Наразі ця сторінка недоступна вашою мовою. Ви можете вибрати іншу мову внизу екрана або миттєво перекласти будь-яку веб-сторінку потрібною мовою за допомогою вбудованої функції перекладу Google Chrome.

Как добавить, изменить или удалить внешний каталог

Эта статья касается Directory Sync. Если вы используете Google Cloud Directory Sync (GCDS), перейдите в этот раздел. В настоящее время инструментDirectory Sync доступен в общедоступной бета-версии.

Вам потребуется подключить внешний каталог с помощью Directory Sync в консоли администратора Google. Позже вы сможете добавить остальные внешние каталоги и подключиться к нескольким каталогам сразу.

Вы можете настроить несколько конфигураций каталога, но они должны указывать на отдельные серверы Microsoft Active Directory (AD) или Microsoft Azure Active Directory (Azure AD). Для каждого сервера внешнего каталога можно указать только одну конфигурацию каталога.

Как добавить внешний каталог

Развернуть раздел  |  Свернуть все и перейти к началу

Как добавить каталог Azure AD

Подготовка

  • Убедитесь, что ваше устройство соответствует системным требованиям.
  • Разрешите всплывающие окна от admin.google.com/ac/sync.

Как добавить каталог

  1. Войдите в консоль администратора Google.

    Войдите в аккаунт администратора (он не заканчивается на @gmail.com).

  2. В консоли администратора нажмите на значок меню а затем Каталога затемDirectory Sync.
  3. Нажмите Добавить Azure Active Directoryа затемПродолжить.
  4. В поле Название каталога введите название каталога и при необходимости добавьте описание.
  5. Нажмите Авторизовать и сохранить.
  6. Введите учетные данные аккаунта Microsoft.

    У него должны быть права на чтение пользователей и групп.

  7. Установите флажок Согласие от имени организацииа затемПринять.
  8. Если появится сообщение Подключение выполнено, нажмите Продолжить.
  9. Если появится сообщение Не удалось установить подключение, нажмите Повторить попытку.
    1. Нажмите на только что созданный каталог и убедитесь, что всплывающие окна от admin.google.com/ac/sync разрешены.
    2. Изучите причины ошибки подключения и устраните их (инструкции приведены ниже).
    3. Если возникнут проблемы, устраните их и повторите попытку подключения.

Подготовка

Как добавить каталог

  1. Войдите в консоль администратора Google.

    Войдите в аккаунт администратора (он не заканчивается на @gmail.com).

  2. В консоли администратора нажмите на значок меню а затем Каталога затемDirectory Sync.
  3. Нажмите Добавить Active Directoryа затемПродолжить.
  4. В поле Название каталога введите название каталога и при необходимости добавьте описание.
  5. Нажмите Продолжить.
  6. В поле Идентификатор проекта введите идентификатор проекта Google Cloud, в котором вы создали коннектор доступа к VPC.
  7. В поле Название коннектора доступа к VPC введите название коннектора доступа к VPC из Google Cloud. Используйте указанный ниже формат.

    projects/идентификатор проекта/locations/местоположение VPC/connectors/название коннектора VPC

    Чтобы узнать местоположение VPC и название коннектора VPC, в проекте Google Cloud нажмите Сеть VPCа затемБессерверный доступ к VPC и найдите свой коннектор доступа к VPC. Название коннектора VPC указано в поле Название. Местоположение VPC указано в поле Регион.

  8. Нажмите Продолжить.
  9. В разделе Сведения о сервере Active Directory укажите следующие данные:
    • Хост: IP-адрес или полное доменное имя сервера AD.
    • Порт: 636.
    • Тип соединения. Выберите тип соединения.
    • Базовое уникальное имя. Базовое уникальное имя в AD. Оно используется в качестве корневого домена для поиска. Изменить имя можно позднее во время настройки синхронизации.

      Пример: ou=Sales, dc=example, dc=com.

    • DNS-сервер. DNS-сервер, который может разрешить имя хоста AD.
    • Авторизованный аккаунт и пароль. Имя пользователя и пароль аккаунта (как правило, сервисного), у которого есть доступ для чтения данных на сервере AD.
    • Сертификат. Сертификат клиента TLS. Нажмите Прикрепить сертификат, найдите нужный сертификат и нажмите кнопку подтверждения.
  10. Нажмите Сохранить и протестировать подключение.

    Этот процесс может занять около минуты. Если вы закроете окно до завершения теста, результаты можно будет посмотреть в журнале аудита администрирования. Если во время теста произойдет сбой, вам будет предложено повторно ввести информацию о каталоге.

  11. Нажмите Продолжить или устраните ошибку подключения (инструкции приведены ниже).

Как устранить ошибку подключения

Причину ошибки можно узнать на странице статуса подключения. Подробная информация об устранении неполадок приведена в статье Как посмотреть события журнала Directory Sync.

Как изменить каталог

  1. Нажмите на название внешнего каталога, который хотите изменить.
  2. Чтобы отключить синхронизацию, рядом с полем Статус синхронизации переведите переключатель в выключенное положение .
  3. Измените сведения выбранного каталога.
  4. Нажмите Сохранить и протестировать подключение.
  5. При необходимости снова запустите синхронизацию.

Как удалить каталог

Важно! Прежде чем удалять внешний каталог, убедитесь, что вы сохранили всю необходимую информацию. После удаления каталога настройки подключения и синхронизации также будут удалены. Все данные, синхронизированные с облачным каталогом Google, сохранятся.

  1. На странице сведений о каталоге рядом с полем Статус синхронизации переведите переключатель в выключенное положение .
  2. Нажмите на значок "Удалить" а затемУдалить.

Как повторно авторизовать подключение к Azure AD

Вы можете повторно авторизовать подключение к Azure AD и продлить срок действия токена аутентификации.

  1. Нажмите на название внешнего каталога, который хотите авторизовать повторно.
  2. Чтобы отключить синхронизацию, рядом с полем Статус синхронизации переведите переключатель в выключенное положение .
  3. Нажмите Авторизовать повторно.
  4. Введите учетные данные аккаунта Microsoft.
  5. Установите флажок Согласие от имени организацииа затемПринять.
  6. При необходимости снова запустите синхронизацию.

Статьи по теме

Журнал аудита администратора

Следующий шаг

Как настроить синхронизацию пользователей


Google, Google Workspace, а также другие связанные знаки и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.

Эта информация оказалась полезной?

Как можно улучшить эту статью?
Поиск
Очистить поле поиска
Закрыть поиск
Главное меню
2261224755269743374
true
Поиск по Справочному центру
true
true
true
false
false