Annuaire Google Workspace¶
La prise en charge de l’annuaire Google Workspace (Google Directory) par Afi couvre les utilisateurs, les groupes Google et les unités organisationnelles, notamment les métadonnées correspondantes ainsi que les paramètres d’appartenance aux groupes et aux unités organisationnelles.
Pour protéger l’annuaire Google Workspace de votre locataire, accédez à l’onglet Google Directory de l’écran Service → Protection et attribuez une stratégie SLA de sauvegarde à la ressource Google Directory.
Si votre locataire Google Workspace a été ajouté à Afi avant le 17 octobre 2024, accordez de nouveau à l’application Afi l’accès à votre locataire comme décrit dans l’article suivant.
La sauvegarde de l’annuaire Google Workspace est incluse dans tous les abonnements au service Afi pour Google Workspace et ne nécessite aucune licence supplémentaire.
Parcourir¶
L’affichage de navigation dans les sauvegardes de l’annuaire Google Workspace est organisé en sections qui regroupent les objets par type et permettent aux utilisateurs de consulter leurs propriétés et leurs relations.
Types d’objets de l’annuaire Google Workspace¶
Utilisateurs¶
Pour chaque utilisateur, Afi affiche son adresse e-mail et ses alias, son identifiant, ses propriétés de métadonnées (adresses, numéros de téléphone, etc.) et l’unité organisationnelle à laquelle il appartient.
Groupes¶
Les groupes de l’annuaire Google Workspace sont répartis dans les catégories suivantes selon leur type :
- Groupes de diffusion ordinaires (catégorie Default)
- Groupes de sécurité
- Groupes externes (groupes de mappage d’identité qui reflètent les groupes d’une source de données d’identité externe, telle qu’Active Directory)
Pour chaque groupe Google, Afi affiche ses propriétés, son type d’adhésion (attribuée ou dynamique), ses membres et les rôles de ceux-ci. Si le groupe compte plus de 100 membres, Afi n’affiche que les 100 premiers. Vous pouvez télécharger la liste complète en cliquant sur le bouton Download all members.
Unités organisationnelles¶
Les unités organisationnelles sont affichées sous forme d’arborescence. Pour chacune d’elles, Afi affiche son identifiant, sa description et la liste de ses membres. Si l’unité compte plus de 100 membres, Afi n’affiche que les 100 premiers. Vous pouvez télécharger la liste complète en cliquant sur le bouton Download all members.
Afficher les versions d’un objet¶
Pour afficher toutes les versions conservées par le service pour un objet de l’annuaire Google Workspace, cliquez sur l’icône à trois points de la vignette correspondante, puis sur Show backup versions. Le service ouvre une boîte de dialogue qui répertorie toutes les versions de l’objet, ainsi que l’heure de l’instantané de sauvegarde dans lequel chacune d’elles a été ajoutée. Vous pouvez télécharger localement les détails des versions sélectionnées ou restaurer n’importe laquelle d’entre elles.
Rechercher¶
Afi vous permet d’effectuer des recherches dans chaque type d’objet de l’annuaire Google Workspace par nom, adresse e-mail (pour les utilisateurs et les groupes), description et autres champs interrogeables.
Cet exemple présente une requête simple permettant de trouver tous les utilisateurs de l’annuaire Google Workspace dont le nom ou l’adresse e-mail contient le terme admin :
Exporter¶
Tous les objets de l’annuaire Google Workspace sauvegardés par Afi peuvent être exportés aux formats JSON et CSV avec toutes les propriétés de métadonnées associées. À l’heure actuelle, les objets de types différents (utilisateurs, groupes et unités organisationnelles) doivent être exportés séparément.
Restaurer¶
Afi vous permet de restaurer les utilisateurs, les groupes et les unités organisationnelles de l’annuaire Google Workspace, ainsi que l’appartenance aux groupes et aux unités organisationnelles.
Pour la restauration, vous pouvez sélectionner des objets individuels de l’annuaire Google Workspace ou des types d’objets entiers (par exemple, tous les utilisateurs). Cette dernière option doit toutefois être utilisée avec prudence en raison de son incidence à l’échelle du locataire.
Lors d’une restauration, Afi tente d’abord de retrouver les objets sélectionnés dans l’annuaire Google Workspace et n’en crée de nouveaux que s’ils sont introuvables. Dans le cas contraire, les objets existants sont conservés et leurs propriétés et relations sont mises à jour. La logique de correspondance employée par Afi pour chaque type d’objet est décrite ci-dessous.
Utilisateurs¶
Pour restaurer un utilisateur, Afi effectue les opérations suivantes :
- Tenter de retrouver l’utilisateur dans Google Workspace à l’aide de son identifiant, puis de son adresse e-mail s’il est introuvable ;
- Mettre à jour les propriétés de l’objet utilisateur existant, ou créer un utilisateur si celui-ci est introuvable dans le locataire ;
- Mettre à jour les paramètres d’appartenance aux groupes existants dont l’utilisateur était membre au moment de l’instantané de sauvegarde ;
- Déplacer l’utilisateur vers l’unité organisationnelle à laquelle il appartenait au moment de l’instantané de sauvegarde.
Groupes¶
Pour restaurer un groupe, Afi effectue les opérations suivantes :
- Tenter de retrouver le groupe dans Google Workspace à l’aide de son identifiant, puis de son adresse e-mail s’il est introuvable ;
- Mettre à jour les propriétés, les membres et les rôles des membres du groupe existant, ou créer un groupe avec les propriétés et les membres correspondants si celui-ci est introuvable dans le locataire.
Avis
Lorsqu’un groupe est sélectionné pour la restauration, ses utilisateurs ne sont pas restaurés avec lui. Seules les relations d’appartenance des utilisateurs existants sont restaurées.
Unités organisationnelles¶
Pour restaurer une unité organisationnelle, Afi effectue les opérations suivantes :
- Tenter de retrouver l’unité organisationnelle dans Google Workspace à l’aide de son chemin ;
- Mettre à jour la description et les membres de l’unité organisationnelle existante, ou en créer une nouvelle avec la description et les membres correspondants si elle est introuvable dans le locataire.
Avis
Lorsqu’une unité organisationnelle est sélectionnée pour la restauration, ses utilisateurs ne sont pas restaurés avec elle. Seules les relations d’appartenance des utilisateurs existants sont restaurées.










