Este guia o ajudará com as etapas de implementação do Google Apps Password Sync (GAPS) para sua organização.
Antes de prosseguir, confirme as seguintes informações:
- Você é um administrador do Google Apps em sua organização. Somente administradores poderão concluir as etapas deste guia.
- Você é um cliente do Google Apps for Business, Google Apps for Education ou Google Apps for Government.
- Você é um Administrador de domínio em seu domínio do Active Directory.
Adicione seus usuários ao Google Apps
Se você ainda não tiver feito isso, crie contas do Google Apps para todos os usuários. A maneira recomendada de adicionar usuários ao Google Apps a um ambiente do Active Directory é usar o Google Apps Directory Sync (GADS). O GADS sincroniza as contas de usuários no Google Apps com as contas de usuário em seu sistema do Active Directory automaticamente.
Se não desejar usar o GADS para sincronizar usuários, leia Opções para adicionar usuários para obter informações sobre outros métodos.
Ative a API de aprovisionamento
No GAPS, é necessário que a API de aprovisionamento esteja ativada no Google Apps a fim de definir as senhas de usuário.
Leia APIs administrativas para saber como ativar a API de aprovisionamento para seu domínio. Se já estiver usando o GADS, essa função já deve estar ativada.
Instale e configure o GAPS em seus servidores do Active Directory
Para instalar e configurar o GAPS, em cada um dos servidores do Active Directory (Controladores de domínio), faça o seguinte:
- Faça download do GAPS.
- Abra o instalador, GoogleAppsPasswordSync.msi, fornecido no download. Faça download da edição adequada para seu sistema operacional (32 ou 64 bits).
- Conclua as etapas indicadas no instalador.
- Reinicie o servidor.
- Abra o Google Apps Password Sync usando o menu Iniciar.
- Na tela de boas-vindas, clique em Próximo.
-
Na tela Configuração do Google Apps, especifique o domínio primário do Google Apps e o endereço de e-mail do administrador nos campos adequados e clique em Autorizar agora. A seguinte caixa de diálogo será exibida:
- Não altere quaisquer configurações na caixa de diálogo. Apenas clique em Continuar.
- Uma página de login do Google Apps será aberta no navegador. Forneça seu nome de usuário de administrador e sua senha e clique em Fazer login.
-
Clique em Permitir acesso na seguinte página:
- Será exibida uma página com um código e instruções para colá-lo no GAPS. Esse código não é necessário. Feche o navegador e volte ao GAPS. A configuração do Google Apps deve ser marcada como autorizada.
Se retornar à caixa de diálogo Faça login no Google Apps Password Sync, apenas clique em Continuar novamente e repita a etapa anterior.
-
Clique em Próximo.
- Na tela Configuração do Active Directory, desmarque a caixa de seleção Usar acesso anônimo para consultar o Active Directory e especifique o seguinte nos campos correspondentes:
- O usuário autorizado (administrador de domínio) que o GAPS utilizará para atuar em seu nome. Esse usuário só será utilizado para obter os endereços de e-mail dos usuários.
- A senha do usuário autorizado
- O nome distinto de base (DN) de domínio do Active Directory. Se estiver usando o GADS, essa configuração deve ser idêntica à configuração do DN de base no GADS.
- Seu atributo de e-mail do domínio do Active Directory, que especifica o endereço de e-mail do usuário do Google Apps. Na maioria das instalações, esse atributo é e-mail.
Certifique-se de que o atributo e-mail inclua endereços de e-mail idênticos aos endereços de seus usuários do Google Apps, incluindo a parte do domínio do endereço.
Se estiver usando a opção "Substituir nomes de domínio em endereços de e-mail do protocolo LDAP" no GADS, este pode não ser o caso. - Clique em Próximo. Na tela "Resumo", sua Configuração será exibida como salva e seu Serviço, como em execução.
- Clique em Concluir.
O Google Apps Password Sync já está em funcionamento. As alterações de senha feitas no usuário de um usuário do Active Directory, também serão atualizadas no Google Apps automaticamente.
Evite que usuários alterem suas senhas do Google Apps diretamente
No GAPS, para que haja manutenção das senhas do Active Directory em sincronia com o Google Apps, as senhas devem ser alteradas apenas no Active Directory.
Para evitar que usuários alterem a senha do Google Apps:
- Crie uma página da Web interna com o Google Sites que oriente os usuários a alterar a senha do Windows em vez da senha do Google Apps. Copie o URL da página.
- Faça login no painel de controle do administrador do Google.
- Execute um dos seguintes procedimentos:
- Na IU clássica, clique emFerramentas avançadas > Configurar logon único (SSO).
- Na nova IU, clique em Segurança > Configurações avançadas.
Onde está? Qual é a minha IU?
- No campo Alterar URL da senha, insira o URL da página que você criou.
- Clique em Salvar alterações.
Quando um usuário tentar alterar a senha do Google Apps, ele será direcionado para a página que você criou, onde será orientado a alterar a senha do Windows em vez da senha do Google Apps.
Oriente os usuários para que eles alterem suas senhas do Active Directory
No GAPS, não haverá sincronização de uma senha do Active Directory com o Google Apps até que ela seja alterada. Peça aos usuários que alterem suas senhas do Active Directory para concluir o processo de sincronização. É expressamente recomendável que seus usuários do Active Directory alterem as senhas da próxima vez que fizerem login.
Ao criar novos usuários, é recomendável seguir este fluxo de trabalho:
- No Active Directory, crie um novo usuário com uma senha inicial genérica e marque a caixa de seleção O usuário deve alterar a senha no próximo logon.
- Execute o GADS para provisionar o usuário no Google Apps.
- Peça que o usuário faça login no computador e substitua a senha inicial.
- No GAPS, a atualização da nova senha será feita no Google Apps dentro de alguns segundos.
- Peça que o usuário faça login no Google Apps com a nova senha selecionada na etapa 3.
- Quaisquer alterações de senha posteriores serão automaticamente sincronizadas pelo GAPS no Google Apps.
Pronto.

