Google Cloud Directory Sync ( GCDS )
Nedir?
Google Cloud Directory Sync ( GCDS ) Google Workspace ile yerel kullanฤฑcฤฑ dizininizi ( AD veya LDAP ) senkronize etmenizi saฤlar. GCDS, kullanฤฑcฤฑlar, gruplar, takma adlar (alias) ve paylaลฤฑlan kiลileri google hesabฤฑnฤฑz ile eลleลtirir. Kurallar ve hariรง tutmalarla รถzelleลtirilebilir. Tek yรถnlรผ senkronizasyon yapar ve LDAP sunucusundaki verileri deฤiลtirmez. Senkronizasyon sonrasฤฑ raporlar saฤlar.
Ne Deฤildir?
GCDS, e-posta mesajlarฤฑ, takvim etkinlikleri veya dosyalar gibi iรงerikleri Google hesabฤฑnฤฑza taลฤฑmak iรงin kullanฤฑlmaz. Bunun yerine, GCDS 'yi LDAP sunucunuzdaki kullanฤฑcฤฑlar, gruplarฤฑ Google Workspace ile senkronize etmek iรงin kullanฤฑrsฤฑnฤฑz.
รnemli Kฤฑsฤฑmlar,
GCDS, sunucuzda รงalฤฑลan bir uygulamadฤฑr ve tรผm gerekli bileลenler kurulum paketine dahildir.
GCDS best practies olarak, LDAP sunucunuza kurulmaz. Bunun yerine, GCDS ayrฤฑ bir sunucuya veya cihaza kurulur ve bu sunucu veya cihazdan LDAP sunucunuza eriลir.
Senkronizasyon sฤฑrasฤฑnda yanlฤฑzca iรง aฤ รผzerinden eriลim saฤlar ve dฤฑล eriลime ihtiyaรง duyulmaz.
GCDS, Google hesabฤฑnฤฑzdaki verilerin AD veya LDAP sunucunuzdaki verilerle eลleลmesini saฤlar. Senkronizasyon tek yรถnlรผdรผr; yani LDAP sunucunuzdaki veriler asla gรผncellenmez veya deฤiลtirilmez.
Kullanฤฑcฤฑlar, gruplar, kullanฤฑcฤฑ profilleri, takma adlar ve istisnalar gibi รงeลitli รถฤelerin sync olmasฤฑ iรงin รถzel kurallar ayarlayabilirsiniz.
GCDS, senkronizasyon oluลturma ve รงalฤฑลtฤฑrma sรผrecinde bizi adฤฑm, adฤฑm yรถnlendirir. Ayrฤฑca ayarlardan emin olmamฤฑzฤฑ saฤlamak iรงin bir simรผlasyon aลamasฤฑ iรงerir.
Kullanฤฑcฤฑlar, profiller, gruplar, organizasyon birimleri (ou) veya takvim kaynaklarฤฑ (toplantฤฑ odalarฤฑ, ekipman vs) gibi verileri senkronizasyon dฤฑลฤฑnda tutmak iรงin exclude kurallarฤฑ belirleyebiliriz.
Nasฤฑl รalฤฑลฤฑr?
Verilerin listesinin nasฤฑl oluลturulacaฤฤฑnฤฑ belirlemek iรงin kurallar oluลturulur.
Senkronizasyon sฤฑrasฤฑnda, bu liste LDAP sunucunuzdan dฤฑลa aktarฤฑlฤฑr.
GCDS, Google hesabฤฑmฤฑza baฤlanฤฑr ve LDAP sunucumuzdaki belirttiฤimiz kullanฤฑcฤฑlar, gruplar, organizasyon birimlerinin (ou) vs listesini oluลturur.
GCDS, bu listeleri karลฤฑlaลtฤฑrฤฑr ve Google hesabฤฑmฤฑzฤฑ LDAP sunucumuzdaki verilerle eลleลecek ลekilde gรผnceller.
Senkronizasyondan sonra, sรผreci izleyebilmemiz iรงin bir e-posta raporu alฤฑrฤฑsฤฑnฤฑz.
GCDS รn Hazฤฑrlฤฑk,
Ram miktarฤฑna dikkat edilmeli. Eฤer LDAP dizininden รงok sayฤฑda varlฤฑk senkronize etmeyi planlฤฑyorsak, ram kullanฤฑmฤฑ burada รถnemli olacaktฤฑr.
GCDS 'nin kullanฤฑldฤฑฤฤฑ makinenin gรผvenliฤinden emin olmak gerekmektedir. Yetkisiz olmayan dฤฑล kullanฤฑcฤฑlarฤฑn sunucu'ya baฤlantฤฑ kurmamasฤฑ gerekmektedir.
LDAP verilerinizin hazฤฑr olduฤundan emin olduktan sonra; ayarlarฤฑnฤฑzdan emin olmak iรงin senkronizasyon simรผlasyonu รงalฤฑลtฤฑrฤฑlmalฤฑdฤฑr. Ardฤฑndan, Google hesabฤฑnฤฑza gรผncellemeleri aktarmak iรงin gerรงek bir senkronizasyon รงalฤฑลtฤฑrฤฑlmaldฤฑr.
GCDS senkronizasyonu yapmadan รถnce, yรถnetilmeyen kulanฤฑcฤฑlarฤฑ tespit etmeniz gerekmektedir ve gerekirse bu kullanฤฑcฤฑlara kuruluลunuzun alan adฤฑ iรงin davet gรถndermeniz gerekir. Kullanฤฑcฤฑlar bu davetle kendi kiลisel Gmail hesaplarฤฑnฤฑ organizasyonunuzun yรถnetilen Google hesabฤฑna (yani Google Workspace hesabฤฑna) transfer edebilirler. Bu transfer iลlemi, senkronizasyon sฤฑrasฤฑnda bu kullanฤฑcฤฑlarฤฑn hesaplarฤฑyla รงakฤฑลan yeni hesaplar oluลturulmasฤฑnฤฑ engeller.
Hesaplarฤฑ Yรถnetme,
LDAP dizininizde artฤฑk bulunmayan kullanฤฑcฤฑ hesaplarฤฑnฤฑz varsa, GCDS 'yi bu hesaplarฤฑ silmek yerine askฤฑya alacak ลekilde ayarlayฤฑn. รรผnkรผ silinen hesaplar 20 gรผn sonra geri getirilemez ve bu hesaplara ait tรผm veriler kalฤฑcฤฑ olarak kaybolur. Ancak askฤฑya alฤฑnan hesaplar iรงin veriler saklanฤฑr ve bu verilere ( รถrneฤin e-posta ve google drive iรงerikleri ) hala eriลebilir veya bunlarฤฑ baลka bir hesaba aktarabilirsiniz. Bu yanlฤฑลlฤฑkla veri kaybฤฑnฤฑ รถnlemek iรงin รถnemli bir gรผvenlik รถnlemidir.
LDAP dizininde bir kullanฤฑcฤฑ hesabฤฑ oluลturulduฤunda veya deฤiลtirildiฤinde, bu deฤiลiklikleri hฤฑzlฤฑca Google Workspace 'e yansฤฑtmak iรงin kullanฤฑcฤฑ hesaplarฤฑnฤฑ daha sฤฑk bir aralฤฑkta senkronize edebilirsiniz. รrneฤin, grup รผyelikleri ve diฤer acil olmayan deฤiลiklikler daha seyrek aralฤฑklarla senkronize edilebilir. Eฤer sadece kullanฤฑcฤฑ hesaplarฤฑnฤฑ senkronize etmek istersek, bunu komut satฤฑrฤฑ kullanarak yapabiliriz.
GCDS, LDAP dizininizde yer almayan Google yรถnetici hesaplarฤฑnฤฑ varsayฤฑlan olarak askฤฑya almaz veya silmez. Bu ayarฤฑ korumak รถnemlidir. รรผnkรผ bรถylece yรถnetici hesaplarฤฑnฤฑn yanlฤฑลlฤฑkla silinmesini veya askฤฑya alฤฑnmasฤฑnฤฑ รถnleyebiliriz.
Kurallar ve Limitler,
GCDS, senkronizasyon sฤฑrasฤฑnda belirli sayฤฑda kullanฤฑcฤฑ hesabฤฑnฤฑ veya diฤer รถฤeleri silebilir. Bu silme iลlemlerinin yanlฤฑลlฤฑkla รงok fazla รถฤeyi silmesini รถnlemek iรงin bir limit ayarlayabiliriz. Bu limiti kuruluลumuzun hesap sayฤฑsฤฑ ve silme iลleminin etkileyeceฤi รถฤelerin sayฤฑsฤฑna gรถre belirlemeliyiz. Bรถylece GCDS belirlenen limiti aลmaya รงalฤฑลtฤฑฤฤฑmฤฑzda bizi uyarฤฑr ve kazara bรผyรผk miktarda veri kaybฤฑnฤฑ รถnleyebiliriz. Peki ya GCDS neden hesaplarฤฑmฤฑzฤฑ silsin? Misal, eฤer bir kullanฤฑcฤฑ hesabฤฑ veya grup LDAP dizininden kaldฤฑrฤฑlฤฑrsa, GCDS bu deฤiลikliฤi Google Workspace'e yansฤฑtmak iรงin ilgili hesabฤฑ veya grubu silmeye รงalฤฑลฤฑr. Bu รถrneฤin, iลten ayrฤฑlan bir รงalฤฑลan veya artฤฑk kullanฤฑlmayan bir grup iรงin geรงerli olabilir. Veya, LDAP dizininde yanlฤฑลlฤฑkla yapฤฑlan bir deฤiลiklik (รถrneฤin, bir grup veya kullanฤฑcฤฑnฤฑn yanlฤฑลlฤฑkla silinmesi) GCDS tarafฤฑndan senkronize edilirse, bu hatalฤฑ deฤiลiklik Google workspace'teki hesaplarฤฑ da etkileyebilir. Veya, En basit haliyle bir kullanฤฑcฤฑnฤฑn artฤฑk LDAP dizininde yer almamasฤฑ durumunda bu kullanฤฑcฤฑnฤฑn Google Workspace'teki hesabฤฑ da silinir.
Eฤer LDAP dizinimizde bulunmayan, ancak Google Workspace'te mevcut olan kullanฤฑcฤฑ hesaplarฤฑ veya gruplar varsa, bu hesaplarฤฑn silinmesini รถnlemek iรงin dฤฑลlama (exclude) kurallarฤฑ kullanmalฤฑyฤฑz. Bu kurallar, belirli kullanฤฑcฤฑ veya gruplarฤฑn senkronizasyon sฤฑrasฤฑnda silinmemesini saฤlar.
Eฤer LDAP dizinimizdeki bazฤฑ kullanฤฑcฤฑ veya gruplarฤฑn Google hesabฤฑna senkronize edilmesini istemiyorsak, bu verileri hariรง tutmak iรงin odaklanmฤฑล arama kurallarฤฑnฤฑ kullanabiliriz. Bu kurallar, belirli kullanฤฑcฤฑlarฤฑ veya gruplarฤฑ seรงerek senkronizasyon dฤฑลฤฑnda bฤฑrakmamฤฑzฤฑ saฤlar.
Gereksinimler,
Google Hesabฤฑ
Google hesabฤฑ veya Cloud identity hesabฤฑ.
Bir Google Workspace veya Cloud identity sรผper yรถnetici hesabฤฑ.
GCDS Windows Client ve Server sรผrรผmlerini destekler.
Linux Desktop 32 ve 64 bit sรผrรผmlerini destekler. (GUI ลart)
Donanฤฑm Gereksinimleri
Minimum 2 รงekirdekli bir iลlemci.
Log dosyalarฤฑ iรงin en az 5 GB disk alanฤฑ.
Ram mikrarฤฑ, verilerin boyutuna baฤlฤฑdฤฑr.
10.000'den az varlฤฑk: 1 GB RAM
10.000-200.000 varlฤฑk: 2-4 GB RAM
200.000'den fazla varlฤฑk 8 GB RAM
NOT: Memory kullanฤฑmฤฑ bu sรผreรง zarfฤฑnda dikkatli bir ลekilde takip edilmelidir.
LDAP Sunucusu
AZURE AD desteklemez, eฤer AZURE AD ile senkronizasyon yapmak istiyorsanฤฑz Directory Sync kullanฤฑlmalฤฑdฤฑr.
Tรผm LDAP sรผrรผmleri desteklenir. Aลaฤฤฑdaki bilgilere ihtiyacฤฑmฤฑz olacak;
LDAP sunucu รผzerinde, LDAP yรถnetici eriลimi.
LDAP sunucusuna aฤ eriลimi. (GCDS 'yi LDAP sunucunuzda รงalฤฑลtฤฑrmanฤฑz gerekmez)
Senkronize etmek istediฤiniz OU 'lar iรงin, LDAP sunucusunda okuma izinleri gerekli.
LDAP รผzerinde verileri incelemek ve teyit etmek iรงin LDAP tarayฤฑcฤฑsฤฑna ihtiyaรง gerekli.
GCDS 'nin LDAP รผzerinde bulunan bilgilere ve verilere eriลimi olmaldฤฑr.
Yรถnetilmeyen Hesaplar Hakkฤฑnda,
Bir kiลi 'user@gmail.com' gibi kiลisel bir google hesabฤฑ kullanฤฑr. Bu hesap, google tarafฤฑndan yรถnetilir ve kiลisin kontrolรผndedir. Ancak bu kiลi, ลirketinizin alan adฤฑnฤฑ kullanarak รถrneฤin 'user@domain.com' gibi bir google hesabฤฑ oluลturmuล olabilir. Bu hesap, ลirketin Google workspace yรถnetiminden baฤฤฑmsฤฑz olarak oluลturulmuล olur. Bu durumda, 'user@domain.com' adresi ile aรงฤฑlan Google hesabฤฑ, ลirketinizin Workspace yรถneticileri tarafฤฑndan kontrol edilemez ve yรถnetilemez. Bu nedenle bu tรผr hesaplar "Yรถnetilemeyen hesaplar" olarak adlandฤฑrฤฑlฤฑr.
รzetle, yรถnetilemeyen hesaplar demek, bir kiลisinin ลirketin alan adฤฑyla aรงtฤฑฤฤฑ Google hesabฤฑnฤฑn, ลirketin Workspace yรถneticileri tarafฤฑndan kontrol edilmediฤi anlamฤฑna gelir. Bu hesaplar kiลisel hesaplardฤฑr ve ลirket tarafฤฑndan yรถnetilmezler. Bu sorunu รงรถzmek iลin 2 adet yol bulunmaktadฤฑr. BKNZ:
Adฤฑm Adฤฑm รn hazฤฑrlฤฑk ve Kontroller;
LDAP sunucunuzun yapฤฑsฤฑ hakkฤฑnda bilgi toplamak iรงin bir LDAP tarayฤฑcฤฑ indirip, yรผkleyin. รrneฤin Softerra LDAP Administrator veya JXplorer gibi araรงlarฤฑ kullanabilirsiniz. LDAP tarayฤฑcฤฑlarฤฑ, LDAP dizininizdeki kullanฤฑcฤฑlar, gruplar ve diฤer nesneler hakkฤฑnda bilgi toplamanฤฑza ve bunlarฤฑ incelemenize olanak tanฤฑr. Bu araรงlarฤฑ kullanarak, LDAP sunucunuzun yapฤฑsฤฑnฤฑ daha iyi anlayabilir ve yรถnetebilirsiniz.
LDAP sunucuya baฤlantฤฑ saฤlamak iรงin kullanฤฑlan hostname adฤฑ veya IP adresi gerekli.
Standart LDAP baฤlantฤฑsฤฑ mฤฑ, yoksa SSL รผzerinden LDAP baฤlantฤฑsฤฑ mฤฑ kullanmamฤฑz gerektiฤini belirlemeliyiz.
GCDS 'in LDAP sunucusundaki kullanฤฑcฤฑ ve grup bilgilerini senkronize edebilmesi iรงin, LDAP sunucuda okuma izinlerine sahip bir hesap oluลturmasฤฑ veya varsa mevcut bir sฤฑnฤฑrlฤฑ izinlere sahip yรถnetici hesabฤฑ kullanabiliriz. Bu hesap, GCDS 'in gerekli verileri okuyabilmesini saฤlar. Eฤer sadece belirli kullanฤฑcฤฑlarฤฑ ve gruplarฤฑ senkronize etmek istiyorsak, bu hesap iรงin ouma izinlerini sฤฑnฤฑrlandฤฑrabiliriz.
GCDS, sadece tek bir LDAP dizininden veri alabilir. Birden fazla LDAP dizini varsa, LDAP sunucusu verilerini tek bir dizinde birleลtirmeliyiz.
Tam bir senkronizasyon yapmadan รถnce, bunu kapsamlฤฑ bir ลekilde test etmeliyiz (simรผlasyon yaparak). Bunun nedeni global katalogdan gelen verilerin ana LDAP dizinindeki verilerden farklฤฑ olabilme ihtimalidir. Bu farklฤฑlฤฑklar senkronizasyon iลleminde sorunlara yol aรงabilir.
GCDS, LDAP sorgularฤฑ iรงin temel DN'yi (Base DN) en รผst dรผzey olarak kullanฤฑr. GCDS kullanฤฑcฤฑlarฤฑ ve gruplarฤฑ bu temel DN 'den arar, bu yรผzden senkronize etmek istediฤiniz kullanฤฑcฤฑlar ve gruplarฤฑ iรงeren bir dรผzeyde temel DN belirltmeliyiz.
Bir yapฤฑlandฤฑrmada birden fazla temel DN kullanabiliriz. Her senkronizasyon kuralฤฑ iรงin ayrฤฑ bir temel DN belirtebiliriz.
Senkronize etmek istediฤimiz kullanฤฑcฤฑlar ve gruplar iรงin hangi bilgileri รถnemli olduฤunu belirtmek gerekiyor. Bu bilgiler LDAP dizininde "รถznitelik" olarak adlandฤฑrฤฑlฤฑr. รznitelikler, kullanฤฑcฤฑ adฤฑ, e-posta adresi, telefon numarasฤฑ gibi bilgiler iรงerir. Bu bilgileri bulmak iรงin, bir LDAP tarayฤฑcฤฑ kullanarak LDAP dizini incelenmelidir. Yani, LDAP dizininde รถrnek kullanฤฑcฤฑlarฤฑ ve gruplarฤฑ aรงฤฑp, hangi bilgilerin orada bulunduฤunu ve hangi bilgilerin senkronize edilmesi gerektiฤini kontrol etmeliyiz. รrneฤin, bu kullanฤฑcฤฑ hangi grupta? Bu kullanฤฑcฤฑnฤฑn e-posta adresi ne? gibi sorularฤฑ cevaplamaya รงalฤฑลmalฤฑyฤฑz ki bu adฤฑm senkronize etmek istediฤimiz bilgileri netleลtirmek iรงindir.
ลฤฐrket iรงerisinde belirli kullanฤฑcฤฑlarฤฑ veya kaynaklarฤฑ yรถneten gruplar vardฤฑr. Bu gruplar security group olarak geรงer. Bu gruplar genellikle belirli yetkilere veya gรผvenlik ayarlarฤฑna sahip kullanฤฑcฤฑlarฤฑ iรงerir. Senkronizasyon sฤฑrasฤฑnda bu gruplarฤฑn da Google Workspace 'e aktarฤฑlmasฤฑnฤฑ istiyorsanฤฑz, hani gruplarฤฑn senkronize etmek istediฤinizi belirlemek gerekir. Bu gruplarฤฑn Google Workspace ile doฤru bir ลekilde senkronize olabilmesi iรงin, her grubun kendi benzersiz bir e-posta adresi olmalฤฑdฤฑr. รrneฤin, "Gรผvenlik Grubu 1" adฤฑnda bir grubumuz varsa, bu grubun "securitygroup1@domain.com" gibi bir benzersiz e-posta adresine sahip olmasฤฑ gerekir. Bu e-posta adresi, grubun Google Workspace 'de doฤru bir ลekilde tanฤฑnmasฤฑnฤฑ ve senkronize edilmesini saฤlar. รzetle, senkronize etmek istediฤiniz gรผvenlik gruplarฤฑnฤฑn her biri iรงin benzersiz bir e-posta adresi ayarlamak gerekmektedir.
LDAP iรงerisinde deskteklenmeyen karakterler olmadฤฑฤฤฑndan emin olunmalฤฑ. https://support.google.com/a/answer/9193374?sjid=7451417005967322826-EU
Senkronizasyon yapmadan รถnce aลaฤฤฑdaki adฤฑmlardan ilham alarak kullanฤฑcฤฑlarฤฑ iลaretleyebiliriz.
LDAP dizininde, Google ile senkronize etmeyi planladฤฑฤฤฑmฤฑz kullanฤฑcฤฑlarฤฑ belirlemek iรงin onlara "GoogleUsers" gibi รถzel bir isim veya etiket vermeliyiz. Senkronizasyon iลlemi baลarฤฑlฤฑ bir ลekilde tamamlandฤฑktan sonra, bu kullanฤฑcฤฑlarฤฑ "GoogleActiveUsers" gibi farklฤฑ bir isimle etiketleyerek aktif Google kullanฤฑcฤฑlarฤฑnฤฑ ayฤฑrt edebiliriz. Bu ลekilde, hangi kullanฤฑcฤฑlarฤฑn Google ile senkronize edildiฤini ve aktif olarak kullanฤฑldฤฑฤฤฑnฤฑ takip ederiz.
LDAP รผzerinde bir OU oluลturup ve taลฤฑnacak kullanฤฑcฤฑlarฤฑ bu OU altฤฑna taลฤฑyabiliriz. GCDS 'i yalnฤฑzca bu grubun รผyelerini okuyacak ลekilde ayarlayabiliriz.
Taลฤฑnacak kullanฤฑcฤฑlar iรงin, รถzel bir รถznitelik oluลturup ve bu รถzniteliฤi yeni kullanฤฑcฤฑlar iรงin ayarlayabilir ardฤฑndan GCDS 'yi yanlฤฑzca bu รถzniteliฤe sahip kullanฤฑcฤฑlarฤฑ okuyacak ลekilde ayarlayabiliriz.
Hangi Kullanฤฑcฤฑ Verileri Senkronize Edilmeli?
Kullanฤฑcฤฑlar: LDAP dizininizdeki kullanฤฑฤฑclarฤฑ bir LDAP tarayฤฑcฤฑ kullanarak gรถzden geรงirmeliyiz ve doฤru sayฤฑda kullanฤฑcฤฑyฤฑ sync ettiฤimizden emin olmalฤฑyฤฑz. Lisans sayฤฑsฤฑndan fazla kullanฤฑcฤฑ iรงe aktarฤฑrsak, senkronizasyon sฤฑrasฤฑnda hatalarla karลฤฑlaลabiliriz.
Kullanฤฑcฤฑ Profilleri: Eฤer LDAP dizininizde adresler, telefon numaralarฤฑ veya diฤer iletiลim bilgileri gibi ek bilgiler varsa, bu bilgileri de senkronize edebiliriz.
Aliases: LDAP dizininde takma ad รถzniteliklerini Google adres takma adlarฤฑna senkronie edebiliriz.
Unique ID: Eฤer kullanฤฑcฤฑlarฤฑn kullanฤฑcฤฑ adlarฤฑnฤฑ (e-posta adreslerini) deฤiลtirme olasฤฑlฤฑฤฤฑ varsa, senkronizasyonu ayarlamadan รถnce bir "Unique ID" รถzniteliฤi oluลturulmalฤฑ (varsa gerek yok). Bu, kullanฤฑcฤฑ bilgileri kaybolmadan e-posta deฤiลikliฤi yapabilmemizi saฤlar. Bu ayarlama yapฤฑlmazsa, sistem o kullanฤฑcฤฑyฤฑ yeni bir kullanฤฑcฤฑ olarak algฤฑlar ve aynฤฑ kullanฤฑcฤฑ iรงin yeni bir hesap oluลturabilir. Bu durumda eski hesapta yer alan veriler kaybolabilir. Unique ID ile, kullanฤฑcฤฑ e-posta aresi deฤiลse bile, kullanฤฑcฤฑnฤฑn tรผm verilerini koruyarak aynฤฑ kiลi olarak tanฤฑmasฤฑnฤฑ saฤlar.
LDAP sunucudan Google hesabฤฑna senkronize etmek istediฤiniz mailing list'leri belirlemek gerekmektedir. LDAP sunucusundaki mailing listler, Google hesabฤฑnda gruplar olarak iรงe aktarฤฑlฤฑr.
Bazฤฑ mailing listeleri doฤrudan e-posta adresi iรงerir ve ลu formatta olabilir: 'user@example.com' Bazฤฑlarฤฑ ise tanฤฑmlanmฤฑล isim (DN) referansฤฑ iรงerir ve ลu formatta olabilir
cn=Terri Smith,ou=Executive Team,dc=example,dc=com
."Mailing listelerini Google hesabฤฑnda korumak istersek,
Mailing listelerinin รผyelerini iรงeren รถznitelik (genellikle 'member veya 'MailAddress' รถzniteliฤi) bulun.
LDAP' รผzerinde mailing listesi iรงin kullanฤฑlan รถzniteliฤin bir e-posta adresi mi yoksa bir DN mi iรงerdiฤini รถฤrenin.
Organizasyon Yapฤฑsฤฑ
Varsayฤฑlan olarak, GCDS (Google Cloud Directory Sync), tรผm kullanฤฑcฤฑlarฤฑ tek bir dรผz yapฤฑ iรงinde senkronize eder. Bu, kรผรงรผk bir organizasyonunuz varsa veya tรผm kullanฤฑcฤฑlarฤฑn aynฤฑ ayar ve haklara sahip olmasฤฑnฤฑ istiyorsanฤฑz iลe yarar. Ayrฤฑca, daha bรผyรผk bir yayฤฑlฤฑmdan รถnce kรผรงรผk bir grup รผzerinde test yapฤฑyorsanฤฑz da uygundur.
Eฤer Google Hesabฤฑnฤฑzda bir OU hiyerarลisi kullanmak istiyorsanฤฑz, organizasyon hiyerarลisini LDAP dizin sunucunuzdan Google Hesabฤฑnฤฑza senkronize edebilirsiniz. Bunu yapmadan รถnce, LDAP tarayฤฑcฤฑ ile OU 'larฤฑ gรถzden geรงirin ve doฤru yapฤฑyฤฑ senkronize ettiฤinizden emin olun. รrneฤin, yazฤฑcฤฑlar iรงin รถzel bir OU olabilir ve bu birimi Google Hesabฤฑnฤฑza aktarmak istemeyebilirsiniz.
Eฤer OUlarฤฑ Google Hesabฤฑnฤฑzda manuel olarak oluลturmak isterseniz, bunlarฤฑ Google'da ayarlayabilir ve ardฤฑndan GCDS'yi kullanฤฑcฤฑlarฤฑ mevcut organizasyonlara taลฤฑyacak ลekilde yapฤฑlandฤฑrabilirsiniz. Mevcut organizasyonlarฤฑ deฤiลtirmeden bu seรงeneฤi ayarlamak iรงin Configuration Manager'da Org Units sayfasฤฑnฤฑ seรงin. Her kullanฤฑcฤฑ arama kuralฤฑ iรงin, kullanฤฑcฤฑlarฤฑn hangi organizasyona ait olacaฤฤฑnฤฑ veya uygun organizasyonun adฤฑnฤฑ iรงeren bir LDAP รถzniteliฤini belirtin.
Parolalarฤฑ Nasฤฑl Senkronize Ediliyor?
GCDS, sฤฑnฤฑrlฤฑ sayฤฑda parola iลlemini destekler. Parolalarฤฑ yalnฤฑzca dรผz metin (plain text), Base64, MD5 veya SHA-1 gibi ek gรผvenlik katmanlarฤฑ (salt) eklenmemiล formatlarda depolayan bir LDAP รถzniteliฤinden iรงe aktarabilir. Daha karmaลฤฑk ลifreleme yรถntemleriyle korunmuล parolalar desteklenmez.
Google Cloud Directory Sync (GCDS) ile Neler Senkronize Edilebilir?
Gruplar ve Organizasyon Birimleri
Organizational Units: LDAP dizinindeki organizasyon birimlerini Google Hesabฤฑnฤฑza senkronize edebilirsiniz.
Mailing Lists: LDAP'taki posta listeleri, Google Gruplarฤฑ olarak senkronize edilebilir.
Desteklenmeyen รzellikler: GCDS, gรผvenlik gruplarฤฑnฤฑ (security groups) senkronize etmez. LDAP'taki bir gรผvenlik grubu, Google'da normal bir grup olarak senkronize edilir.
Kullanฤฑcฤฑlar
Kullanฤฑcฤฑlar: LDAP dizinindeki kullanฤฑcฤฑlar, Google Hesabฤฑnฤฑza senkronize edilebilir. Bu senkronizasyona yรถnetici yetkilerine sahip kullanฤฑcฤฑlar da dahildir.
User Aliases: Birden fazla kullanฤฑcฤฑ takma adฤฑnฤฑ Google e-posta takma adlarฤฑ olarak senkronize edebilirsiniz.
Extended User Information: Telefon numaralarฤฑ, adresler ve diฤer LDAP bilgileri Google kullanฤฑcฤฑ profiline senkronize edilebilir.
Takvim
Odalar ve Diฤer Takvim Kaynaklarฤฑ: Toplantฤฑ odalarฤฑ gibi takvim kaynaklarฤฑ, Google Takvim kaynaklarฤฑ olarak senkronize edilebilir.
Kiลiler
Shared Contacts: LDAP dizinindeki paylaลฤฑlan harici kiลiler, Google Hesabฤฑnฤฑza senkronize edilebilir.
Desteklenmeyen รzellikler: GCDS, kiลisel kiลileri senkronize etmez. Kiลisel kiลiler iรงin alternatif bir geรงiล aracฤฑ kullanฤฑlmasฤฑ gereklidir.
Parolalar
Parolalar: LDAP dizinindeki parolalar Google Hesabฤฑnฤฑza senkronize edilebilir, ancak GCDS tรผm parola formatlarฤฑnฤฑ desteklemez. Eฤer Microsoft Active Directory kullanฤฑyorsanฤฑz, parolalarฤฑ Password Sync aracฤฑ ile senkronize edebilirsiniz.
Last updated