< ./Volver_al_Panel

GSPS Configuration Lab

Google Cloud Password Sync (GSPS) es el componente encargado de interceptar cambios de contraseña en Windows y enviarlos instantáneamente a Google.

> Real_Time_Flow

User
Ctrl+Alt+Del
Change PWD
DLL Hook
DC (lsass.exe)
GSPS Agent
HTTPS Push
Google
API
STEP 01

Instalación: El Corazón del Dominio

📍 Domain Controllers

A diferencia de GCDS que se instala en un servidor miembro, GSPS debe vivir dentro de los Controladores de Dominio.

Requisito Obligatorio

Es necesario REINICIAR el Controlador de Dominio tras la instalación para cargar la DLL en el sistema.

STEP 02

Autorización (OAuth)

📍 GSPS Configuration Wizard

Vinculamos el servidor con la nube mediante un token OAuth, sin guardar contraseñas de admin en el servidor.

Google generó un Código de Autorización que pegamos en el asistente:

GSPS OAuth Authorization
STEP 03

Configuración de Identidad

📍 GSPS > Attribute Mapping

Le decimos a GSPS cómo saber qué usuario de Windows corresponde a qué usuario de Google.

GSPS Attribute Mapping
STEP 04

El Comportamiento ("Escucha Activa")

📍 Concepto Teórico

Esto es lo que más suele confundir: GSPS no funciona como GCDS.

🚫 No hay botón "Sincronizar Ahora"

GSPS no puede leer contraseñas viejas (hashes). No puede hacer una carga masiva inicial.

👂 Interceptación en tiempo real

GSPS se queda "dormido" esperando. Solo se despierta cuando un usuario pulsa Ctrl + Alt + Supr > "Cambiar contraseña".

💧 Efecto "Goteo"

El día de la instalación, nada cambia en Google. Las contraseñas se actualizan una a una a medida que los usuarios caducan sus claves y las renuevan.