Mapowania jednostek organizacyjnych GCDS

Problem

Tworzysz konta użytkowników z Active Directory, aby zsynchronizować je z GCDS, ale są one tworzone w głównej jednostce organizacyjnej.

Środowisko

  • Active Directory
  • Google Cloud Directory Sync
  • Konsola administracyjna

Rozwiązanie

  1. Włącz opcję synchronizacji mapowania jednostek organizacyjnych.
  2. skonfigurować reguły wyszukiwania użytkowników,

Przykład: mapowanie wielu lokalizacji.

Hierarchia organizacyjna na serwerze katalogowym LDAP jest podzielona między dwie lokalizacje oddziałów: Malbork i Gdynia. Hierarchia jednostek organizacyjnych domeny Google jej odpowiada.

  • Pierwsza reguła:
    • (LDAP) DN (Nazwa wyróżniająca LDAP): ou=malbork,dc=ad,dc=example,dc=com
    • (Google domain) Name (Nazwa domeny Google): Malbork
  • Druga reguła:
    • (LDAP) DN (Nazwa wyróżniająca LDAP): ou=gdynia,dc=ad,dc=example,dc=com
    • (Google domain) Name (Nazwa domeny Google): Gdynia

Przykład: mapowanie jednostki organizacyjnej LDAP do jednostki organizacyjnej najwyższego poziomu Google.

  • (LDAP) DN: ou=corp,dc=ad,dc=example,dc=com
  • (Google domain) Name (Nazwa domeny Google): /

Przykład: mapowanie jednostki organizacyjnej LDAP do jednostki organizacyjnej Google pierwszego poziomu

  • (LDAP) DN: ou=gdynia,ou=corp,dc=ad,dc=example,dc=com
  • (Google domain) Name (Nazwa domeny Google): Gdynia

Przykład:  mapowanie jednostki organizacyjnej LDAP do jednostki organizacyjnej Google drugiego poziomu

  • (LDAP) DN: ou=gdynia pracownicy,ou=gdynia,ou=corp,dc=ad,dc=example,dc=com
  • (Nazwa domeny Google): Gdynia/Pracownicy z Detroit

Przyczyna

Zgodnie z ustawieniami synchronizacji GCDS nie działa prawidłowo.