر — ویژگیهایی را که GCDS هنگام تولید پروفایلهای کاربر LDAP استفاده میکند، مشخص کنید.
- قوانین جستجو — با استفاده از نمادگذاری پرسوجوی LDAP ، مشخص کنید کدام اطلاعات پروفایل کاربر باید وارد و همگامسازی شود.
شما میتوانید قانون جستجوی خود را با یک قانون استثنا تغییر دهید. - قوانین استثنا — اگر در سرور دایرکتوری LDAP خود پروفایل کاربری دارید که با قوانین جستجوی شما مطابقت دارد اما نباید به حساب Google شما اضافه شود، یک قانون استثنا اضافه کنید. برای جزئیات بیشتر، به استفاده از قوانین استثنا مراجعه کنید.
موضوع مرتبط
همگامسازی فیلدهای کاربری سفارشی با استفاده از یک طرحواره سفارشی
شما میتوانید اطلاعات کاربری اضافی را از دایرکتوری LDAP خود با حساب گوگل خود با یک طرحواره سفارشی همگامسازی کنید. میتوانید از چندین طرحواره برای همگامسازی انواع مختلف دادههای کاربر، به عنوان مثال، یک واحد سازمانی خاص مانند امور مالی، استفاده کنید. شما طرحوارههای سفارشی را تنظیم میکنید و در صفحه طرحوارههای سفارشی در Configuration Manager تصمیم میگیرید که آنها را روی کدام کاربران اعمال کنید.
برای اطلاعات در مورد محدودیتهایی که برای طرحهای سفارشی اعمال میشود، این اطلاعات درخواست JSON را مطالعه کنید.
مرحله ۱: تصمیم بگیرید که طرحواره سفارشی را روی کدام کاربران اعمال کنید
شما میتوانید یک طرحواره سفارشی را برای موارد زیر اعمال کنید:
- همه کاربرانی که توسط قوانین جستجوی LDAP و تنظیمات موجود در پیکربندی حسابهای کاربری شما تعریف شدهاند.
- مجموعهای متفاوت از کاربران که توسط قوانین جستجو و حذف سفارشی LDAP تعریف شدهاند.
برای اعمال یک طرحواره سفارشی جدید به همه حسابهای کاربری:
- روی افزودن طرحواره کلیک کنید.
- «استفاده از قوانین تعریفشده در بخش «حسابهای کاربری»» را انتخاب کنید.
برای اعمال یک طرحواره سفارشی جدید به مجموعه خاصی از کاربران:
- روی افزودن طرحواره کلیک کنید.
- تعریف قوانین جستجوی سفارشی را انتخاب کنید.
- در برگه «قوانین جستجو» ، روی «افزودن قانون جستجو» کلیک کنید و اطلاعات زیر را وارد کنید:
- دامنه
- قاعده
- نام متمایز پایه (DN)
درباره استفاده از پرسوجوهای LDAP با GCDS بیشتر بدانید.
- روی تأیید کلیک کنید.
- در تب قوانین استثنا ، روی افزودن قانون استثنا کلیک کنید و اطلاعات زیر را وارد کنید:
- نوع استثنا
- نوع تطابق
- قانون استثنا
درباره استفاده از قوانین حذف با GCDS بیشتر بدانید.
- روی تأیید کلیک کنید.
برای اعمال یک طرحواره سفارشی جدید بدون همگامسازی حسابهای کاربری:
- در Configuration Manager، به بخش General Settings بروید و User Accounts را فعال کنید.
- به بخش حسابهای کاربری بروید و ویژگی آدرس ایمیل را تنظیم کنید.
این ویژگی برای شناسایی کاربر گوگلی که طرحواره باید روی او اعمال شود، استفاده میشود، بنابراین تنظیم آن ضروری است، حتی اگر هیچ قانون جستجوی کاربری ایجاد نکرده باشید.
- به تنظیمات عمومی بروید و حسابهای کاربری را غیرفعال کنید.
- روی ذخیره کلیک کنید.
مرحله ۲: یک طرحواره سفارشی به گروه کاربری اضافه کنید
شما میتوانید از فیلدهای از پیش تعریف شده برای طرحواره خود استفاده کنید یا فیلدهای طرحواره خودتان را ایجاد کنید.
برای استفاده از فیلدهای طرحواره از پیش تعریف شده:
- در قسمت نام طرحواره ، یک نام وارد کنید و روی افزودن فیلد کلیک کنید.
- از لیست فیلدهای طرحواره ، یک فیلد طرحواره از پیش تعریف شده را انتخاب کنید.
- در فیلد نام فیلد گوگل ، تأیید کنید که نام از پیش تعیینشده صحیح است.
- تأیید کنید که تنظیمات Indexed و Read Access Type صحیح هستند.
- روی تأیید کلیک کنید.
- (اختیاری) این مراحل را برای هر فیلد از پیش تعریف شده دیگری که میخواهید در طرحواره خود بگنجانید، تکرار کنید.
- (اختیاری) هر فیلد طرحواره سفارشی را اضافه کنید (مراحل زیر را مشاهده کنید).
- برای افزودن طرحواره سفارشی به پیکربندی خود، روی تأیید کلیک کنید.
برای ایجاد فیلدهای طرحواره خودتان:
- در قسمت نام طرحواره ، یک نام وارد کنید و روی افزودن فیلد کلیک کنید.
- از لیست فیلدهای Schema ، گزینه Custom را انتخاب کنید.
- در فیلد LDAP Field Name ، نام فیلد LDAP که میخواهید با حساب گوگل شما همگامسازی شود را وارد کنید.
- در لیست نوع فیلد LDAP ، نوع فیلد را انتخاب کنید.
- در فیلد نام فیلد گوگل ، نام فیلد گوگلی که میخواهید دادههای LDAP را به آن نگاشت کنید، وارد کنید.
- در لیست نوع فیلد گوگل ، نوع فیلد را انتخاب کنید.
- (اختیاری) برای فهرستبندی دادهها، کادر فهرستبندیشده را علامت بزنید.
- در لیست نوع دسترسی خواندن ، نحوه کنترل دسترسی خواندن به دادههای فیلد تعریف شده در فیلدهای طرحواره را انتخاب کنید.
- روی تأیید کلیک کنید.
- (اختیاری) برای افزودن فیلدهای طرحواره اضافی، مراحل را تکرار کنید.
- برای افزودن طرحواره سفارشی به پیکربندی خود، روی تأیید کلیک کنید.
مرحله ۳: انتخاب طرح کدگذاری برای ویژگیهای دودویی (اختیاری)
اگر از یک ویژگی دودویی (مانند objectSid یا objectGUID) به عنوان مقدار فیلد سفارشی استفاده کنید، با استفاده از یک طرح رمزگذاری به یک رشته تبدیل میشود.
برای تغییر طرح کدگذاری، روی طرح کدگذاری برای ویژگیهای دودویی کلیک کنید و یک گزینه را انتخاب کنید:
- Base16 (همچنین به عنوان Hexadecimal شناخته میشود)
- پایه۳۲
- پایه32هگز
- پایه64
- Base64URL (پیشفرض)
نکته : فاصلههای خالیِ قبل یا بعد از نامهای طرحواره و فیلد سفارشی بهطور خودکار حذف میشوند. کاراکترهای فاصله خالی داخلی حفظ میشوند.
همگامسازی مخاطبین مشترک
در صفحه مخاطبین مشترک در Configuration Manager، همگامسازی مخاطبین مشترک را تنظیم کنید. مخاطبین مشترک با یک فهرست آدرس جهانی (GAL) در Microsoft Active Directory و سایر سرورهای دایرکتوری مطابقت دارد. مخاطبین مشترک حاوی اطلاعاتی مانند نام، آدرس ایمیل، شماره تلفن و عنوان هستند.
مهم :
- فقط مخاطبین مشترک خارج از دامنه خود را همگامسازی کنید. همگامسازی مخاطبین داخل دامنه شما میتواند منجر به ورودیهای تکراری در GAL شما شود.
- همگامسازی و نمایش مخاطبین مشترک میتواند تا ۲۴ ساعت طول بکشد.
روی تبها کلیک کنید و اطلاعات زیر را وارد کنید:
- ویژگیهای مخاطبین مشترک — ویژگیهایی را که GCDS هنگام تولید مخاطبین مشترک LDAP استفاده میکند، مشخص کنید.
- قوانین جستجو — با استفاده از نمادگذاری پرسوجوی LDAP ، مشخص کنید کدام مخاطبین وارد و همگامسازی شوند.
شما میتوانید قانون جستجوی خود را با یک قانون استثنا تغییر دهید. - قوانین استثنا — اگر در سرور دایرکتوری LDAP خود مخاطبی دارید که با قوانین جستجوی شما مطابقت دارد اما نباید به حساب Google شما اضافه شود، یک قانون استثنا اضافه کنید. برای جزئیات بیشتر، به استفاده از قوانین استثنا مراجعه کنید.
مباحث مرتبط
تنظیمات تقویم خود را تعریف کنید
در صفحه منابع تقویم در Configuration Manager، مشخص کنید که GCDS چگونه منابع تقویم LDAP شما را تولید کند.
روی تبها کلیک کنید و اطلاعات زیر را وارد کنید:
- ویژگی منبع تقویم —ویژگیهایی را که GCDS هنگام تولید منابع تقویم LDAP استفاده میکند، مشخص کنید.
مهم : GCDS ویژگی منبع تقویم (Calendar Resource) که شامل فاصله یا کاراکترهایی مانند علامت (@) یا دونقطه (:) باشد را همگامسازی نمیکند. برای اطلاعات بیشتر در مورد نامگذاری منبع تقویم، به توصیههای نامگذاری منبع برای تقویم گوگل (Resource naming recommendations for Google Calendar ) مراجعه کنید.
- قوانین جستجو — با استفاده از نمادگذاری پرسوجوی LDAP ، مشخص کنید کدام منابع تقویم باید وارد و همگامسازی شوند.
شما میتوانید قانون جستجوی خود را با یک قانون استثنا تغییر دهید. - قوانین استثنا — اگر منابع تقویمی در سرور دایرکتوری LDAP خود دارید که با قوانین جستجوی شما مطابقت دارند اما نباید به حساب Google شما اضافه شوند، یک قانون استثنا اضافه کنید. برای جزئیات بیشتر، به استفاده از قوانین استثنا مراجعه کنید.
موضوع مرتبط
مجوزهای همگامسازی
در صفحه مجوزها در Configuration Manager، همگامسازی مجوز GCDS را برای کاربران در حساب Google خود تنظیم کنید. برای جزئیات بیشتر، به مدیریت و اختصاص مجوزها بروید.
مرحله ۳: همگامسازی خود را بررسی کنید
اعلانهای خود را تنظیم کنید
در صفحه اعلانهای Configuration Manager، جزئیات مربوط به سرور ایمیل و اعلانهای ایمیل پس از همگامسازی را مشخص کنید.
هر بار که همگامسازی انجام میشود، GCDS یک اعلان به یک یا چند آدرس ایمیل که در فیلد «به آدرسها» مشخص میکنید، ارسال میکند. پس از وارد کردن هر آدرس، روی «افزودن» کلیک کنید.
برای ارسال یک پیام آزمایشی به آدرسهایی که فهرست کردهاید، روی «اعلان آزمایشی» کلیک کنید.
موضوع مرتبط
تنظیم پارامترها برای ثبت وقایع
در صفحه ثبت وقایع (Logging) در Configuration Manager، نام فایل و سطح جزئیات مورد نیاز در گزارش را مشخص کنید.
موضوع مرتبط
تنظیمات همگامسازی خود را تأیید کنید
در صفحه همگامسازی در Configuration Manager، برای آزمایش تنظیمات خود، روی Simulate sync کلیک کنید.
اجرای یک همگامسازی شبیهسازیشده، دادههای سرور LDAP یا حسابهای کاربری شما در حساب Google شما را بهروزرسانی یا تغییر نمیدهد. این شبیهسازی فقط برای بررسی و آزمایش تنظیمات شما است. در طول شبیهسازی، مدیر پیکربندی:
- به حساب گوگل و سرور LDAP شما متصل میشود و فهرستی از کاربران، گروهها و مخاطبین مشترک ایجاد میکند.
- فهرستی از تفاوتهای بین حسابهای گوگل و LDAP تهیه میکند.
- تمام رویدادها را ثبت میکند
اگر شبیهسازی موفقیتآمیز باشد، Configuration Manager گزارشی تولید میکند که تغییراتی را که قرار بود در دادههای گوگل شما ایجاد شود، نشان میدهد. وقتی مطمئن شدید که پیکربندی صحیح است، آماده اجرای همگامسازی هستید.
مباحث مرتبط
گوگل، گوگل ورکاسپیس و علامتها و لوگوهای مرتبط، علائم تجاری شرکت گوگل هستند. سایر نامهای شرکتها و محصولات، علائم تجاری شرکتهایی هستند که با آنها مرتبط هستند.