Google Cloud Directory Sync ( GCDS )

Nedir?

Google Cloud Directory Sync ( GCDS ) Google Workspace ile yerel kullanฤฑcฤฑ dizininizi ( AD veya LDAP ) senkronize etmenizi saฤŸlar. GCDS, kullanฤฑcฤฑlar, gruplar, takma adlar (alias) ve paylaลŸฤฑlan kiลŸileri google hesabฤฑnฤฑz ile eลŸleลŸtirir. Kurallar ve hariรง tutmalarla รถzelleลŸtirilebilir. Tek yรถnlรผ senkronizasyon yapar ve LDAP sunucusundaki verileri deฤŸiลŸtirmez. Senkronizasyon sonrasฤฑ raporlar saฤŸlar.

Ne DeฤŸildir?

GCDS, e-posta mesajlarฤฑ, takvim etkinlikleri veya dosyalar gibi iรงerikleri Google hesabฤฑnฤฑza taลŸฤฑmak iรงin kullanฤฑlmaz. Bunun yerine, GCDS 'yi LDAP sunucunuzdaki kullanฤฑcฤฑlar, gruplarฤฑ Google Workspace ile senkronize etmek iรงin kullanฤฑrsฤฑnฤฑz.

ร–nemli Kฤฑsฤฑmlar,

  • GCDS, sunucuzda รงalฤฑลŸan bir uygulamadฤฑr ve tรผm gerekli bileลŸenler kurulum paketine dahildir.

  • GCDS best practies olarak, LDAP sunucunuza kurulmaz. Bunun yerine, GCDS ayrฤฑ bir sunucuya veya cihaza kurulur ve bu sunucu veya cihazdan LDAP sunucunuza eriลŸir.

  • Senkronizasyon sฤฑrasฤฑnda yanlฤฑzca iรง aฤŸ รผzerinden eriลŸim saฤŸlar ve dฤฑลŸ eriลŸime ihtiyaรง duyulmaz.

  • GCDS, Google hesabฤฑnฤฑzdaki verilerin AD veya LDAP sunucunuzdaki verilerle eลŸleลŸmesini saฤŸlar. Senkronizasyon tek yรถnlรผdรผr; yani LDAP sunucunuzdaki veriler asla gรผncellenmez veya deฤŸiลŸtirilmez.

  • Kullanฤฑcฤฑlar, gruplar, kullanฤฑcฤฑ profilleri, takma adlar ve istisnalar gibi รงeลŸitli รถฤŸelerin sync olmasฤฑ iรงin รถzel kurallar ayarlayabilirsiniz.

  • GCDS, senkronizasyon oluลŸturma ve รงalฤฑลŸtฤฑrma sรผrecinde bizi adฤฑm, adฤฑm yรถnlendirir. Ayrฤฑca ayarlardan emin olmamฤฑzฤฑ saฤŸlamak iรงin bir simรผlasyon aลŸamasฤฑ iรงerir.

  • Kullanฤฑcฤฑlar, profiller, gruplar, organizasyon birimleri (ou) veya takvim kaynaklarฤฑ (toplantฤฑ odalarฤฑ, ekipman vs) gibi verileri senkronizasyon dฤฑลŸฤฑnda tutmak iรงin exclude kurallarฤฑ belirleyebiliriz.

Nasฤฑl ร‡alฤฑลŸฤฑr?

  1. Verilerin listesinin nasฤฑl oluลŸturulacaฤŸฤฑnฤฑ belirlemek iรงin kurallar oluลŸturulur.

  2. Senkronizasyon sฤฑrasฤฑnda, bu liste LDAP sunucunuzdan dฤฑลŸa aktarฤฑlฤฑr.

  3. GCDS, Google hesabฤฑmฤฑza baฤŸlanฤฑr ve LDAP sunucumuzdaki belirttiฤŸimiz kullanฤฑcฤฑlar, gruplar, organizasyon birimlerinin (ou) vs listesini oluลŸturur.

  4. GCDS, bu listeleri karลŸฤฑlaลŸtฤฑrฤฑr ve Google hesabฤฑmฤฑzฤฑ LDAP sunucumuzdaki verilerle eลŸleลŸecek ลŸekilde gรผnceller.

  5. Senkronizasyondan sonra, sรผreci izleyebilmemiz iรงin bir e-posta raporu alฤฑrฤฑsฤฑnฤฑz.

GCDS ร–n Hazฤฑrlฤฑk,

  • Ram miktarฤฑna dikkat edilmeli. EฤŸer LDAP dizininden รงok sayฤฑda varlฤฑk senkronize etmeyi planlฤฑyorsak, ram kullanฤฑmฤฑ burada รถnemli olacaktฤฑr.

  • GCDS 'nin kullanฤฑldฤฑฤŸฤฑ makinenin gรผvenliฤŸinden emin olmak gerekmektedir. Yetkisiz olmayan dฤฑลŸ kullanฤฑcฤฑlarฤฑn sunucu'ya baฤŸlantฤฑ kurmamasฤฑ gerekmektedir.

  • LDAP verilerinizin hazฤฑr olduฤŸundan emin olduktan sonra; ayarlarฤฑnฤฑzdan emin olmak iรงin senkronizasyon simรผlasyonu รงalฤฑลŸtฤฑrฤฑlmalฤฑdฤฑr. Ardฤฑndan, Google hesabฤฑnฤฑza gรผncellemeleri aktarmak iรงin gerรงek bir senkronizasyon รงalฤฑลŸtฤฑrฤฑlmaldฤฑr.

  • GCDS senkronizasyonu yapmadan รถnce, yรถnetilmeyen kulanฤฑcฤฑlarฤฑ tespit etmeniz gerekmektedir ve gerekirse bu kullanฤฑcฤฑlara kuruluลŸunuzun alan adฤฑ iรงin davet gรถndermeniz gerekir. Kullanฤฑcฤฑlar bu davetle kendi kiลŸisel Gmail hesaplarฤฑnฤฑ organizasyonunuzun yรถnetilen Google hesabฤฑna (yani Google Workspace hesabฤฑna) transfer edebilirler. Bu transfer iลŸlemi, senkronizasyon sฤฑrasฤฑnda bu kullanฤฑcฤฑlarฤฑn hesaplarฤฑyla รงakฤฑลŸan yeni hesaplar oluลŸturulmasฤฑnฤฑ engeller.

Hesaplarฤฑ Yรถnetme,

  • LDAP dizininizde artฤฑk bulunmayan kullanฤฑcฤฑ hesaplarฤฑnฤฑz varsa, GCDS 'yi bu hesaplarฤฑ silmek yerine askฤฑya alacak ลŸekilde ayarlayฤฑn. ร‡รผnkรผ silinen hesaplar 20 gรผn sonra geri getirilemez ve bu hesaplara ait tรผm veriler kalฤฑcฤฑ olarak kaybolur. Ancak askฤฑya alฤฑnan hesaplar iรงin veriler saklanฤฑr ve bu verilere ( รถrneฤŸin e-posta ve google drive iรงerikleri ) hala eriลŸebilir veya bunlarฤฑ baลŸka bir hesaba aktarabilirsiniz. Bu yanlฤฑลŸlฤฑkla veri kaybฤฑnฤฑ รถnlemek iรงin รถnemli bir gรผvenlik รถnlemidir.

  • LDAP dizininde bir kullanฤฑcฤฑ hesabฤฑ oluลŸturulduฤŸunda veya deฤŸiลŸtirildiฤŸinde, bu deฤŸiลŸiklikleri hฤฑzlฤฑca Google Workspace 'e yansฤฑtmak iรงin kullanฤฑcฤฑ hesaplarฤฑnฤฑ daha sฤฑk bir aralฤฑkta senkronize edebilirsiniz. ร–rneฤŸin, grup รผyelikleri ve diฤŸer acil olmayan deฤŸiลŸiklikler daha seyrek aralฤฑklarla senkronize edilebilir. EฤŸer sadece kullanฤฑcฤฑ hesaplarฤฑnฤฑ senkronize etmek istersek, bunu komut satฤฑrฤฑ kullanarak yapabiliriz.

  • GCDS, LDAP dizininizde yer almayan Google yรถnetici hesaplarฤฑnฤฑ varsayฤฑlan olarak askฤฑya almaz veya silmez. Bu ayarฤฑ korumak รถnemlidir. ร‡รผnkรผ bรถylece yรถnetici hesaplarฤฑnฤฑn yanlฤฑลŸlฤฑkla silinmesini veya askฤฑya alฤฑnmasฤฑnฤฑ รถnleyebiliriz.

Kurallar ve Limitler,

  • GCDS, senkronizasyon sฤฑrasฤฑnda belirli sayฤฑda kullanฤฑcฤฑ hesabฤฑnฤฑ veya diฤŸer รถฤŸeleri silebilir. Bu silme iลŸlemlerinin yanlฤฑลŸlฤฑkla รงok fazla รถฤŸeyi silmesini รถnlemek iรงin bir limit ayarlayabiliriz. Bu limiti kuruluลŸumuzun hesap sayฤฑsฤฑ ve silme iลŸleminin etkileyeceฤŸi รถฤŸelerin sayฤฑsฤฑna gรถre belirlemeliyiz. Bรถylece GCDS belirlenen limiti aลŸmaya รงalฤฑลŸtฤฑฤŸฤฑmฤฑzda bizi uyarฤฑr ve kazara bรผyรผk miktarda veri kaybฤฑnฤฑ รถnleyebiliriz. Peki ya GCDS neden hesaplarฤฑmฤฑzฤฑ silsin? Misal, eฤŸer bir kullanฤฑcฤฑ hesabฤฑ veya grup LDAP dizininden kaldฤฑrฤฑlฤฑrsa, GCDS bu deฤŸiลŸikliฤŸi Google Workspace'e yansฤฑtmak iรงin ilgili hesabฤฑ veya grubu silmeye รงalฤฑลŸฤฑr. Bu รถrneฤŸin, iลŸten ayrฤฑlan bir รงalฤฑลŸan veya artฤฑk kullanฤฑlmayan bir grup iรงin geรงerli olabilir. Veya, LDAP dizininde yanlฤฑลŸlฤฑkla yapฤฑlan bir deฤŸiลŸiklik (รถrneฤŸin, bir grup veya kullanฤฑcฤฑnฤฑn yanlฤฑลŸlฤฑkla silinmesi) GCDS tarafฤฑndan senkronize edilirse, bu hatalฤฑ deฤŸiลŸiklik Google workspace'teki hesaplarฤฑ da etkileyebilir. Veya, En basit haliyle bir kullanฤฑcฤฑnฤฑn artฤฑk LDAP dizininde yer almamasฤฑ durumunda bu kullanฤฑcฤฑnฤฑn Google Workspace'teki hesabฤฑ da silinir.

  • EฤŸer LDAP dizinimizde bulunmayan, ancak Google Workspace'te mevcut olan kullanฤฑcฤฑ hesaplarฤฑ veya gruplar varsa, bu hesaplarฤฑn silinmesini รถnlemek iรงin dฤฑลŸlama (exclude) kurallarฤฑ kullanmalฤฑyฤฑz. Bu kurallar, belirli kullanฤฑcฤฑ veya gruplarฤฑn senkronizasyon sฤฑrasฤฑnda silinmemesini saฤŸlar.

  • EฤŸer LDAP dizinimizdeki bazฤฑ kullanฤฑcฤฑ veya gruplarฤฑn Google hesabฤฑna senkronize edilmesini istemiyorsak, bu verileri hariรง tutmak iรงin odaklanmฤฑลŸ arama kurallarฤฑnฤฑ kullanabiliriz. Bu kurallar, belirli kullanฤฑcฤฑlarฤฑ veya gruplarฤฑ seรงerek senkronizasyon dฤฑลŸฤฑnda bฤฑrakmamฤฑzฤฑ saฤŸlar.

Gereksinimler,

Google Hesabฤฑ

  • Google hesabฤฑ veya Cloud identity hesabฤฑ.

  • Bir Google Workspace veya Cloud identity sรผper yรถnetici hesabฤฑ.

  • GCDS Windows Client ve Server sรผrรผmlerini destekler.

  • Linux Desktop 32 ve 64 bit sรผrรผmlerini destekler. (GUI ลžart)

Donanฤฑm Gereksinimleri

  • Minimum 2 รงekirdekli bir iลŸlemci.

  • Log dosyalarฤฑ iรงin en az 5 GB disk alanฤฑ.

  • Ram mikrarฤฑ, verilerin boyutuna baฤŸlฤฑdฤฑr.

    • 10.000'den az varlฤฑk: 1 GB RAM

    • 10.000-200.000 varlฤฑk: 2-4 GB RAM

    • 200.000'den fazla varlฤฑk 8 GB RAM

NOT: Memory kullanฤฑmฤฑ bu sรผreรง zarfฤฑnda dikkatli bir ลŸekilde takip edilmelidir.

LDAP Sunucusu

  • AZURE AD desteklemez, eฤŸer AZURE AD ile senkronizasyon yapmak istiyorsanฤฑz Directory Sync kullanฤฑlmalฤฑdฤฑr.

  • Tรผm LDAP sรผrรผmleri desteklenir. AลŸaฤŸฤฑdaki bilgilere ihtiyacฤฑmฤฑz olacak;

    • LDAP sunucu รผzerinde, LDAP yรถnetici eriลŸimi.

    • LDAP sunucusuna aฤŸ eriลŸimi. (GCDS 'yi LDAP sunucunuzda รงalฤฑลŸtฤฑrmanฤฑz gerekmez)

    • Senkronize etmek istediฤŸiniz OU 'lar iรงin, LDAP sunucusunda okuma izinleri gerekli.

    • LDAP รผzerinde verileri incelemek ve teyit etmek iรงin LDAP tarayฤฑcฤฑsฤฑna ihtiyaรง gerekli.

    • GCDS 'nin LDAP รผzerinde bulunan bilgilere ve verilere eriลŸimi olmaldฤฑr.

Yรถnetilmeyen Hesaplar Hakkฤฑnda,

Bir kiลŸi 'user@gmail.com' gibi kiลŸisel bir google hesabฤฑ kullanฤฑr. Bu hesap, google tarafฤฑndan yรถnetilir ve kiลŸisin kontrolรผndedir. Ancak bu kiลŸi, ลŸirketinizin alan adฤฑnฤฑ kullanarak รถrneฤŸin 'user@domain.com' gibi bir google hesabฤฑ oluลŸturmuลŸ olabilir. Bu hesap, ลŸirketin Google workspace yรถnetiminden baฤŸฤฑmsฤฑz olarak oluลŸturulmuลŸ olur. Bu durumda, 'user@domain.com' adresi ile aรงฤฑlan Google hesabฤฑ, ลŸirketinizin Workspace yรถneticileri tarafฤฑndan kontrol edilemez ve yรถnetilemez. Bu nedenle bu tรผr hesaplar "Yรถnetilemeyen hesaplar" olarak adlandฤฑrฤฑlฤฑr.

ร–zetle, yรถnetilemeyen hesaplar demek, bir kiลŸisinin ลŸirketin alan adฤฑyla aรงtฤฑฤŸฤฑ Google hesabฤฑnฤฑn, ลŸirketin Workspace yรถneticileri tarafฤฑndan kontrol edilmediฤŸi anlamฤฑna gelir. Bu hesaplar kiลŸisel hesaplardฤฑr ve ลŸirket tarafฤฑndan yรถnetilmezler. Bu sorunu รงรถzmek iลŸin 2 adet yol bulunmaktadฤฑr. BKNZ:

Adฤฑm Adฤฑm ร–n hazฤฑrlฤฑk ve Kontroller;

  • LDAP sunucunuzun yapฤฑsฤฑ hakkฤฑnda bilgi toplamak iรงin bir LDAP tarayฤฑcฤฑ indirip, yรผkleyin. ร–rneฤŸin Softerra LDAP Administrator veya JXplorer gibi araรงlarฤฑ kullanabilirsiniz. LDAP tarayฤฑcฤฑlarฤฑ, LDAP dizininizdeki kullanฤฑcฤฑlar, gruplar ve diฤŸer nesneler hakkฤฑnda bilgi toplamanฤฑza ve bunlarฤฑ incelemenize olanak tanฤฑr. Bu araรงlarฤฑ kullanarak, LDAP sunucunuzun yapฤฑsฤฑnฤฑ daha iyi anlayabilir ve yรถnetebilirsiniz.

  • LDAP sunucuya baฤŸlantฤฑ saฤŸlamak iรงin kullanฤฑlan hostname adฤฑ veya IP adresi gerekli.

  • Standart LDAP baฤŸlantฤฑsฤฑ mฤฑ, yoksa SSL รผzerinden LDAP baฤŸlantฤฑsฤฑ mฤฑ kullanmamฤฑz gerektiฤŸini belirlemeliyiz.

  • GCDS 'in LDAP sunucusundaki kullanฤฑcฤฑ ve grup bilgilerini senkronize edebilmesi iรงin, LDAP sunucuda okuma izinlerine sahip bir hesap oluลŸturmasฤฑ veya varsa mevcut bir sฤฑnฤฑrlฤฑ izinlere sahip yรถnetici hesabฤฑ kullanabiliriz. Bu hesap, GCDS 'in gerekli verileri okuyabilmesini saฤŸlar. EฤŸer sadece belirli kullanฤฑcฤฑlarฤฑ ve gruplarฤฑ senkronize etmek istiyorsak, bu hesap iรงin ouma izinlerini sฤฑnฤฑrlandฤฑrabiliriz.

  • GCDS, sadece tek bir LDAP dizininden veri alabilir. Birden fazla LDAP dizini varsa, LDAP sunucusu verilerini tek bir dizinde birleลŸtirmeliyiz.

  • Tam bir senkronizasyon yapmadan รถnce, bunu kapsamlฤฑ bir ลŸekilde test etmeliyiz (simรผlasyon yaparak). Bunun nedeni global katalogdan gelen verilerin ana LDAP dizinindeki verilerden farklฤฑ olabilme ihtimalidir. Bu farklฤฑlฤฑklar senkronizasyon iลŸleminde sorunlara yol aรงabilir.

  • GCDS, LDAP sorgularฤฑ iรงin temel DN'yi (Base DN) en รผst dรผzey olarak kullanฤฑr. GCDS kullanฤฑcฤฑlarฤฑ ve gruplarฤฑ bu temel DN 'den arar, bu yรผzden senkronize etmek istediฤŸiniz kullanฤฑcฤฑlar ve gruplarฤฑ iรงeren bir dรผzeyde temel DN belirltmeliyiz.

    • Bir yapฤฑlandฤฑrmada birden fazla temel DN kullanabiliriz. Her senkronizasyon kuralฤฑ iรงin ayrฤฑ bir temel DN belirtebiliriz.

  • Senkronize etmek istediฤŸimiz kullanฤฑcฤฑlar ve gruplar iรงin hangi bilgileri รถnemli olduฤŸunu belirtmek gerekiyor. Bu bilgiler LDAP dizininde "รถznitelik" olarak adlandฤฑrฤฑlฤฑr. ร–znitelikler, kullanฤฑcฤฑ adฤฑ, e-posta adresi, telefon numarasฤฑ gibi bilgiler iรงerir. Bu bilgileri bulmak iรงin, bir LDAP tarayฤฑcฤฑ kullanarak LDAP dizini incelenmelidir. Yani, LDAP dizininde รถrnek kullanฤฑcฤฑlarฤฑ ve gruplarฤฑ aรงฤฑp, hangi bilgilerin orada bulunduฤŸunu ve hangi bilgilerin senkronize edilmesi gerektiฤŸini kontrol etmeliyiz. ร–rneฤŸin, bu kullanฤฑcฤฑ hangi grupta? Bu kullanฤฑcฤฑnฤฑn e-posta adresi ne? gibi sorularฤฑ cevaplamaya รงalฤฑลŸmalฤฑyฤฑz ki bu adฤฑm senkronize etmek istediฤŸimiz bilgileri netleลŸtirmek iรงindir.

  • ลžฤฐrket iรงerisinde belirli kullanฤฑcฤฑlarฤฑ veya kaynaklarฤฑ yรถneten gruplar vardฤฑr. Bu gruplar security group olarak geรงer. Bu gruplar genellikle belirli yetkilere veya gรผvenlik ayarlarฤฑna sahip kullanฤฑcฤฑlarฤฑ iรงerir. Senkronizasyon sฤฑrasฤฑnda bu gruplarฤฑn da Google Workspace 'e aktarฤฑlmasฤฑnฤฑ istiyorsanฤฑz, hani gruplarฤฑn senkronize etmek istediฤŸinizi belirlemek gerekir. Bu gruplarฤฑn Google Workspace ile doฤŸru bir ลŸekilde senkronize olabilmesi iรงin, her grubun kendi benzersiz bir e-posta adresi olmalฤฑdฤฑr. ร–rneฤŸin, "Gรผvenlik Grubu 1" adฤฑnda bir grubumuz varsa, bu grubun "securitygroup1@domain.com" gibi bir benzersiz e-posta adresine sahip olmasฤฑ gerekir. Bu e-posta adresi, grubun Google Workspace 'de doฤŸru bir ลŸekilde tanฤฑnmasฤฑnฤฑ ve senkronize edilmesini saฤŸlar. ร–zetle, senkronize etmek istediฤŸiniz gรผvenlik gruplarฤฑnฤฑn her biri iรงin benzersiz bir e-posta adresi ayarlamak gerekmektedir.

  • LDAP iรงerisinde deskteklenmeyen karakterler olmadฤฑฤŸฤฑndan emin olunmalฤฑ. https://support.google.com/a/answer/9193374?sjid=7451417005967322826-EU

Senkronizasyon yapmadan รถnce aลŸaฤŸฤฑdaki adฤฑmlardan ilham alarak kullanฤฑcฤฑlarฤฑ iลŸaretleyebiliriz.

  • LDAP dizininde, Google ile senkronize etmeyi planladฤฑฤŸฤฑmฤฑz kullanฤฑcฤฑlarฤฑ belirlemek iรงin onlara "GoogleUsers" gibi รถzel bir isim veya etiket vermeliyiz. Senkronizasyon iลŸlemi baลŸarฤฑlฤฑ bir ลŸekilde tamamlandฤฑktan sonra, bu kullanฤฑcฤฑlarฤฑ "GoogleActiveUsers" gibi farklฤฑ bir isimle etiketleyerek aktif Google kullanฤฑcฤฑlarฤฑnฤฑ ayฤฑrt edebiliriz. Bu ลŸekilde, hangi kullanฤฑcฤฑlarฤฑn Google ile senkronize edildiฤŸini ve aktif olarak kullanฤฑldฤฑฤŸฤฑnฤฑ takip ederiz.

  • LDAP รผzerinde bir OU oluลŸturup ve taลŸฤฑnacak kullanฤฑcฤฑlarฤฑ bu OU altฤฑna taลŸฤฑyabiliriz. GCDS 'i yalnฤฑzca bu grubun รผyelerini okuyacak ลŸekilde ayarlayabiliriz.

  • TaลŸฤฑnacak kullanฤฑcฤฑlar iรงin, รถzel bir รถznitelik oluลŸturup ve bu รถzniteliฤŸi yeni kullanฤฑcฤฑlar iรงin ayarlayabilir ardฤฑndan GCDS 'yi yanlฤฑzca bu รถzniteliฤŸe sahip kullanฤฑcฤฑlarฤฑ okuyacak ลŸekilde ayarlayabiliriz.

Hangi Kullanฤฑcฤฑ Verileri Senkronize Edilmeli?

  • Kullanฤฑcฤฑlar: LDAP dizininizdeki kullanฤฑฤฑclarฤฑ bir LDAP tarayฤฑcฤฑ kullanarak gรถzden geรงirmeliyiz ve doฤŸru sayฤฑda kullanฤฑcฤฑyฤฑ sync ettiฤŸimizden emin olmalฤฑyฤฑz. Lisans sayฤฑsฤฑndan fazla kullanฤฑcฤฑ iรงe aktarฤฑrsak, senkronizasyon sฤฑrasฤฑnda hatalarla karลŸฤฑlaลŸabiliriz.

  • Kullanฤฑcฤฑ Profilleri: EฤŸer LDAP dizininizde adresler, telefon numaralarฤฑ veya diฤŸer iletiลŸim bilgileri gibi ek bilgiler varsa, bu bilgileri de senkronize edebiliriz.

  • Aliases: LDAP dizininde takma ad รถzniteliklerini Google adres takma adlarฤฑna senkronie edebiliriz.

  • Unique ID: EฤŸer kullanฤฑcฤฑlarฤฑn kullanฤฑcฤฑ adlarฤฑnฤฑ (e-posta adreslerini) deฤŸiลŸtirme olasฤฑlฤฑฤŸฤฑ varsa, senkronizasyonu ayarlamadan รถnce bir "Unique ID" รถzniteliฤŸi oluลŸturulmalฤฑ (varsa gerek yok). Bu, kullanฤฑcฤฑ bilgileri kaybolmadan e-posta deฤŸiลŸikliฤŸi yapabilmemizi saฤŸlar. Bu ayarlama yapฤฑlmazsa, sistem o kullanฤฑcฤฑyฤฑ yeni bir kullanฤฑcฤฑ olarak algฤฑlar ve aynฤฑ kullanฤฑcฤฑ iรงin yeni bir hesap oluลŸturabilir. Bu durumda eski hesapta yer alan veriler kaybolabilir. Unique ID ile, kullanฤฑcฤฑ e-posta aresi deฤŸiลŸse bile, kullanฤฑcฤฑnฤฑn tรผm verilerini koruyarak aynฤฑ kiลŸi olarak tanฤฑmasฤฑnฤฑ saฤŸlar.

  • LDAP sunucudan Google hesabฤฑna senkronize etmek istediฤŸiniz mailing list'leri belirlemek gerekmektedir. LDAP sunucusundaki mailing listler, Google hesabฤฑnda gruplar olarak iรงe aktarฤฑlฤฑr.

  • Bazฤฑ mailing listeleri doฤŸrudan e-posta adresi iรงerir ve ลŸu formatta olabilir: 'user@example.com' Bazฤฑlarฤฑ ise tanฤฑmlanmฤฑลŸ isim (DN) referansฤฑ iรงerir ve ลŸu formatta olabilir cn=Terri Smith,ou=Executive Team,dc=example,dc=com."

  • Mailing listelerini Google hesabฤฑnda korumak istersek,

    • Mailing listelerinin รผyelerini iรงeren รถznitelik (genellikle 'member veya 'MailAddress' รถzniteliฤŸi) bulun.

    • LDAP' รผzerinde mailing listesi iรงin kullanฤฑlan รถzniteliฤŸin bir e-posta adresi mi yoksa bir DN mi iรงerdiฤŸini รถฤŸrenin.

Organizasyon Yapฤฑsฤฑ

  • Varsayฤฑlan olarak, GCDS (Google Cloud Directory Sync), tรผm kullanฤฑcฤฑlarฤฑ tek bir dรผz yapฤฑ iรงinde senkronize eder. Bu, kรผรงรผk bir organizasyonunuz varsa veya tรผm kullanฤฑcฤฑlarฤฑn aynฤฑ ayar ve haklara sahip olmasฤฑnฤฑ istiyorsanฤฑz iลŸe yarar. Ayrฤฑca, daha bรผyรผk bir yayฤฑlฤฑmdan รถnce kรผรงรผk bir grup รผzerinde test yapฤฑyorsanฤฑz da uygundur.

  • EฤŸer Google Hesabฤฑnฤฑzda bir OU hiyerarลŸisi kullanmak istiyorsanฤฑz, organizasyon hiyerarลŸisini LDAP dizin sunucunuzdan Google Hesabฤฑnฤฑza senkronize edebilirsiniz. Bunu yapmadan รถnce, LDAP tarayฤฑcฤฑ ile OU 'larฤฑ gรถzden geรงirin ve doฤŸru yapฤฑyฤฑ senkronize ettiฤŸinizden emin olun. ร–rneฤŸin, yazฤฑcฤฑlar iรงin รถzel bir OU olabilir ve bu birimi Google Hesabฤฑnฤฑza aktarmak istemeyebilirsiniz.

  • EฤŸer OUlarฤฑ Google Hesabฤฑnฤฑzda manuel olarak oluลŸturmak isterseniz, bunlarฤฑ Google'da ayarlayabilir ve ardฤฑndan GCDS'yi kullanฤฑcฤฑlarฤฑ mevcut organizasyonlara taลŸฤฑyacak ลŸekilde yapฤฑlandฤฑrabilirsiniz. Mevcut organizasyonlarฤฑ deฤŸiลŸtirmeden bu seรงeneฤŸi ayarlamak iรงin Configuration Manager'da Org Units sayfasฤฑnฤฑ seรงin. Her kullanฤฑcฤฑ arama kuralฤฑ iรงin, kullanฤฑcฤฑlarฤฑn hangi organizasyona ait olacaฤŸฤฑnฤฑ veya uygun organizasyonun adฤฑnฤฑ iรงeren bir LDAP รถzniteliฤŸini belirtin.

Parolalarฤฑ Nasฤฑl Senkronize Ediliyor?

  • GCDS, sฤฑnฤฑrlฤฑ sayฤฑda parola iลŸlemini destekler. Parolalarฤฑ yalnฤฑzca dรผz metin (plain text), Base64, MD5 veya SHA-1 gibi ek gรผvenlik katmanlarฤฑ (salt) eklenmemiลŸ formatlarda depolayan bir LDAP รถzniteliฤŸinden iรงe aktarabilir. Daha karmaลŸฤฑk ลŸifreleme yรถntemleriyle korunmuลŸ parolalar desteklenmez.

Google Cloud Directory Sync (GCDS) ile Neler Senkronize Edilebilir?

Gruplar ve Organizasyon Birimleri

  • Organizational Units: LDAP dizinindeki organizasyon birimlerini Google Hesabฤฑnฤฑza senkronize edebilirsiniz.

  • Mailing Lists: LDAP'taki posta listeleri, Google Gruplarฤฑ olarak senkronize edilebilir.

  • Desteklenmeyen ร–zellikler: GCDS, gรผvenlik gruplarฤฑnฤฑ (security groups) senkronize etmez. LDAP'taki bir gรผvenlik grubu, Google'da normal bir grup olarak senkronize edilir.

Kullanฤฑcฤฑlar

  • Kullanฤฑcฤฑlar: LDAP dizinindeki kullanฤฑcฤฑlar, Google Hesabฤฑnฤฑza senkronize edilebilir. Bu senkronizasyona yรถnetici yetkilerine sahip kullanฤฑcฤฑlar da dahildir.

  • User Aliases: Birden fazla kullanฤฑcฤฑ takma adฤฑnฤฑ Google e-posta takma adlarฤฑ olarak senkronize edebilirsiniz.

  • Extended User Information: Telefon numaralarฤฑ, adresler ve diฤŸer LDAP bilgileri Google kullanฤฑcฤฑ profiline senkronize edilebilir.

Takvim

  • Odalar ve DiฤŸer Takvim Kaynaklarฤฑ: Toplantฤฑ odalarฤฑ gibi takvim kaynaklarฤฑ, Google Takvim kaynaklarฤฑ olarak senkronize edilebilir.

KiลŸiler

  • Shared Contacts: LDAP dizinindeki paylaลŸฤฑlan harici kiลŸiler, Google Hesabฤฑnฤฑza senkronize edilebilir.

  • Desteklenmeyen ร–zellikler: GCDS, kiลŸisel kiลŸileri senkronize etmez. KiลŸisel kiลŸiler iรงin alternatif bir geรงiลŸ aracฤฑ kullanฤฑlmasฤฑ gereklidir.

Parolalar

  • Parolalar: LDAP dizinindeki parolalar Google Hesabฤฑnฤฑza senkronize edilebilir, ancak GCDS tรผm parola formatlarฤฑnฤฑ desteklemez. EฤŸer Microsoft Active Directory kullanฤฑyorsanฤฑz, parolalarฤฑ Password Sync aracฤฑ ile senkronize edebilirsiniz.



Last updated