Я пытаюсь настроить синхронизацию между моим сервером OpenLDAP и Google Apps. В Google Apps уже созданы учетные записи некоторых пользователей, которых нет на моем сервере OpenLDAP. Эти учетные записи приостанавливаются каждый раз, когда я выполняю синхронизацию. Согласно документации GADS, можно создать список исключений, содержащий учетную запись пользователя, которую не следует синхронизировать. Но, как я понял из документации, списки исключений должны содержать только локальные учетные записи пользователей LDAP, с которыми не следует синхронизироваться. Я не прав или есть какое-то решение этой ситуации?
В GADS есть разделы как для игнорирования учетных записей AD (не создавать учетные записи Google Apps), так и для игнорирования учетных записей Google Apps, у которых нет соответствующей учетной записи AD. Я использовал этот второй раздел для защиты администратора и других важных учетных записей от случайного удаления. Продолжайте ловить рыбу в настройках, и вы найдете это.
Этот параметр находится в разделе конфигурации Google Apps. Вот ссылка в руководстве.
Правила исключения Google Apps:
Правила исключения пользователей AD: