يمكنك باستخدام Google Cloud Search ربط هويات المستخدمين من مستودعات خارجية باستخدام مصدر هوية. يمكنك تخزين هويات المستخدمين في خادم LDAP، مثل Microsoft Active Directory. لمزامنة مجموعات Active Directory مع مصدر هويتك، يمكنك استخدام أداة مزامنة دليل Google Cloud (GCDS).
إذا تم تحديد أرقام تعريف المستخدمين التي تزامنها من خلال قواعد بحث واستبعاد محددة، يمكنك تطبيق مخطّطًا مخصّصًا على مجموعة من المستخدِمين باستخدام، على سبيل المثال، القطاع الذي يعملون فيه أو نوع الوظيفة.
- قبل البدء
- الخطوة 1: تفعيل المجموعات التي تم تحديد هويتها
- الخطوة 2: إضافة مجموعات للمزامنة
- الخطوة 3: مزامنة هويات المستخدمين إلى Cloud Search
- الخطوة 4: جدولة المزامنة
- الخطوة 5: اختيار مخطط ترميز للسمات الثنائية (اختياري)
قبل البدء
- لمزامنة البيانات من Active Directory، يُرجى الانتقال إلى لمحة عن أداة مزامنة دليل Google Cloud.
- لإنشاء حساب خدمة وبيانات اعتماده، يُرجى الانتقال إلى مقالة إنشاء بيانات اعتماد الوصول.
- لإنشاء مصدر الهوية في "وحدة تحكّم المشرف في Google"، يجب نسخ رقم تعريف مصدر الهوية. لمعرفة التفاصيل، يُرجى الانتقال إلى مقالة ربط هويات المستخدمين في Cloud Search.
- يُرجى مراجعة المعلومات لاستخدام قواعد البحث وقواعد الاستبعاد والمخططات المخصّصة.
الخطوة 1: تفعيل المجموعات التي تم تحديد هويتها
إذا كنت تستخدم نظام التشغيل Linux، يُرجى إدخال الأمر التالي من دليل التثبيت:
$ ./config-manager --enable-imgإذا كنت تستخدم نظام التشغيل Windows، يُرجى إدخال الأمر التالي:
> config-manager.exe --enable-imافتح مدير الإعداد.
على الجانب، انقر على الإعدادات العامة.
ضَع علامة في المربّع المجموعات التي تم تحديد هويتها.
الخطوة 2: إضافة مجموعات للمزامنة
- افتح مدير الإعداد.
- على الجانب، انقر على مجموعات تم تحديد هويتها.
- في علامة التبويب قواعد البحث، أدخِل ما يلي:
- رقم تعريف مصدر الهوية (بما في ذلك الجزء "identitysources/" من السلسلة)
- مسار ملف حساب الخدمة
- انقر على إضافة قاعدة بحث وأدخِل المعلومات التالية:
- المستوى
- القاعدة
- سمات المجموعة
- انقر على موافق.
- (اختياري) لاختبار قاعدة البحث بعد إضافتها، يُرجى النقر على اختبار طلب بحث LDAP.
- (اختياري) لإضافة المزيد من قواعد البحث، يُرجى اتّباع الخطوات الواردة في القسم "إضافة قاعدة بحث LDAP". لمعرفة التفاصيل، انتقِل إلى استخدام قواعد بحث LDAP لمزامنة البيانات.
- (اختياري) لاستبعاد المجموعات، يُرجى النقر على علامة التبويب قواعد الاستبعاد وإضافة قاعدة استبعاد جديدة. لمزيد من التفاصيل، انتقِل إلى حذف البيانات باستخدام قواعد الاستبعاد وطلبات البحث.
الخطوة 3: مزامنة هويات المستخدمين مع Cloud Search
- افتح مدير الإعداد.
- على الجانب، انقر على المخططات المخصَّصة.
انقر على إضافة مخطّط وحدِّد خيارًا:
- تحديد قواعد البحث المخصّصة
قواعد المستخدمين المحدّدة في "حسابات المستخدمين"
لمزيد من التفاصيل، يُرجى الانتقال إلى مزامنة حقول المستخدمين المُخصَّصة باستخدام مخطط مُخصَّص.
في الحقل اسم المخطط، أدخِل رقم تعريف مصدر الهوية. لا تضمِّن "identitysources" في رقم التعريف.
في حقل اسم حقل LDAP، أدخِل حقل LDAP الذي يحتوي على رقم تعريف المستخدم الخارجي. على سبيل المثال، هذا هو المعرّف المستخدَم في العناصر الرئيسية لمستخدم Cloud Search، باستخدام النموذج:
identitysources/source-id/users/user-identifierبالنسبة إلى اسم حقل Google، أدخِل رقم تعريف مصدر الهوية مُلحقًا بـ _identifier. على سبيل المثال، إذا كان رقم تعريف مصدر الهوية هو 02b392ce3a23، أدخِل 02b392ce3a23_identifier.
في نوع حقل Google، اختَر سلسلة وتأكَّد من أنّ الحقل لا يحتوي على أكثر من قيمة واحدة.
انقر على موافق.
لمزيد من المعلومات، انتقِل إلى إنشاء مصدر هوية.
الخطوة 4: جدولة المزامنة
- افتح مدير الإعداد.
- على الجانب، انقر على مزامنة.
يمكنك محاكاة مزامنة أو حفظ الإعدادات. تعرَّف على كيفية إجراء عملية المزامنة تلقائيًا.
الخطوة 5: اختيار مخطط ترميز للسمات الثنائية (اختياري)
إذا كنت تستخدم سمة ثنائية، مثل objectSid أو objectGUID، كسمة اسم مجموعة أو عنوان بريد إلكتروني لمستخدم، يتم تحويلها إلى سلسلة باستخدام مخطط ترميز. في ما يلي مخططات الترميز المتوافقة:
- Base 16 (سداسي عشري)
- Base 32
- Base 32 Hex
- Base 64
- Base 64 URL
في حال أردت تغيير مخطط الترميز، يمكنك تعديل ملف الإعداد يدويًا:
- افتح ملف الإعداد وضِمن علامة
<identityMappedGroupBasicConfig>، ابحث عن<binaryAttributesEncoding>. - إذا لم يكن
<binaryAttributesEncoding>متاحًا، هذا يعني أنّك تستخدم مخطط ترميز base 64 قديم. ضمن<identityMappedGroupBasicConfig>، أضِف<binaryAttributesEncoding>. عدِّل
<binaryAttributesEncoding>باستخدام أحد الخيارات التالية:- BASE16
- BASE32_NOPADDING
- BASE32_HEX_NOPADDING
- BASE64_URL_NOPADDING
مثال:
<identityMappedGroupBasicConfig>
<identitySourceId>identitysources/...</identitySourceId>
<serviceAccountFilePath>....</serviceAccountFilePath>
<binaryAttributesEncoding>BASE16</binaryAttributesEncoding>
</identityMappedGroupBasicConfig>
إنّ Google وGoogle Workspace والعلامات والشعارات المرتبطة بها هي علامات تجارية مسجَّلة مملوكة من قِبل شركة Google LLC. وجميع أسماء الشركات والمنتجات الأخرى هي علامات تجارية تملكها الشركات ذات الصلة بها.