Google Directory¶
Die Afi-Unterstützung für Google Directory umfasst Nutzer, Google-Gruppen und Organisationseinheiten einschließlich der zugehörigen Metadaten und Mitgliedschaftseinstellungen für Gruppen und Organisationseinheiten.
Um Google Directory für Ihren Mandanten zu schützen, öffnen Sie unter Service → Protection die Registerkarte Google Directory und weisen der Ressource Google Directory eine Sicherungs-SLA-Richtlinie zu.
Wenn Ihr Google Workspace-Mandant vor dem 17. Oktober 2024 zu Afi hinzugefügt wurde, gewähren Sie der Afi-Anwendung erneut Zugriff auf Ihren Mandanten, wie im folgenden Artikel beschrieben.
Google-Directory-Sicherungen sind in allen Afi-Dienstabonnements für Google Workspace enthalten und erfordern keine zusätzlichen Lizenzen.
Durchsuchen¶
Die Ansicht zum Durchsuchen einer Google-Directory-Sicherung ist in Abschnitte gegliedert. Objekte sind nach Typ gruppiert, sodass Nutzer ihre Eigenschaften und Beziehungen anzeigen können.
Google-Directory-Objekttypen¶
Nutzer¶
Für jeden Nutzer zeigt Afi die E-Mail-Adresse und E-Mail-Aliasse, die Kennung, Metadateneigenschaften wie Adressen und Telefonnummern sowie die zugehörige Organisationseinheit an.
Gruppen¶
Google-Directory-Gruppen werden anhand ihres Typs in folgende Kategorien eingeteilt:
- reguläre Mailinggruppen (Kategorie Default);
- Sicherheitsgruppen;
- externe Gruppen (identitätszugeordnete Gruppen, die Gruppen einer externen Identitätsdatenquelle wie Active Directory abbilden).
Für jede Google-Gruppe zeigt Afi ihre Eigenschaften, den Mitgliedschaftstyp (zugewiesen oder dynamisch), die Mitglieder und deren Gruppenrollen an. Bei mehr als 100 Mitgliedern zeigt Afi nur die ersten 100 an. Über Download all members können Sie die vollständige Mitgliederliste herunterladen.
Organisationseinheiten¶
Organisationseinheiten werden als Baum dargestellt. Für jede Einheit zeigt Afi die Kennung, die Beschreibung und die Mitgliederliste an. Bei mehr als 100 Mitgliedern zeigt Afi nur die ersten 100 an. Über Download all members können Sie die vollständige Mitgliederliste herunterladen.
Objektversionen anzeigen¶
Um alle vom Dienst aufbewahrten Versionen eines Google-Directory-Objekts anzuzeigen, klicken Sie auf das Dreipunktsymbol der entsprechenden Objektkachel und anschließend auf Show backup versions. Der Dienst öffnet ein Dialogfeld, in dem alle Objektversionen und die Zeitpunkte der Sicherungs-Snapshots aufgeführt sind, mit denen sie hinzugefügt wurden. Sie können die Details ausgewählter Objektversionen lokal herunterladen oder eine beliebige Version wiederherstellen.
Suchen¶
Mit Afi können Sie in allen Google-Directory-Objekttypen nach Name, bei Nutzern und Gruppen auch nach E-Mail-Adresse, Beschreibung und weiteren durchsuchbaren Feldern suchen.
Dieses Beispiel zeigt eine einfache Suchanfrage nach allen Google-Directory-Nutzern, deren Name oder E-Mail-Adresse den Begriff admin enthält:
Exportieren¶
Alle von Afi gesicherten Google-Directory-Objekte können zusammen mit ihren Metadateneigenschaften im JSON- und CSV-Format exportiert werden. Derzeit müssen Google-Directory-Objekte unterschiedlichen Typs – Nutzer, Gruppen und Organisationseinheiten – separat exportiert werden.
Wiederherstellen¶
Mit Afi können Sie Google-Directory-Nutzer, -Gruppen und -Organisationseinheiten sowie Gruppen- und Organisationseinheitsmitgliedschaften wiederherstellen.
Für die Wiederherstellung können Sie einzelne Google-Directory-Objekte oder ganze Objekttypen auswählen, beispielsweise alle Nutzer. Verwenden Sie die zweite Option aufgrund ihrer mandantenweiten Auswirkungen mit Vorsicht.
Bei einer Wiederherstellung versucht Afi zunächst, die ausgewählten Objekte in Google Directory zu finden. Neue Objekte werden nur erstellt, wenn sie dort nicht vorhanden sind. Andernfalls bleiben die vorhandenen Objekte bestehen und ihre Eigenschaften und Beziehungen werden aktualisiert. Die von Afi für die einzelnen Objekttypen verwendete Abgleichslogik wird nachfolgend beschrieben.
Nutzer¶
Afi führt zur Wiederherstellung eines Nutzers die folgenden Schritte aus:
- Den Nutzer in Google Workspace zuerst anhand der Kennung und, falls er nicht gefunden wird, anhand der E-Mail-Adresse suchen;
- die Eigenschaften des vorhandenen Nutzerobjekts aktualisieren oder einen neuen Nutzer erstellen, falls der Nutzer im Mandanten nicht gefunden wird;
- die Gruppenmitgliedschaften der vorhandenen Gruppen aktualisieren, denen der Nutzer zum Zeitpunkt des Sicherungs-Snapshots angehörte;
- den Nutzer in die Organisationseinheit verschieben, der er zum Zeitpunkt des Sicherungs-Snapshots angehörte.
Gruppen¶
Afi führt zur Wiederherstellung einer Gruppe die folgenden Schritte aus:
- Die Gruppe in Google Workspace zuerst anhand der Kennung und, falls sie nicht gefunden wird, anhand der E-Mail-Adresse suchen;
- Eigenschaften, Mitglieder und Mitgliedsrollen der vorhandenen Gruppe aktualisieren oder eine neue Gruppe mit den entsprechenden Eigenschaften und Mitgliedern erstellen, falls die Gruppe im Mandanten nicht gefunden wird.
Hinweis
Wenn eine Gruppe zur Wiederherstellung ausgewählt wird, werden ihre Nutzer nicht gemeinsam mit der Gruppe wiederhergestellt. Lediglich die Mitgliedschaftsbeziehungen vorhandener Nutzer werden wiederhergestellt.
Organisationseinheiten¶
Afi führt zur Wiederherstellung einer Organisationseinheit die folgenden Schritte aus:
- Die Organisationseinheit in Google Workspace anhand ihres Pfads suchen;
- Beschreibung und Mitglieder der vorhandenen Organisationseinheit aktualisieren oder eine neue Organisationseinheit mit der entsprechenden Beschreibung und den Mitgliedern erstellen, falls die Organisationseinheit im Mandanten nicht gefunden wird.
Hinweis
Wenn eine Organisationseinheit zur Wiederherstellung ausgewählt wird, werden ihre Nutzer nicht gemeinsam mit der Organisationseinheit wiederhergestellt. Lediglich die Mitgliedschaftsbeziehungen vorhandener Nutzer werden wiederhergestellt.










