Dengan Google Cloud Search, Anda dapat memetakan identitas pengguna dari repositori pihak ketiga menggunakan sumber identitas. Anda dapat menyimpan identitas pengguna di server LDAP, seperti Microsoft Active Directory. Untuk menyinkronkan grup Active Directory dengan sumber identitas Anda, gunakan Google Cloud Directory Sync (GCDS).
Jika ID pengguna yang Anda sinkronkan ditentukan oleh aturan penelusuran dan pengecualian tertentu, terapkan skema kustom ke sekumpulan pengguna menggunakan, misalnya, sektor tempat mereka bekerja atau jenis pekerjaan.
- Sebelum memulai
- Langkah 1: Aktifkan grup dengan pemetaan identitas
- Langkah 2: Tambahkan grup untuk disinkronkan
- Langkah 3: Sinkronkan identitas pengguna ke Cloud Search
- Langkah 4: Jadwalkan sinkronisasi
- Langkah 5: Pilih skema encoding untuk atribut biner (Opsional)
Sebelum memulai
- Untuk menyinkronkan data dari Active Directory, buka Tentang Google Cloud Directory Sync.
- Untuk membuat akun layanan dan kredensialnya, buka Membuat kredensial akses.
- Untuk membuat sumber identitas di konsol Google Admin, salin ID sumber identitas. Untuk mengetahui detailnya, buka Memetakan identitas pengguna di Cloud Search.
- Tinjau informasi untuk menggunakan aturan penelusuran, aturan pengecualian, dan skema kustom.
Langkah 1: Aktifkan grup dengan pemetaan identitas
Jika Anda menggunakan Linux, dari direktori penginstalan, masukkan perintah berikut:
$ ./config-manager --enable-imgJika Anda menggunakan Windows, masukkan perintah berikut:
> config-manager.exe --enable-imBuka Configuration Manager.
Di samping, klik General Settings.
Centang kotak Identity Mapped Groups.
Langkah 2: Tambahkan grup untuk disinkronkan
- Buka Configuration Manager.
- Di samping, klik Identity Mapped Groups.
- Pada tab Search Rules, masukkan:
- ID sumber identitas (termasuk bagian "identitysources/" pada string)
- Service account file path
- Klik Tambahkan Aturan Penelusuran, lalu masukkan informasi berikut:
- Cakupan
- Rule
- Atribut grup
- Klik Oke.
- (Opsional) Untuk menguji aturan penelusuran setelah menambahkannya, klik Test LDAP Query.
- (Opsional) Untuk menambahkan lebih banyak aturan penelusuran, ikuti langkah-langkah di Menambahkan aturan penelusuran LDAP. Untuk mengetahui detailnya, buka Menggunakan aturan penelusuran LDAP untuk menyinkronkan data.
- (Opsional) Untuk mengecualikan grup, klik tab Exclusion Rules dan tambahkan aturan pengecualian baru. Untuk mengetahui detailnya, buka Menghapus data dengan aturan pengecualian & kueri.
Langkah 3: Sinkronkan identitas pengguna ke Cloud Search
- Buka Configuration Manager.
- Di samping, klik Custom schemas.
Klik Tambahkan skema, lalu pilih salah satu opsi:
- Menentukan aturan penelusuran kustom
Aturan pengguna yang ditentukan di "Akun Pengguna"
Untuk mengetahui detail selengkapnya, buka Menyinkronkan kolom pengguna kustom menggunakan skema kustom.
Untuk Schema name, masukkan ID sumber identitas. Jangan sertakan "identitysources" dalam ID.
Untuk LDAP field name, masukkan kolom LDAP yang berisi ID pengguna eksternal Anda. Misalnya, ini adalah ID yang digunakan di akun utama pengguna Cloud Search, menggunakan formulir:
identitysources/source-id/users/user-identifierUntuk Google field name, masukkan ID sumber identitas ditambah dengan _identifier. Misalnya, jika ID sumber identitas adalah 02b392ce3a23, masukkan 02b392ce3a23_identifier.
Untuk Google field type, pilih String dan pastikan kolom tersebut hanya memiliki satu nilai.
Klik Oke.
Untuk mengetahui informasi selengkapnya, buka Membuat sumber identitas.
Langkah 4: Jadwalkan sinkronisasi
- Buka Configuration Manager.
- Di samping, klik Sync.
Anda dapat menyimulasikan sinkronisasi atau menyimpan setelan. Pelajari cara mengotomatiskan proses sinkronisasi.
Langkah 5: Pilih skema encoding untuk atribut biner (Opsional)
Jika Anda menggunakan atribut biner (seperti objectSid atau objectGUID) sebagai atribut group name atau user email, atribut biner tersebut akan dikonversikan ke string menggunakan skema encoding. Skema encoding yang didukung adalah:
- Base 16 (Hexadesimal)
- Base 32
- Base 32 Hex
- Base 64
- Base 64 URL
Jika ingin mengubah skema encoding, perbarui file konfigurasi secara manual:
- Buka file konfigurasi dan pada tag
<identityMappedGroupBasicConfig>, temukan<binaryAttributesEncoding>. - Jika
<binaryAttributesEncoding>tidak ada, berarti Anda menggunakan skema encoding base64 versi lama. Di bagian<identityMappedGroupBasicConfig>, tambahkan<binaryAttributesEncoding>. Perbarui
<binaryAttributesEncoding>dengan salah satu opsi berikut:- BASE16
- BASE32_NOPADDING
- BASE32_HEX_NOPADDING
- BASE64_URL_NOPADDING
Contoh:
<identityMappedGroupBasicConfig>
<identitySourceId>identitysources/...</identitySourceId>
<serviceAccountFilePath>....</serviceAccountFilePath>
<binaryAttributesEncoding>BASE16</binaryAttributesEncoding>
</identityMappedGroupBasicConfig>
Google, Google Workspace, serta merek dan logo terkait adalah merek dagang Google LLC. Semua nama perusahaan dan produk lainnya adalah merek dagang dari masing-masing perusahaan yang bersangkutan.