google の G Suite を使っている場合のユーザーアカウントはどう管理していますか? オンプレ AD アカウント、G Suite アカウントの二重管理していたりしませんか? G Suite アカウントは、オンプレ AD アカウントに同期させる事が出来るので、オンプレ AD アカウントでの一元管理にする事が出来ます。 仕組み google との同期は、アカウント同期とパスワード同期の2段階になります。 同期するアカウントは、セキュリティグループ(所属しているユーザー)、OU(配下に位置しているユーザー)を指定できます。 AD 管理に慣れた方であれば、セキュリティグループを指定した同期対象指定が真っ先に頭に浮かぶと思いますが、G Suite アカウント同期は LDAP Query で同期対象を指定するので、LDAP ツリー構造の方がスタンダードだったりします。 アカウント同期は、スケ