Avisering

Duet AI heter nu Gemini for Google Workspace. Läs mer

Så här utesluter du vissa användare från lösenordssynkronisering

Du kan förhindra att vissa användares Google Workspace- och Cloud Identity-lösenord synkroniseras med Google-domänen. I denna artikel beskriver vi hur du utesluter användare från Password Sync.

Password Sync är tillgängligt för administratörer av Google Workspace och Cloud Identity.

Viktigt

I de flesta fall finns det ingen anledning att utesluta användare från Lösenordssynkronisering. För att göra det krävs avancerade kunskaper i att konfigurera Active Directory-behörigheter. Supporten för Google Cloud kanske inte kan hjälpa dig med den här konfigurationen. Om du får problem med att synkronisera lösenordet återställer du till en standardkonfiguration för att säkerställa att problemet inte rör dina Active Directory-behörigheter.

Utesluta användare från en synkronisering

Den här metoden bygger på sättet som Lösenordssynkronisering uppdaterar Google-domänen genom att hämta användarnas e-postadresser. Om Lösenordssynkronisering inte kan hämta e-postadressen går det inte att uppdatera lösenordet i Google. Om användare ska uteslutas från synkroniseringen skapar du en serviceanvändare för Lösenordssynkronisering som inte har tillgång till de uteslutna användarnas e-postadresser.

  1. Öppna Active Directory – användare och datorer (ADUC).
  2. Navigera till en organisationsenhet som du använder för administrativa användare och skapa en Active Directory-användare för användning i Lösenordssynkronisering. Vi kallar detta Lösenordssynkronisering-användaren.
  3. Försäkra dig om att Avancerade funktioner är aktiverade på menyn Visa.
  4. Markera alla användare eller organisationsenheter som du vill utesluta och högerklicka på dem.
  5. Klicka på Egenskaper.
  6. Klicka på fliken Säkerhet.
  7. Klicka på knappen Lägg till.
  8. Ange namnet på den Lösenordssynkronisering-användare som du skapade i steg 2 och klicka på OK.
  9. En ny post har lagts till för Lösenordssynkronisering-användaren. Markera rutan Avvisa/Läs.
  10. Klicka på OK.
  11. Kör Password Sync på Start-menyn. 
  12. I Active Directory-steget av Lösenordssynkronisering-konfigurationen anger du användarnamn och lösenord för Lösenordssynkronisering-användaren.
  13. Slutför konfigurationen som vanligt.

När Lösenordssynkronisering körs med den här konfigurationen synkroniseras inte lösenorden för användare som GSPS inte har åtkomst till. Lösenordssynkronisering-serviceloggarna visar fel när de försöker hitta dessa användares e-postadresser. Detta indikerar att uteslutningen fungerar som förväntat.

Ångra uteslutningen

Om du vill ångra uteslutningen tar du bara bort Avvisa-poster som du har skapat för Lösenordssynkronisering-användaren. Om du vill kontrollera att du har tagit bort alla poster kan du skapa en annan Lösenordssynkronisering-användare i Active Directory. Konfigurera sedan Lösenordssynkronisering för användning i Active Directory-steget av Lösenordssynkronisering-konfigurationen.

Relaterat ämne

Konfigurera Password Sync


Google, Google Workspace och relaterade märken och logotyper är varumärken som tillhör Google LLC. Alla andra företags- och produktnamn är varumärken som tillhör de företag som de är kopplade till.

Var det här till hjälp?

Hur kan vi förbättra den?
Sök
Rensa sökning
Stäng sökrutan
Huvudmeny
8544568524948947787
true
Sök i hjälpcentret
true
true
true
true
true
73010
false
false