GCDS 조직 단위 매핑

문제

GCDS와 동기화하기 위해 Active Directory에서 사용자를 만들고 있지만, 이러한 사용자는 기본 OU에서 생성됩니다.

환경

  • Active Directory
  • Google Cloud 디렉터리 동기화
  • 관리 콘솔

해결 방법

  1. 조직 단위 매핑을 동기화하는 옵션을 사용 설정합니다.
  2. 사용자 검색 규칙 설정

: 여러 위치 매핑

LDAP 디렉터리 서버에 두 사무실 위치(멜버른 및 디트로이트)를 나누는 조직 계층구조가 있습니다. Google 도메인 조직 단위 계층 구조는 동일한 계층 구조와 일치하게 됩니다.

  • 첫 번째 규칙:
    • (LDAP) DN: ou=melbourne,dc=ad,dc=example,dc=com
    • (Google 도메인) 이름: 멜버른
  • 두 번째 규칙:
    • (LDAP) DN: ou=detroit,dc=ad,dc=example,dc=com
    • (Google 도메인) 이름: 디트로이트

예: LDAP 조직 단위를 Google 루트 조직 단위에 매핑

  • (LDAP) DN: ou=corp,dc=ad,dc=example,dc=com
  • (Google 도메인) 이름: /

예: LDAP 조직 단위를 첫 번째 수준 Google 조직 단위에 매핑

  • (LDAP) DN: ou=detroit,ou=corp,dc=ad,dc=example,dc=com
  • (Google 도메인) 이름: 디트로이트

예: LDAP 조직 단위를 Google 두 번째 수준 조직 단위에 매핑

  • (LDAP) DN: ou=detroit 직원,ou=detroit,ou=corp,dc=ad,dc=example,dc=com
  • (Google 도메인) 이름: 디트로이트/디트로이트 직원

원인

GCDS 동기화 설정에 따라 동기화가 제대로 작동하지 않습니다.