Asignaciones de unidades organizativas de GCDS

Problema

Estás creando usuarios desde tu Active Directory para sincronizarlos con GCDS, pero se están creando en la UO principal.

Entorno

  • Active Directory
  • Google Cloud Directory Sync
  • Consola del administrador

Solución

  1. Habilita la opción para sincronizar las asignaciones de unidades organizativas.
  2. Configurar reglas de búsqueda del usuario

Ejemplo: Asignación de varias ubicaciones.

Un servidor de directorio LDAP tiene una jerarquía organizativa dividida entre dos oficinas: Melbourne y Detroit. La jerarquía de unidades organizativas de tu dominio de Google coincidirá con la misma jerarquía.

  • Primera regla:
    • (LDAP) DN: ou=melbourne,dc=ad,dc=example,dc=com
    • (Dominio de Google) Nombre: Melbourne
  • Segunda regla:
    • (LDAP) DN: ou=detroit,dc=ad,dc=example,dc=com
    • (Dominio de Google) Nombre: Detroit

Ejemplo: Asignación de la unidad organizativa de LDAP a la unidad organizativa raíz de Google.

  • (LDAP) DN: ou=corp,dc=ad,dc=example,dc=com
  • (Dominio de Google) Nombre: /

Ejemplo: Asignación de una unidad organizativa de LDAP a una unidad organizativa de Google de primer nivel

  • (LDAP) DN: ou=detroit,ou=corp,dc=ad,dc=example,dc=com
  • (Dominio de Google) Nombre: Detroit

Ejemplo: Asignación de una unidad organizativa de LDAP a una unidad organizativa de segundo nivel de Google

  • (LDAP) DN: ou=detroit personal,ou=detroit,ou=corp,dc=ad,dc=example,dc=com
  • (Dominio de Google) Nombre: Detroit/Detroit Staff

Causa

La sincronización no funciona correctamente según la configuración de sincronización de GCDS.