GCDS: Active Directory Synchroniseren Met Google Workspace

GCDS instellen voor Google Workspace: synchroniseer Active Directory gebruikers, groepen en wachtwoorden automatisch naar Google met LDAP-queries en Task Scheduler.

GCDS: Active Directory Synchroniseren Met Google Workspace

Je bedrijf gebruikt nog een on-premise Windows Active Directory. Nieuwe medewerkers worden aangemaakt in AD maar in Google Workspace moeten accounts handmatig worden aangemaakt. Dat is dubbel werk. Google Cloud Directory Sync (GCDS) lost dit op door accounts, groepen en wachtwoorden automatisch vanuit AD naar Workspace te synchroniseren.

Wat Is GCDS?

GCDS is een gratis tool van Google die je installeert op een Windows Server in je netwerk. GCDS leest je Active Directory via LDAP en synchroniseert de gegevens naar je Google Workspace-tenant. Nieuwe gebruikers in AD worden automatisch aangemaakt in Workspace. Verwijderde gebruikers in AD worden gesuspendeerd in Workspace.

GCDS is een eenrichtingssynchronisatie: van AD naar Google. Wijzigingen in Google Workspace worden niet teruggeschreven naar AD.

Installatie

Download GCDS via support.google.com/a/answer/106368. Installeer het op een Windows Server die toegang heeft tot je AD. De server moet ook internet-toegang hebben naar Google.

Voer de configuratiewizard uit. Je koppelt GCDS aan je Google Workspace via een service account of directe OAuth.

LDAP-Query Configureren

De meest gebruikte LDAP-query om actieve gebruikers te synchroniseren:

(&(objectCategory=person)(objectClass=user)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))

Dit filter haalt alle actieve personen op en sluit uitgeschakelde accounts uit. Pas de zoekvolgorde aan op jouw AD-structuur (bijv. specifieke Organizational Units).

Synchronisatie Instellen

In GCDS stel je in:

  • Welke AD-attributen je wilt mappen naar Google-velden (bijv. sAMAccountName naar e-mail)
  • Of je wachtwoorden wilt synchroniseren (vereist extra configuratie)
  • Hoe vaak de sync moet draaien (aanbevolen: elk uur via Windows Task Scheduler)
  • Of verwijderde AD-gebruikers in Google worden gesuspendeerd of verwijderd

Wachtwoordsynchronisatie

Voor wachtwoordsynchronisatie heb je het Google Cloud Password Sync tool nodig, los van GCDS. Dit tool installeert een plugin op je AD Domain Controllers die bij elke wachtwoordwijziging in AD ook het wachtwoord in Workspace bijwerkt.

Dit is niet vereist als je SSO gebruikt (medewerkers loggen dan in via AD, niet via Google-wachtwoord).

Veelvoorkomende Fouten

"LDAP connection failed": Controleer of de GCDS-server netwerkverbinding heeft met de AD Domain Controller op poort 389 (LDAP) of 636 (LDAPS).

"User already exists with different email": Er staat al een Workspace-account met hetzelfde e-mailadres. Los dit op door het bestaande account te hernoemen of te verwijderen.

"Sync ran but no users updated": Controleer de LDAP-query en zorg dat de zoekvolgorde overeenkomt met de OU-structuur in je AD.

Relevant voor: Amsterdam, Rotterdam, Utrecht, Den Haag, Eindhoven, Groningen, Arnhem

Vrijblijvend advies

Heeft u vragen over dit onderwerp? Wij helpen u graag verder als gecertificeerde Google Workspace Partner.

  • Reactie binnen 1 werkdag
  • Gecertificeerde Google Partner
  • Geen verplichtingen
Contact opnemen

Veelgestelde vragen

Werkt GCDS ook met Azure AD of Entra ID?
GCDS werkt met on-premise AD via LDAP. Voor Azure AD gebruik je Google Workspace SAML SSO met Azure AD als identity provider, of je gebruikt Microsoft Entra ID Sync tools.
Kan GCDS ook groepen synchroniseren?
Ja. Je kunt AD security groups synchroniseren naar Google Groups. Dit is handig voor het beheren van toegangsrechten op basis van AD-groepslidmaatschap.
Hoe vaak moet GCDS synchroniseren?
Voor de meeste bedrijven is elk uur voldoende. Als gebruikers direct na aanmaak in AD toegang moeten hebben tot Workspace, kun je de interval naar 15 minuten zetten.
Wat als GCDS een account verwijdert dat nog actief is?
Stel GCDS in op "Suspend" in plaats van "Delete" voor verwijderde AD-accounts. Zo worden Workspace-accounts gesuspendeerd maar niet permanent verwijderd. Je hebt dan tijd om te controleren voordat je definitief verwijdert.

Staat uw vraag er niet bij?

Stuur ons een bericht. Wij kijken met u mee en reageren met eerlijk advies.

  • Reactie binnen 1 werkdag
  • Geen verplichtingen
Stuur een bericht

Heeft u een vraag?

Stuur ons een bericht. Wij reageren binnen 1 werkdag.