Toplu temel hazırlığı hızlı bir şekilde gerçekleştirmek için üçüncü taraf bir araç kullanma

Bu makale, 50.000'den fazla kullanıcı hesabının temel hazırlığını yapmak için sınırlı zamanı olan BT yöneticilerine yöneliktir.  

Büyük ölçekli hesap temel hazırlığını hızlı bir şekilde gerçekleştirmek için üçüncü taraf çözümlerden yararlanabilirsiniz. Örneğin, ücretsiz, indirilebilir, açık kaynaklı Google Apps Manager (GAM), Google Workspace kullanıcılarını ve gruplarını oluşturmak ve yönetmek için Admin SDK Directory API'yi kullanır.

GAM, diğer hesap özelliklerini ve kaynaklarını yönetmek için de kullanabileceğiniz birçok Google API'siyle etkileşimde bulunur. Üçüncü taraflarla entegrasyonlar hakkında daha fazla bilgi edinmek için Solve with Google Cloud (Google Cloud ile çözün) sayfasındaki eğiticilere göz atın.

Önemli: Google Cloud Destek ekibi, GAM veya diğer üçüncü taraf çözümleri için destek sağlamaz. Yalnızca bu araçların kullandığı Admin SDK Directory API için destek sağlarız. GAM, GAM'yi kullanma, çoğaltma ve dağıtma ile ilgili şartlar ve koşulları sağlayan Apache 2.0 lisansına tabidir.

Başlamadan önce

Büyük ölçekli hesap temel hazırlığı için şunlar gerekir: 

  • Komut satırı istemlerini kullanma
  • Aşağıdaki özelliklere sahip ücretli bir Google Workspace hesabı:

1. Adım: Hesap çakışmalarından kaçının

Yeni, yönetilen Google Workspace veya Cloud Identity hesaplarının temel hazırlığını yaptığınız bazı kullanıcılarınızın, çakışmalara yol açabilecek kişisel Google Hesapları olabilir. Bu tür sorunları önlemek için:

  1. Çakışan hesaplar hakkında başlıklı makaleyi inceleyin.
  2. Mevcut hesapları nasıl bulacağınızı ve yöneteceğinizi öğrenin.

2. Adım: Basit ve düz bir kuruluş yapısı oluşturun

Birçok düzeyi olan karmaşık bir kuruluş birimi hiyerarşisi oluşturmaktan kaçının. Daha sonra hiyerarşiyi değiştirebilir ve kullanıcıları taşıyabilirsiniz. Aşağıda, basit bir kuruluş yapısı oluşturmayla ilgili bazı ipuçları verilmiştir:

  • Yönettiğiniz kullanıcıların erişmesi gereken hizmetlere ve özelliklere odaklanın.
  • Üst düzey kuruluş biriminde hizmet ve özellik kullanılabilirliğini kısıtlayarak alt kuruluş birimlerine erişim izni verin.

Kuruluş yapısının işleyiş şekli hakkında daha fazla bilgi edinin.

Eğitim örneği

Aşağıdaki tablonun sol tarafındaki yapı, kuruluşun gerçek yapısını göstermektedir. Başlangıçta, örneğin öğretmenlere sürekli olarak okuldaki çeşitli kuruluş birimleri için gelişmiş Google Meet özelliklerine erişim izni vermeniz gerekiyorsa bu yapıyı yönetmek bazen zor olabilir.

Önerilen yapı işleve odaklanır. Yönetici olarak, /Öğrenciler kuruluş birimindeki tüm öğrenciler için hizmetleri ve özellikleri kolayca devre dışı bırakabilirsiniz. Örneğin, self servis şifre kurtarma işlemini devre dışı bırakabilir ve YouTube kısıtlamaları uygulayabilirsiniz. Ayrıca, öğretmenler ve diğer personel için Meet canlı yayını ve kaydı, 2 Adımlı Doğrulama gibi gelişmiş işlevleri de etkinleştirebilirsiniz.

Örnek kuruluş yapısı Önerilen kuruluş yapısı

/Okul 1/Personel/Öğretmenler

/Okul 1/Öğrenciler/2020 Yılı/A Sınıfı

/Okul 1/Öğrenciler/2020 Yılı/...

/Okul 2/Personel/Öğretmenler

/Okul 2/Öğrenciler/2020 Yılı/C Sınıfı

/Okul 2/Öğrenciler/2020 Yılı/...

/ (kök kuruluş birimi)

/Öğrenciler

/Personel/BT

/Personel/Öğrenciler

Büyük kuruluş örneği

Öncelikle, kullanıcılarınızın ihtiyaç duyduğu hizmetleri ve özellikleri belirleyin. Ardından:

  1. Bu ayarları üst düzey kuruluş birimine uygulayın.
    Ayarları geçersiz kılmadığınız sürece, alt kuruluş birimleri bunları devralır. Örnekler:
  2. Daha fazla güvenlik için departmanların 2 Adımlı Doğrulama'yı kullanmasını zorunlu kılın.
Örnek kuruluş yapısı Önerilen kuruluş yapısı

/

/Satış

/BT

/Hukuk

/ (kök kuruluş birimi)

/2SV-Zorunlu (BT ve Hukuk)

/2SV (ve harici paylaşım izni)

3. Adım: Bir veri kaynağı hazırlayın

Kullanıcı hesabı oluşturma işlemine devam etmek için gerekli verileri içeren bir virgülle ayrılmış değerler (CSV) dosyası oluşturun. Doldurulması zorunlu alanlar: 

  • FirstName
  • LastName
  • PrimaryEmail: Kullanıcının oturum açarken kullanacağı e-posta adresi
  • Password: En az 8 karakter olmalıdır
  • OrgUnit: Yukarıdaki önerileri dikkate alarak ilgili kuruluş birimlerinde kullanıcıları oluşturmak için

    Not: Kullanıcıları üst düzey (kök) kuruluş biriminize yerleştirmek için / (öne eğik çizgi) işareti girin. Alt kuruluş birimlerini öne eğik çizgiyle ayırın (ör. /Personel/Öğretmenler)

Eğitim örneği

FirstName,LastName,PrimaryEmail,Password,OrgUnit

Burçin,Bilgili,id12345678@ogrenciler.example.com,Ze+HWdt,/Öğrenciler

Can,Demir,can.demir@example.com,X2Ae + pME,/Personel

Büyük kuruluş örneği

FirstName,LastName,PrimaryEmail,Password,OrgUnit

Burçin,Bilgili,burcin.bilgili@example.com,V8hmj/QE,/

Can,Demir,can.demir@example.com,9/t0UHQ6,/Satış

4. Adım: GAM'yi kurun

GAM kullanmaya karar verdiyseniz aşağıdaki önerilen adımları uygulayın:

  1. GAM sürüm 5.10 ve sonraki sürümlerinde, GAM aracını ilk kez çalıştırmadan önce GAM ile aynı klasörde nonourls.txt adlı bir dosya oluşturun.
    Bu işlem, gam-shortn.appspot.com kısa URL'lerini devre dışı bırakır.
  2. GAM web sitesinden GAM'yi indirin.
  3. Aracı yapılandırın.
  4. Kurulum sırasında, "Google Workspace kullanıcı verilerini ve ayarlarını yönetmek için GAM'yi yetkilendirmeye hazır olup olmadığınız" sorulduğunda, Alan Genelinde Yetki'yi atlamak için N (hayır) yanıtını verin.

Bu komut, GAM'nin doğru Google Workspace hesabıyla ilişkilendirildiğini onaylamanıza yardımcı olur:

gam info domain

5. Adım: GAM ile birden fazla kullanıcı oluşturun

GAM, kullanıcıları oluşturmak için bir virgülle ayrılmış değerler (CSV) dosyasını okur ve ilgili istekleri Admin SDK Directory API'ye gönderir.

Yukarıdaki 3. Adım'da belirtilen alanları kullanarak bir virgülle ayrılmış değerler (CSV) dosyası oluşturduysanız aşağıdaki komut, CSV dosyasında kullanıcıları oluşturur: 

gam csv users.csv gam create user ~PrimaryEmail firstname ~FirstName lastname ~LastName password ~Password org ~OrgUnit changepassword on

Aşağıdakileri yaptığınızdan emin olun:

  1. Her kullanıcı için benzersiz bir şifre oluşturun. 
  2. Kullanıcının ilk kez oturum açtıktan sonra şifresini değiştirmesini zorunlu kılmak için isteğe bağlı changepassword parametresini kullanın.

Alternatif: Veri kaynağınızda bazı alanlar eksikse ne olur?

Veri kaynağınız yalnızca ad, soyadı ve her kullanıcı için bir şifre içeriyorsa ad.soyadi@example.com biçiminde kullanıcı adları oluşturabilirsiniz. Ali Demir adlı bir kullanıcı için Ali.Demir@example.com kullanın. 

Komut şu şekildedir:

gam csv users.csv gam create user ~~FirstName~~.~~LastName~~@example.com password ~Password changepassword on

Bu yaklaşım hiçbir kullanıcı için aşağıdakilerin geçerli olmadığını varsayar: 

  • Aynı ad 
  • Aşağıdakileri içeren ad ve soyadı:
    • Boşluklar
    • İzin verilmeyen diğer karakterler 

Kullanıcı ve grup adı kuralları başlıklı makaleye bakın.

Sorular

Tümünü aç | Tümünü kapat

Google Cloud Destek Ekibi'yle nasıl iletişime geçebilirim?

Google Workspace Destek Ekibi'yle iletişime geçme başlıklı makaleyi inceleyin.

Bu makalenin içeriğiyle ilgili sorularınız varsa destek yazışmasına bu bilgileri ve makalenin bağlantısını ekleyin. Sorununuzu çözmemize yardımcı olacak günlükleri veya diğer ayrıntıları paylaşmak için bize e-posta gönderebilirsiniz.

Google Workspace for Education başvurusu ve onayıyla ilgili bilgileri nerede bulabilirim?

Google Workspace for Education işlemleriyle ilgili ayrıntılar için şu makaleleri inceleyin:

Yönetici konsoluna veya yönetici hesabıma erişemiyorum. Ne yapmalıyım?
Oturum açma sayfasına gidin, kullanıcı adınızı girin ve Şifrenizi mi unuttunuz? bağlantısını tıklayın.
İstemleri uygulamanıza rağmen erişimi kurtaramazsanız Google Cloud Destek ekibiyle iletişime geçme seçeneği sunulur. Alanın sahibi olduğunuzu kanıtlamanız ve birkaç güvenlik sorusuna yanıt vermeniz gerekir.
Alanımın doğrulanmış olup olmadığını nasıl kontrol edebilirim?

Google Workspace hesabınızı oluşturduktan sonra alanın sahibi olduğunuzu doğrulamanız istenir. Bunun yapmayı unuttuysanız Yönetici Konsolunuzda oturum açın, alanlar bölümüne gidin ve Alanları yönet'i tıklayın.

Listelenen ilk alan birincil alanınızdır. Durum sütunu, alanın doğrulama gerektirip gerektirmediğini gösterir.

Google Cloud Destek Ekibi, bana GAM sorularıyla ilgili yardımcı olabilir mi?

Google Cloud Destek Ekibi bu araç veya diğer üçüncü taraf çözümleri için değil, yalnızca bu araçların kullandığı Admin SDK Directory API için destek sağlar. GAM aracıyla ilgili yardım sağlayamasak da, kullanılan API'lerle (özellikle de Admin SDK Directory API'yle) ilgili hatalarda size yardımcı olabiliriz. GAM Wiki'de daha fazla GAM komutu ve uygulama tekniği bulabilirsiniz. 

GAM ile ilgili yardıma mı ihtiyacınız var? GAM tartışma grubunda, destek sağlamak isteyen Google Workspace yöneticilerinden oluşan topluluğa ulaşın.

Admin SDK Directory API ile ilgili bir sorun olduğunu düşünüyorsanız Google Cloud Destek ekibine aşağıdaki bilgileri sağlayın:

  • Üçüncü taraf çözümünün çağırdığı HTTP yöntemi ve uç nokta (ör. POST /admin/directory/v1/users?fields=primaryEmail)
  • Yanıt kodu ve ileti (ör. 403: Bu kaynağa/api'ye erişme yetkiniz yok - yasak)

  • Yanıt HTTP üstbilgisi tarihi (ör. Tarih: 22 Haziran, Çarşamba 2020 17:48:48 GMT)
  • Çağrıyı yapan varlık: kullanıcı adı, hizmet hesabı veya Google Cloud proje kimliği

Adlar, şifreler, kimlik doğrulama isteği üstbilgileri, IP adresleri, özel şemaların değerleri gibi verileri veya hassas olduğunu düşündüğünüz diğer bilgileri kaldırın.

Projemin kotası bitmek üzere. Ne yapmalıyım?

Varsayılan kotalar çoğu müşteri için yeterlidir. API sınırları hakkında ek bilgi için Directory API: Sınırlar ve Kotalar başlıklı makaleye göz atın.

Projeniz için daha fazla kota istiyorsanız Google Cloud Console'un kota bölümündeki gereksinimleri inceleyin:

  1. Google Cloud Console'u açın. 
  2. Üst kısımdan, oluşturulan GAM projesini seçin. 
  3. Solda, Gezinme menüsü  > IAM ve Yönetici > Kotalar'ı tıklayın. 
  4. Hizmet bölümünde, Yönetici SDK'sına göre filtreleyin (kullanıcı temel hazırlığı için geçerlidir). 
  5. Daha fazla kota istemek istediğiniz öğeleri seçin. 
  6. Üst tarafta, Kotaları Düzenle'yi tıklayın. 

GAM tarafından oluşturulan Google Cloud projesinde faturalandırmayı etkinleştirmek için Mevcut projelerimde faturalandırmayı nasıl etkinleştiririm? başlıklı yazıya bakın.

İlgili konular

Bu size yardımcı oldu mu?

Bunu nasıl iyileştirebiliriz?
Arama
Aramayı temizle
Aramayı kapat
Ana menü
15610365783184844817
true
Yardım Merkezinde Arayın
true
true
true
true
true
73010
false
false