Nội dung text TÀI LIỆU TRIỂN KHAI HỆ THỐNG AD SYNC
TÀI LIỆU TRIỂN KHAI — HỆ THỐNG AD SYNC —
I. KHẢO SÁT ● Hiện trạng - Hệ thống khách hàng đang bao gồm hai hệ thống: Active Directory On-Premise và Google Workspace. - Khách hàng đang xây dựng một ứng dụng dưới On-Premise và xác thực thông qua Active Directory Federation Services (ADFS). ● Mục tiêu - Người dùng cuối khi sử dụng ứng dụng tự build đó khi đăng nhập sẽ đứng yên ở form đăng nhập và sử dụng Username/Password. Nếu đúng cho truy cập vào App, nếu sai thì trả về cho người dùng. ● Yêu cầu - Chỉ đăng nhập bằng form Login của App, không sử dụng Login With Google.
II. ARCHITECTURE: ● Mô hình hệ thống AD Sync: ● Chú Thích: Đồng bộ User từ Active Directory sang Google Đồng bộ User từ Google về Active Directory Các ứng dụng truy cập vào từng môi trường
● Mô tả: - Ứng dụng của khách hàng đang dưới On-Premise, đăng nhập vào App cần sử dụng Identity của Active Directory. - Khách hàng đang có hệ thống Google Workspace chạy độc lập, nên muốn sử dụng Account Google Workspace để đăng nhập vào App, cần tạo Identity giống với Google Workspace dưới Active Directory (bằng cách Export user trên Google Workspace sang File CSV, sau đó dưới Active Directory sẽ tạo User bằng File đó). - - Khách hàng vẫn sẽ sử dụng hệ thống Google Workspace và các dịch vụ Core Service, Additional Service của Google Workspace. - Người dùng và nhóm liên quan được đồng bộ hóa định kỳ từ Active Directory sang Google Workspace (sử dụng Google Cloud Directory Sync). Quá trình này đảm bảo rằng khi bạn tạo người dùng mới trong Active Directory, người dùng đó có thể được tham chiếu trong Google Workspace ngay cả trước khi người dùng được liên kết đăng nhập lần đầu tiên. Quá trình này cũng đảm bảo rằng việc xóa người dùng đang được phổ biến. - Việc cấp phép hoạt động theo một cách, nghĩa là những thay đổi trong Active Directory sẽ được sao chép sang Google Workspace chứ không phải ngược lại. Ngoài ra, việc cung cấp không bao gồm mật khẩu. Active Directory vẫn là hệ thống duy nhất quản lý các thông tin xác thực này (quản trị hết bằng Active Directory).