Vai al contenuto

Impostazione della sincronizzazione con la directory Google

Questa funzionalità è disponibile solamente se la licenza che si possiede include anche Sophos Email o Sophos Phish Threat.

È possibile sincronizzare caselle di posta, gruppi e liste di distribuzione.

Prerequisiti

Prima di configurare la sincronizzazione, verificare che i seguenti requisiti siano soddisfatti:

  • Occorre essere un Amministratore per configurare le origini della directory.
  • Bisogna avere una licenza Sophos Email.
  • È necessario accedere a Google Workspace come amministratore con accesso amministratore per l’area di lavoro.

Aggiunta di una nuova directory Google

  1. Accedere al proprio account amministratore di Google.
  2. Aprire Account > Domini > Gestisci domini, quindi prendere nota del nome del dominio che si desidera sincronizzare.
  3. In Sophos Central, selezionare Prodotti > Impostazioni generali e cliccare su Servizio directory.
  4. Cliccare su Aggiungi servizio directory e procedere come segue:

    1. Impostare un nome e una descrizione.
    2. In Tipo di directory, selezionare Directory Google.
    3. In Dominio, immettere il nome del dominio ottenuto dal proprio account amministratore di Google e cliccare su Avanti.
  5. In Configura impostazioni di Google Cloud Directory Sync, cliccare su Termini di servizio delle API di amministrazione di Google Apps e Termini di servizio delle API di Google, leggere i Termini di servizio e cliccare su Accetta.

  6. Cliccare su Connetti.
  7. Scegliere il proprio account amministratore di Google.
  8. Concedere a sophos.com l’accesso richiesto e cliccare su Continua. Attendere il caricamento della connessione.

    Concessione a Sophos dell’accesso a Google Cloud Directory Sync.

  9. Una volta confermata la connessione, cliccare su Chiudi.

  10. In Configura impostazioni di Google Cloud Directory Sync, seguire i passaggi indicati di seguito prima di attivare la sincronizzazione:

    1. Copiare l’ID client.
    2. Cliccare sulla Console di amministrazione Google Workspace.

    Ambito ID client e OAuth.

  11. Nella Console di amministrazione Google Workspace, procedere come segue:

    1. Cliccare su Aggiungi nuovo e incollare l’ID client.
    2. Tornare a Sophos Central e copiare gli ambiti OAuth dalle impostazioni di sincronizzazione della directory Sophos.
    3. Incollare gli ambiti OAuth nell’apposito spazio; cliccare quindi su Autorizza.

    ID client e ambito OAuth di Google Workspace.

  12. In Configura impostazioni di Google Cloud Directory Sync, cliccare su Prova connessione.

  13. Una volta verificata la connessione, cliccare su OK.
  14. In Seleziona utenti e gruppi da includere nella sincronizzazione, selezionare gli utenti e i gruppi da includere, scegliendo una di queste opzioni:

    • Tutti gli utenti e i gruppi
    • Aggiungi utenti in base al filtro per il gruppo
    • Aggiungi utenti in base al filtro per gli utenti
  15. Se si seleziona Aggiungi utenti in base al filtro per il gruppo o Aggiungi utenti in base al filtro per gli utenti, configurare un filtro per il gruppo o per gli utenti.

  16. Cliccare su Salva per salvare le modifiche applicate.
  17. Dopo il salvataggio, cliccare su Attiva e successivamente su Sincronizza per avviare la sincronizzazione di utenti e gruppi.
  18. Una volta completata la sincronizzazione, aprire Gestisci protezione > Persone per visualizzare gli utenti connessi.

Modifica di un dominio Google connesso

Prima di apportare modifiche alle impostazioni del servizio directory, occorre disattivare la sincronizzazione. Per aggiornare un dominio connesso a Sophos Central, procedere come segue:

  1. In Sophos Central, selezionare Prodotti > Impostazioni generali e cliccare su Servizio directory.
  2. Cliccare su Disattiva.
  3. Modificare il dominio. Di seguito sono riportate alcune delle configurazioni che è possibile modificare:

    • Nome
    • Pianificazione della sincronizzazione
    • Seleziona utenti e gruppi da includere nella sincronizzazione
  4. Cliccare su Salva per salvare le modifiche applicate.

  5. Cliccare su Attiva.

Nota

È possibile utilizzare una connessione esistente per aggiungere un dominio diverso, dallo stesso account Google. Vedere Aggiunta di un altro dominio dallo stesso account Google.