Aller au contenu

Google Directory

La prise en charge de l’Annuaire Google Workspace (Google Directory) par Afi couvre les utilisateurs, les groupes Google et les unités organisationnelles, notamment les métadonnées correspondantes ainsi que les paramètres d’appartenance aux groupes et aux unités organisationnelles.

Pour protéger Google Directory pour votre locataire, accédez à l’onglet Google Directory de l’écran Service → Protection et attribuez une stratégie SLA de sauvegarde à la ressource Google Directory.

Si votre locataire Google Workspace a été ajouté à Afi avant le 17 octobre 2024, accordez de nouveau à l’application Afi l’accès à votre locataire comme décrit dans l’article suivant.

La sauvegarde Google Directory est incluse dans tous les abonnements au service Afi pour Google Workspace et ne nécessite aucune licence supplémentaire.

Parcourir

L’affichage de navigation dans les sauvegardes Google Directory est organisé en sections qui regroupent les objets par type et permettent aux utilisateurs de consulter leurs propriétés et leurs relations.

Types d’objets Google Directory

Utilisateurs

Pour chaque utilisateur, Afi affiche son adresse e-mail et ses alias, son identifiant, ses propriétés de métadonnées (adresses, numéros de téléphone, etc.) et l’unité organisationnelle à laquelle il appartient.

Groupes

Les groupes Google Directory sont répartis dans les catégories suivantes selon leur type :

  • Groupes de diffusion ordinaires (catégorie Default)
  • Groupes de sécurité
  • Groupes externes (groupes de mappage d’identité qui reflètent les groupes d’une source de données d’identité externe, telle qu’Active Directory)

Pour chaque groupe Google, Afi affiche ses propriétés, son type d’adhésion (attribuée ou dynamique), ses membres et les rôles de ceux-ci. Si le groupe compte plus de 100 membres, Afi n’affiche que les 100 premiers. Vous pouvez télécharger la liste complète en cliquant sur le bouton Download all members.

Unités organisationnelles

Les unités organisationnelles sont affichées sous forme d’arborescence. Pour chacune d’elles, Afi affiche son identifiant, sa description et la liste de ses membres. Si l’unité compte plus de 100 membres, Afi n’affiche que les 100 premiers. Vous pouvez télécharger la liste complète en cliquant sur le bouton Download all members.

Afficher les versions d’un objet

Pour afficher toutes les versions conservées par le service pour un objet Google Directory, cliquez sur l’icône à trois points de la vignette correspondante, puis sur Show backup versions. Le service ouvre une boîte de dialogue qui répertorie toutes les versions de l’objet, ainsi que l’heure de l’instantané de sauvegarde dans lequel chacune d’elles a été ajoutée. Vous pouvez télécharger localement les détails des versions sélectionnées ou restaurer n’importe laquelle d’entre elles.

Rechercher

Afi vous permet d’effectuer des recherches dans chaque type d’objet Google Directory par nom, adresse e-mail (pour les utilisateurs et les groupes), description et autres champs interrogeables.

Cet exemple présente une requête simple permettant de trouver tous les utilisateurs Google Directory dont le nom ou l’adresse e-mail contient le terme admin :

Exporter

Tous les objets Google Directory sauvegardés par Afi peuvent être exportés aux formats JSON et CSV avec toutes les propriétés de métadonnées associées. À l’heure actuelle, les objets Google Directory de types différents (utilisateurs, groupes et unités organisationnelles) doivent être exportés séparément.

Restaurer

Afi vous permet de restaurer les utilisateurs, les groupes et les unités organisationnelles de Google Directory, ainsi que l’appartenance aux groupes et aux unités organisationnelles.

Pour la restauration, vous pouvez sélectionner des objets Google Directory individuels ou des types d’objets entiers (par exemple, tous les utilisateurs). Cette dernière option doit toutefois être utilisée avec prudence en raison de son incidence à l’échelle du locataire.

Lors d’une restauration, Afi tente d’abord de retrouver dans Google Directory les objets sélectionnés et n’en crée de nouveaux que s’ils sont introuvables. Dans le cas contraire, les objets existants sont conservés et leurs propriétés et relations sont mises à jour. La logique de correspondance employée par Afi pour chaque type d’objet est décrite ci-dessous.

Utilisateurs

Pour restaurer un utilisateur, Afi effectue les opérations suivantes :

  • Tenter de retrouver l’utilisateur dans Google Workspace à l’aide de son identifiant, puis de son adresse e-mail s’il est introuvable ;
  • Mettre à jour les propriétés de l’objet utilisateur existant, ou créer un utilisateur si celui-ci est introuvable dans le locataire ;
  • Mettre à jour les paramètres d’appartenance aux groupes existants dont l’utilisateur était membre au moment de l’instantané de sauvegarde ;
  • Déplacer l’utilisateur vers l’unité organisationnelle à laquelle il appartenait au moment de l’instantané de sauvegarde.

Groupes

Pour restaurer un groupe, Afi effectue les opérations suivantes :

  • Tenter de retrouver le groupe dans Google Workspace à l’aide de son identifiant, puis de son adresse e-mail s’il est introuvable ;
  • Mettre à jour les propriétés, les membres et les rôles des membres du groupe existant, ou créer un groupe avec les propriétés et les membres correspondants si celui-ci est introuvable dans le locataire.

Avis

Lorsqu’un groupe est sélectionné pour la restauration, ses utilisateurs ne sont pas restaurés avec lui. Seules les relations d’appartenance des utilisateurs existants sont restaurées.

Unités organisationnelles

Pour restaurer une unité organisationnelle, Afi effectue les opérations suivantes :

  • Tenter de retrouver l’unité organisationnelle dans Google Workspace à l’aide de son chemin ;
  • Mettre à jour la description et les membres de l’unité organisationnelle existante, ou en créer une nouvelle avec la description et les membres correspondants si elle est introuvable dans le locataire.

Avis

Lorsqu’une unité organisationnelle est sélectionnée pour la restauration, ses utilisateurs ne sont pas restaurés avec elle. Seules les relations d’appartenance des utilisateurs existants sont restaurées.