Groepen en gebruikers synchroniseren naar een Cloud Search-identiteitsbron

Google Cloud Search gebruikt een identiteitsbron om gebruikersidentiteiten van opslagplaatsen van derden toe te wijzen. Gebruikersidentiteiten kunnen worden opgeslagen op een Lightweight Directory Access Protocol-server (LDAP), zoals Microsoft Active Directory. U kunt Google Cloud Directory Sync (GCDS). gebruiken om Active Directory-groepen te synchroniseren met uw identiteitsbron.

Opmerking: Als de gebruikers-ID's die u synchroniseert worden bepaald door specifieke zoek- en uitsluitingsregels, moet u het nieuwe aangepaste schema toepassen op een reeks gebruikers. Pas het anders toe op alle gebruikersaccounts.

Voordat u begint

Stap 1: Groepen waarin identiteiten zijn toegewezen aanzetten

  1. Voer in de opdrachtregel een van de volgende opdrachten uit:
    • Linux (in de directory van de installatie): $ ./config-manager --enable-img
    • Microsoft Windows: > config-manager.exe --enable-img
  2. Open Configuratiebeheer.
  3. Klik in het linkervenster op Algemene instellingen.
  4. Vink het vakje aan voor Groepen met identiteitstoewijzingen.

    De optie Groepen met identiteitstoewijzingen wordt weergegeven in het linkervenster.

Stap 2: Groepen toevoegen om te synchroniseren

  1. Open Configuratiebeheer.
  2. Klik in het linkervenster op Groepen waarin identiteiten zijn toegewezen.
  3. Voer de volgende gegevens in op het tabblad Zoekregels:
    • Identiteitsbron-ID (inclusief het gedeelte 'identitysources/' van de tekenreeks)
    • Bestandspad serviceaccount
  4. Klik op Zoekregel toevoegen en voer de volgende gegevens in:
    • Bereik
    • Regel
    • Groepskenmerken
  5. Klik op OK.

Volgende stappen

Stap 3: Gebruikersidentiteiten synchroniseren met Cloud Search

  1. Klik in het linkervenster op Aangepaste schema's.
  2. Klik op Schema toevoegen.
  3. Selecteer Aangepaste zoekregels definiëren of Gebruikersregels die zijn opgegeven in 'Gebruikersaccounts'. Zie Aangepaste gebruikersvelden synchroniseren met een aangepast schema voor meer informatie.
  4. Vul bij Schemanaam de identiteitsbron-ID in. Voeg 'identitysources' niet toe aan de ID.
  5. Vul bij Naam LDAP-veld het LDAP-veld in dat de externe gebruikers-ID bevat. Deze ID wordt gebruikt in hoofdaccounts van Cloud Search-gebruikers in de vorm identitysources/bron-ID/users/gebruikers-ID.
  6. Vul bij Naam Google-veld de ID van de identiteitsbron in en plaats er '_identifier' achter. Als de ID van de identiteitsbron bijvoorbeeld 02b392ce3a23 is, vul u 02b392ce3a23_identifier in.
  7. Selecteer bij Type Google-veld de optie Tekenreeks en zorg dat het veld slechts één waarde bevat.
  8. Klik op OK.

Zie Create an identity source (Een identiteitsbron maken) voor meer informatie.

Stap 4: De synchronisatie plannen

  1. Open Configuratiebeheer.
  2. Klik in het linkervenster op Synchroniseren.

U kunt een simulatiesynchronisatie uitvoeren of de instellingen opslaan. Meer informatie over hoe u het synchronisatieproces kunt automatiseren.

Binaire kenmerken coderen

Als u een binair kenmerk (zoals objectSid of objectGUID) gebruikt als het kenmerk group name of user email, wordt dit geconverteerd naar een tekenreeks met een coderingsschema. De ondersteunde coderingsschema's zijn:

  • Base 16 (hexadecimaal)
  • Base 32
  • Base 32 Hex
  • Base 64
  • Base 64 URL

Als u het coderingsschema wilt wijzigen, moet u het configuratiebestand handmatig updaten:

  1. Open het configuratiebestand en zoek onder de tag <identityMappedGroupBasicConfig> naar <binaryAttributesEncoding>.
  2. Als u <binaryAttributesEncoding> niet ziet, gebruikt u het verouderde base64-coderingsschema. Voeg onder <identityMappedGroupBasicConfig> het volgende toe: <binaryAttributesEncoding>.

  3. Update <binaryAttributesEncoding> met een van de volgende opties:

    • BASE16
    • BASE32_NOPADDING
    • BASE32_HEX_NOPADDING
    • BASE64_URL_NOPADDING

Voorbeeld:

<identityMappedGroupBasicConfig>

    <identitySourceId>identitysources/...</identitySourceId>

    <serviceAccountFilePath>....</serviceAccountFilePath>

    <binaryAttributesEncoding>BASE16</binaryAttributesEncoding>

</identityMappedGroupBasicConfig>

 


Google, Google Workspace en de gerelateerde merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waarmee ze in verband worden gebracht.

Was dit nuttig?

Hoe kunnen we dit verbeteren?
Zoeken
Zoekopdracht wissen
Zoekfunctie sluiten
Hoofdmenu
6029632664610724289
true
Zoeken in het Helpcentrum
true
true
true
false
false