Deze pagina is bedoeld voor Cloud Directory Sync. Als u Google Cloud Directory Sync (GCDS) gebruikt, gaat u naar GCDS. Cloud Directory Sync bevindt zich momenteel in een openbare bèta.
Voordat u Cloud Directory Sync gebruikt, moet u zorgen dat u voldoet aan de volgende vereisten.
Google-accountvereisten
Een Google Cloud- of Cloud Identity-account met:
- Een hoofdbeheerder of de rol Directory Sync Admin in de Google Beheerdersconsole.
Ga naar Vooraf ingestelde beheerdersrollen voor meer informatie.
- De rol Connectorbeheerder die volledige toegang geeft tot gegevensconnectors of de rol voor gegevensconnectors in Google Cloud.
Als u hulp wilt bij het beheer van Cloud Directory Sync, kunt u een andere beheerder het recht Cloud Directory Sync-instellingen beheren geven in de Beheerdersconsole. Als u wilt dat een andere beheerder instellingen kan bekijken, maar niet kan updaten, kunt u de beheerder het recht Instellingen Cloud Directory Sync lezen geven.
Vereisten voor externe directory's
Gebruik Cloud Directory Sync om verbinding te maken met externe directory's (LDAP-directory's of cloudidentiteitsproviders) en gebruikers- en groepsgegevens te synchroniseren met uw Google Cloud-directory. Cloud Directory Sync ondersteunt Microsoft Active Directory (AD) en Microsoft Azure Active Directory (Azure AD).
Voorwaarden voor AD
- Een netwerkverbinding tussen Google Cloud en uw AD-server. Ga naar Ondersteunde netwerkverbindingen voor meer informatie.
- Als uw AD-server zich op locatie bevindt of wordt gehost buiten een Google Cloud-omgeving, moet u een verbinding tussen Google Cloud en de server hebben via Cloud VPN of Cloud Interconnect.
Vereisten voor AD
- AD moet LDAPv3 ondersteunen.
- Een geautoriseerde gebruikersnaam en wachtwoord met leestoegang tot uw AD-server (om gebruikers- en groepsobjecten te lezen).
- De volgende informatie van de AD-server:
- Host- en poortnummer
- DNS-server om uw AD-host om te zetten
- TLS-clientcertificaat om gegevensoverdracht tussen de AD-server en Cloud Directory Sync te versleutelen
Vereisten voor Azure AD
Een Microsoft-beheerdersaccount met de rol Global Administrator .
Google, Google Workspace en de gerelateerde merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waarmee ze in verband worden gebracht.