GCDS: Active Directory Synchroniseren Met Google Workspace
GCDS instellen voor Google Workspace: synchroniseer Active Directory gebruikers, groepen en wachtwoorden automatisch naar Google met LDAP-queries en Task Scheduler.
GCDS: Active Directory Synchroniseren Met Google Workspace
Je bedrijf gebruikt nog een on-premise Windows Active Directory. Nieuwe medewerkers worden aangemaakt in AD maar in Google Workspace moeten accounts handmatig worden aangemaakt. Dat is dubbel werk. Google Cloud Directory Sync (GCDS) lost dit op door accounts, groepen en wachtwoorden automatisch vanuit AD naar Workspace te synchroniseren.
Wat Is GCDS?
GCDS is een gratis tool van Google die je installeert op een Windows Server in je netwerk. GCDS leest je Active Directory via LDAP en synchroniseert de gegevens naar je Google Workspace-tenant. Nieuwe gebruikers in AD worden automatisch aangemaakt in Workspace. Verwijderde gebruikers in AD worden gesuspendeerd in Workspace.
GCDS is een eenrichtingssynchronisatie: van AD naar Google. Wijzigingen in Google Workspace worden niet teruggeschreven naar AD.
Installatie
Download GCDS via support.google.com/a/answer/106368. Installeer het op een Windows Server die toegang heeft tot je AD. De server moet ook internet-toegang hebben naar Google.
Voer de configuratiewizard uit. Je koppelt GCDS aan je Google Workspace via een service account of directe OAuth.
LDAP-Query Configureren
De meest gebruikte LDAP-query om actieve gebruikers te synchroniseren:
(&(objectCategory=person)(objectClass=user)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))
Dit filter haalt alle actieve personen op en sluit uitgeschakelde accounts uit. Pas de zoekvolgorde aan op jouw AD-structuur (bijv. specifieke Organizational Units).
Synchronisatie Instellen
In GCDS stel je in:
- Welke AD-attributen je wilt mappen naar Google-velden (bijv. sAMAccountName naar e-mail)
- Of je wachtwoorden wilt synchroniseren (vereist extra configuratie)
- Hoe vaak de sync moet draaien (aanbevolen: elk uur via Windows Task Scheduler)
- Of verwijderde AD-gebruikers in Google worden gesuspendeerd of verwijderd
Wachtwoordsynchronisatie
Voor wachtwoordsynchronisatie heb je het Google Cloud Password Sync tool nodig, los van GCDS. Dit tool installeert een plugin op je AD Domain Controllers die bij elke wachtwoordwijziging in AD ook het wachtwoord in Workspace bijwerkt.
Dit is niet vereist als je SSO gebruikt (medewerkers loggen dan in via AD, niet via Google-wachtwoord).
Veelvoorkomende Fouten
"LDAP connection failed": Controleer of de GCDS-server netwerkverbinding heeft met de AD Domain Controller op poort 389 (LDAP) of 636 (LDAPS).
"User already exists with different email": Er staat al een Workspace-account met hetzelfde e-mailadres. Los dit op door het bestaande account te hernoemen of te verwijderen.
"Sync ran but no users updated": Controleer de LDAP-query en zorg dat de zoekvolgorde overeenkomt met de OU-structuur in je AD.
Vrijblijvend advies
Heeft u vragen over dit onderwerp? Wij helpen u graag verder als gecertificeerde Google Workspace Partner.
- Reactie binnen 1 werkdag
- Gecertificeerde Google Partner
- Geen verplichtingen
Veelgestelde vragen
Staat uw vraag er niet bij?
Stuur ons een bericht. Wij kijken met u mee en reageren met eerlijk advies.
- Reactie binnen 1 werkdag
- Geen verplichtingen