7. השלמת משימות אחרי ההעברה

אחרי שתהליך העברת הדומיין יסתיים, צוות העברת הדומיין של Google Workspace יודיע לאדמינים בסביבת המקור ובסביבת היעד מתי הם יוכלו להשלים את המשימות שלהם.

צריך להשלים את המשימות האלה אחרי ההעברה

שלב 1: משימות בסביבת Google

צוות העברת הדומיין מבצע ביקורות אחרי ההעברה. השלבים האלה נדרשים כדי להבטיח עקביות בין הסביבות לפני ההעברה ואחריה.

התהליך הזה נמשך 5-7 ימים אחרי סיום ההעברה של סביבת הייצור. תקבלו הודעה כשהתהליך יסתיים. במהלך תקופת הביקורת הזו, אדמינים בסביבת היעד יכולים להמשיך את כל הפעולות הרגילות (כולל השעיה ושינוי שם של משתמשים), אבל אסור להם להסיר משתמשים, כולל משתמשים להעברה ומשתמשים קיימים ביעד.

שלב 2: משימות בסביבת המקור

האדמינים בסביבת המקור צריכים לבצע את השלבים האלה אחרי שתהליך ההעברה של סביבת הייצור יסתיים.

אפשר לבצע את השלבים האלה במהלך חלון הביקורת שלאחר ההעברה שמוזכר בשלב 1. אין צורך להמתין 5-7 ימים עד להשלמת המשימות בסביבת Google.
  1. בודקים שעדיין יש גישה לתוכן שנשאר בסביבת המקור (מדיניות והגדרות, נתוני דיווח וכו').

    חשוב לדעת: יכול להיות שלא תהיה גישה לארטיפקטים של Google Vault בסביבת המקור אחרי ההעברה. מידע נוסף

  2. מתחילים להכין את סביבת המקור להוצאה משימוש, כולל הסרת רישיונות מיותרים (כדי להימנע מבעיות בחיוב).
  3. בסיום, מוחקים את סביבת המקור. ‫Google לא עושה את זה באופן אוטומטי.

שלב 3: משימות בסביבת היעד

אחרי שתהליך ההעברה של סביבת הייצור יסתיים, האדמינים בסביבת היעד יצטרכו לבצע את המשימות האלה. לא כל המשימות רלוונטיות להגדרה שלכם.

אפשר לבצע את השלבים האלה במהלך חלון הביקורת שלאחר ההעברה שמוזכר בשלב 1. אין צורך להמתין 5-7 ימים עד להשלמת המשימות בסביבת Google.
  1. בדיקת כל הפעולות שבוצעו במהלך תהליך ההעברה של הסביבה הפעילה – הפעולות האלה מופיעות בדוחות האדמין במסוף Google Admin. בדוחות, כל פעולות ההעברה משויכות לחשבון השירות Google Workspace Domain Transfer Admin או dasher-entity-transfer. מידע נוסף
  2. הקצאה מחדש של תפקידי אדמין לאדמינים בסביבת המקור – אדמינים בסביבת המקור מועברים כמשתמשים רגילים, והתפקידים שלהם לא מוקצים מחדש באופן אוטומטי. האדמינים בסביבת היעד צריכים להקצות מחדש תפקידי אדמין לאדמינים בסביבת המקור באופן ידני.
  3. פתרון בעיות שקשורות לגלריית התבניות ב-Google Drive – יש בעיה מוכרת שבה תבניות של Drive שנוצרו מקבצים בתוך תיקיות באחסון שיתופי לא מופיעות בגלריית התבניות של סביבת היעד אחרי ההעברה.

    כדי לפתור את הבעיה, משתמשי הקצה צריכים לאפס את השיתוף באמצעות קישור. לשם כך, הם צריכים להפסיק את השיתוף של כל הקבצים ולשתף אותם מחדש. מידע נוסף

    בסיום, שולחים מחדש את הקובץ לגלריית התבניות. מידע נוסף

  4. עדכון קבוצות דינמיות – עדכון ידני של כל הקבוצות הדינמיות שהועברו. אפשר לעדכן את השאילתה על ידי ביצוע שינוי קטן שלא משפיע על התוצאה, כמו הוספה או הסרה של רווח.

    כדי לבצע את המשימה הזו, צריכות להיות קבוצות דינמיות בדומיין היעד. בלי קבוצות דינמיות, החברות בקבוצה נעולה. אי אפשר לערוך או לעדכן את רשימת החברים.

  5. ביקורת וניקוי – יש כמה ביקורות ושלבי ניקוי שצריך לבצע:

  6. הגדרת DomainKeys Identified Mail ‏ (DKIM) לדומיינים להעברה – הגדרת DKIM לכל הדומיינים להעברה, לפי הצורך. אם בדומיין שמועבר נעשה שימוש ב-DKIM לפני ההעברה, צריך להסיר את רשומת ה-DNS (מערכת שמות הדומיין) הישנה לפני שמוסיפים את הרשומה החדשה. מידע נוסף
  7. להודיע למשתמשי הקצה על הפעולות שהם צריכים לבצע – חשוב להודיע למשתמשים שמעבירים קבצים על ההשפעה האפשרית של ההעברה על הגדרות שיתוף הקבצים שלהם (במיוחד שיתוף באמצעות קישור), ולהמליץ להם לבדוק ולשתף מחדש את הקבצים לפי הצורך.
  8. שחזור ארטיפקטים של Google Vault והגדרת כללי שמירה מתאימים – יש כמה פריטים ב-Vault שצריך לטפל בהם.
    1. יוצרים מחדש את העניינים וההשעיות לפי הצורך. מידע נוסף
    2. מגדירים את כללי השמירה המתאימים ב-Vault שחלים על יחידת הבסיס הארגונית להעברה ועל יחידות הבת הארגוניות שלה.
    3. (אופציונלי) מסירים את כללי השמירה ב-Vault שנוצרו בתהליך העברת הדומיין בסביבת היעד. הכללים האלה הוגדרו במקור במשימות שלפני ההעברה.
  9. עדכון מערכות הקצאת הרשאות וספקי זהויות מצד שלישי – כדי לוודא שהמשתמשים בהעברה יוכלו לבצע אימות בדומיין ההעברה, צריך לשנות את השם של המשתמשים לדומיין הראשי של היעד או לעדכן את ספק הזהויות מצד שלישי.

    צריך לעדכן את מערכות הקצאת ההרשאות האוטומטיות כדי לוודא שהמשתמשים שמועברים לא מושעים או נמחקים באופן אוטומטי.

  10. הוספת משתמשים ל-Google Voice – אפשר לרשום מחדש משתמשים שהועברו ל-Voice. פרטים נוספים זמינים במאמר בנושא הגדרת Voice בארגון.

  11. יצירה מחדש של פרופילים ב-Google Chrome:
    • מכשירים מנוהלים – צריך לרשום מחדש באופן ידני פרופילים של Chrome בכל מכשיר מנוהל, כי הפרופילים נשארים משויכים לסביבת המקור. פרטים נוספים זמינים במאמר בנושא רישום של דפדפני Chrome שמנוהלים בענן.
    • מכשירים לא מנוהלים – במכשירים לא מנוהלים, צריך ליצור מחדש את פרופיל Chrome. בפרופיל הזה נעשה שימוש במדיניות שהוגדרה בסביבת היעד. יכול להיות שתצטרכו גם להגדיר כללי מדיניות לדפדפני Chrome רשומים.
  12. רישום מחדש של מכשירים לעבודה – אם אין לכם מדיניות של רישום מחדש אוטומטי, אתם יכולים לרשום מחדש מכשירים לעבודה שנמחקו. פרטים נוספים זמינים במאמר בנושא ניהול מכשירים באמצעות ניהול נקודות קצה ב-Google.
  13. עדכון לוחות בקרה ב-Looker Studio – אם דוח או מקור נתונים שותפו עם הארגון לפני ההעברה, יכול להיות שהם ימשיכו להיות משותפים עם דומיין המקור אחרי ההעברה. כדי לפתור את הבעיה, אחרי ההעברה משנים את הרשאות השיתוף לכל מי שיש לו את הקישור, ואז מגדירים אותן לכל מי שנמצא בסאבדומיין היעד.