01 июня 2017

G Suite Directory - служба каталога от Google


Ввиду драматического изменения функциональности продукта Google Contacts для доменных пользователей G Suite, компания Google решила переименовать его в G Suite Directory.

Напомню, что изначально понятие Directory пришло в область компьютеров из телефонной связи в виде всеобъемлющего семейства протоколов X.500 над сетевым стэком OSI. Однако затем, в целях упрощения для передачи по тогда ещё слабым IP каналам, представителями Unix сообщества был предложен протокол LDAP, который широко распространился сначала среди Unix систем, а затем был использован Microsoft при создании Active Directory.

С тех пор, изначальный смысл Directory, как общего списка контактов организации, плавно поменялся, на общий список пользователей организации, а сами контакты перешли в отдельную глобальную адресную книгу.

Меж тем, Google развивал свою облачную среду параллельно, фактически как отдельную ветвь эволюции компьютерных систем, и прошёл сам фактически весь путь, только за очень короткое время. По этой причине, Google Contacts, хоть и появился позже LDAP, также был изначально расширенным телефонным справочником в смысле X.500 и предназначался в первую очередь для хранения почтовых адресов и телефонов, которые затем стали синхронизироваться с ОС Android. Однако, с появлением Google Apps (теперь G Suite), смысл Google Contacts для домена Google Apps также плавно поменялся с телефонного справочника на список пользователей.

Пару лет назад появилась поддержка расширения схемы каталога Google Contacts в рамках домена G Suite, аналогичная расширениям LDAP, а также поддержка протоколов SAML 2.0 и DCIM, включая возможность синхронизации данных пользователей между службами каталога Google и Microsoft Active Directory, как в локальной сети, так и в Azure. В результате этого, Google Contacts для домена G Suite фактически стал функционально эквивалентен доменной службе каталога Microsoft Active Directory.

В общем, чтобы не путать большую часть пользователей, которая привыкла называть доменную службу каталога словом Directory, компания Google решила переименовать свой продукт Contacts в домене G Suite в Directory. Тем не менее, для персональных пользователей, которые сохраняют контакты на своих смартфонах и в персональных аккаунтах Google, сервис останется без изменений и по прежнему будет называться Google Contacts.



В рамках преобразования доменного Google Contacts в G Suite Directory, компания Google внедрит несколько политик для администраторов G Suite, позволяющих централизованно управлять содержанием Directory. В частности, администратор G Suite сможет запретить для всего домена или отдельных организационных единиц (OU) редактировать отдельные атрибуты пользователя, такие как имя, фото, пол и дата рождения.

Последняя функция может быть очень полезна для многих образовательных учреждений и организаций, где рядовые пользователи любят менять свои контактные данные для обмана во время тестов или обхода ограничений службы безопасности.

Если администратор G Suite запретит обычным пользователям редактирование данных профиля в Directory, то внутри организации станет возможной строгая верификация пользователей по их персональным данным, включая организацию централизованного фотографирования и сверки имени и даты рождения по документам, что важно в том числе и для юридически обоснованного предоставления доступа к взрослому контенту.

Комментариев нет: