באמצעות Google Cloud Search, אתם יכולים למפות זהויות משתמשים ממאגרי מידע של צד שלישי באמצעות מקור זהויות. אפשר לשמור את זהויות המשתמשים בשרת LDAP, כמו Microsoft Active Directory. כדי לסנכרן קבוצות של Active Directory עם מקור הזהויות, אפשר להשתמש ב-Google Cloud Directory Sync (GCDS).
אם מזהי המשתמשים שאתם מסנכרנים מוגדרים לפי כללי חיפוש והחרגה ספציפיים, אתם יכולים להחיל סכימה בהתאמה אישית על קבוצת משתמשים. לדוגמה, לפי הענף שבו הם עובדים או סוג העבודה שלהם.
- לפני שמתחילים
- שלב 1: הפעלת קבוצות של זהויות ממופות
- שלב 2: הוספת קבוצות לסנכרון
- שלב 3: סנכרון של זהויות משתמשים עם Cloud Search
- שלב 4: מתזמנים את הסנכרון
- שלב 5: בחירת סכמת קידוד למאפיינים בינאריים (אופציונלי)
לפני שמתחילים
- כדי לסנכרן נתונים מ-Active Directory, אפשר לעבור אל מידע על Google Cloud Directory Sync.
- כדי ליצור חשבון שירות ואת פרטי הכניסה שלו, אפשר לעבור אל יצירת פרטי גישה.
- כדי ליצור מקור זהויות במסוף Google Admin, מעתיקים את מזהה מקור הזהויות. פרטים נוספים זמינים במאמר מיפוי זהויות משתמשים ב-Cloud Search.
- כדאי לעיין במידע על שימוש בכללי חיפוש, כללי החרגה וסכימות בהתאמה אישית.
שלב 1: הפעלת קבוצות של זהויות ממופות
אם משתמשים ב-Linux, מזינים את הפקודה הבאה מהספרייה של ההתקנה:
$ ./config-manager --enable-imgאם אתם משתמשים ב-Windows, מזינים את הפקודה הבאה:
> config-manager.exe --enable-imפותחים את Configuration Manager.
בצד, לוחצים על הגדרות כלליות.
מסמנים את התיבה קבוצות של זהויות ממופות.
שלב 2: הוספת קבוצות לסנכרון
- פותחים את Configuration Manager.
- בצד, לוחצים על קבוצות עם מיפוי זהויות.
- בכרטיסייה כללי חיפוש, מזינים את:
- מזהה מקור הזהות (כולל החלק identitysources/ במחרוזת)
- נתיב הקובץ של חשבון השירות
- לוחצים על הוספת כלל חיפוש ומזינים את הפרטים הבאים:
- היקף
- כלל
- מאפייני הקבוצות
- לוחצים על אישור.
- (אופציונלי) כדי לבדוק את כלל החיפוש אחרי שמוסיפים אותו, לוחצים על בדיקת שאילתת LDAP.
- (אופציונלי) כדי להוסיף עוד כללי חיפוש, פועלים לפי השלבים במאמר הוספת כלל חיפוש LDAP. פרטים נוספים זמינים במאמר בנושא שימוש בכללי חיפוש LDAP לסנכרון נתונים.
- (אופציונלי) כדי להחריג קבוצות, לוחצים על הכרטיסייה כללי החרגה ומוסיפים כלל החרגה חדש. פרטים נוספים זמינים במאמר בנושא השמטת נתונים באמצעות כללי החרגה ושאילתות.
שלב 3: סנכרון זהויות המשתמשים עם Cloud Search
- פותחים את Configuration Manager.
- בצד, לוחצים על סכימות בהתאמה אישית.
לוחצים על הוספת סכימה ובוחרים באפשרות הרצויה:
- הגדרת כללי חיפוש מותאמים אישית
כללי משתמש שהוגדרו ב'חשבונות משתמשים'
פרטים נוספים זמינים במאמר בנושא סנכרון שדות משתמשים מותאמים אישית באמצעות סכימה מותאמת אישית.
בשדה שם הסכימה, מזינים את המזהה של מקור הזהויות. אל תכללו את המחרוזת identitysources במזהה.
בשדה שם שדה LDAP, מזינים את שדה ה-LDAP שמכיל את מזהה המשתמש החיצוני. לדוגמה, זה המזהה שמשמש את חשבונות המשתמשים ב-Cloud Search, בפורמט הבא:
identitysources/source-id/users/user-identifierבשדה שם השדה ב-Google, מזינים את המזהה של מקור הזהויות עם התוספת _identifier. לדוגמה, אם המזהה של מקור הזהות הוא 02b392ce3a23, צריך להזין 02b392ce3a23_identifier.
בשדה סוג השדה ב-Google, בוחרים באפשרות מחרוזת ומוודאים שיש בשדה רק ערך אחד.
לוחצים על אישור.
מידע נוסף מופיע במאמר בנושא יצירת מקור זהויות.
שלב 4: מתזמנים את הסנכרון
- פותחים את Configuration Manager.
- בצד, לוחצים על סנכרון.
אתם יכולים לבצע סימולציה של סנכרון או לשמור את ההגדרות. איך אוטומטים את תהליך הסנכרון
שלב 5: בחירת סכמת קידוד למאפיינים בינאריים (אופציונלי)
אם משתמשים במאפיין בינארי (כמו objectSid או objectGUID) בתור מאפיין שם הקבוצה או כתובת האימייל של המשתמש, הוא מומר למחרוזת באמצעות סכמת קידוד. סכימות הקידוד הנתמכות הן:
- בסיס 16 (הקסדצימלי)
- בסיס 32
- Base 32 Hex
- Base 64
- כתובת URL בפורמט Base64
כדי לשנות את סכמת הקידוד, צריך לעדכן ידנית את קובץ ההגדרות:
- פותחים את קובץ ההגדרות ובתוך התג
<identityMappedGroupBasicConfig>מחפשים את<binaryAttributesEncoding>. - אם הסמל
<binaryAttributesEncoding>לא מופיע, אתם משתמשים בסכמת קידוד base 64 מדור קודם. בקטע<identityMappedGroupBasicConfig>, מוסיפים<binaryAttributesEncoding>. מעדכנים את
<binaryAttributesEncoding>באחת מהאפשרויות הבאות:- BASE16
- BASE32_NOPADDING
- BASE32_HEX_NOPADDING
- BASE64_URL_NOPADDING
דוגמה:
<identityMappedGroupBasicConfig>
<identitySourceId>identitysources/...</identitySourceId>
<serviceAccountFilePath>....</serviceAccountFilePath>
<binaryAttributesEncoding>BASE16</binaryAttributesEncoding>
</identityMappedGroupBasicConfig>
Google, Google Workspace וסימנים וסמלי לוגו קשורים הם סימנים מסחריים של Google LLC. כל שמות החברות והמוצרים האחרים הם סימנים מסחריים של החברות שאליהן הם משויכים.