身份合并和重复账号删除

Google Workspace 域名转移不支持合并用户账号或删除重复账号。合并与收购 (M&A) 时,在收购公司的 Google Workspace 环境中为被收购公司的用户配置另一个账号时,可能会出现这种情况。

如果期望的最终状态是核对身份以确保每位用户只有一个 Google Workspace 账号,则需要在转移流程完成后执行额外的步骤。

此合并指南适用于希望在使用域名转移功能后,在目标环境中合并其用户拥有的 2 个 Google Workspace 账号(来源环境中 1 个,目标环境中 1 个)的客户。

准备工作

请务必确认哪个账号包含用户的主要数据(例如电子邮件、日历活动、Google 云端硬盘以及对第三方应用的访问权限)。这是您希望用户在完成合并后使用的账号。

在此情况中,我们假设用户在过去的 3 个月内,主要使用一个账号来开展业务。如果用户一直以不同方式同时使用两个账号,并且两个账号中都有最新的数据,则此方法可能不适用或不完全适用。

映射源用户账号和目标用户账号

在源用户账号和目标用户账号之间创建映射,例如:

  • userA@example.com > a.user@solarmora.com
  • userB@example.com > userB@solarmora.com

找到主要用户账号

确定哪个账号是用户的“主要”账号。部分确定方法如下:

  • 了解 M&A 的性质。很多时候,我们会出于特定目的配置重复账号,这些账号只是偶尔使用。
  • 询问用户。
  • 使用 Google Workspace 账号用户报告来获取各种应用的使用情况概览,包括:
    • 用户账号状态
    • Gmail 存储空间
    • 云端硬盘存储空间
    • 总存储空间
    • 电子邮件总数
    • 编辑过的文件数
    • 已查看的文件数
    • 云端硬盘 - 上次使用时间
  • 使用 Google Workspace 电子邮件日志搜索,对过去 30 天内的电子邮件使用情况进行详细分析:
    • 过去 1 小时至过去 7 天内发送的邮件,或者您指定的日期范围(不早于过去 30 天)内发送的邮件。
      注意:如果您搜索 30 天之前的邮件,那么搜索结果中只会显示递送后邮件详细信息。
    • 递送后邮件详细信息没有时间限制,而且会始终保留。
    • 发送给或发自您网域中任何 Google Workspace 用户的邮件。
    • 发送到 Google 群组中某个群组的邮件,以及发送到其他包含您的 Google Workspace 用户的邮寄名单的邮件。
  • 对于使用企业版的组织,请使用安全中心查看邮件递送

面向管理员的迁移选项

没有任何工具能完全合并来自所有可用 Google 服务中的 2 个 Google 账号。不过,针对 Google 主要服务(例如 Gmail、云端硬盘、Google 日历和 Google 通讯录),我们提供了多种整合和迁移选项。

除了下文概述的步骤外,还应注意以下几点建议:

  • 测试所有已知的使用场景。
  • 向用户传达明确的变更管理计划,特别是在他们登录方式发生变化或者他们需要从目前列为别名的地址发送邮件时。

注意:对于少量用户和数据,最好向用户提供自助服务选项

第 1 步:(可选)重命名目标账号

如果将来源环境中的账号确定为“主”账号,重命名目标账号可最大限度地减少数据迁移需求。

例如,假设 user1@example.com 和 user1@solarmora.com 属于同一用户,且 user1@example.com 是拥有大部分数据的“主”账号。域名转移流程完成后:

  1. 将 user1@solarmora.com 重命名为 user1-OLD@solarmora.com
  2. 移除作为 user1-OLD@solarmora.com 的别名的 user1@solarmora.com
  3. 将 user1@example.com 重命名为 user1@solarmora.com

注意:现在,user1 使用 user1@solarmora.com 登录,但仍保留 user1@example.com 作为账号别名,以便使用该地址收发邮件。

观测点

  • 查看更改用户电子邮件地址的影响一文。
  • 如果用户回复在域名转移完成之前收到的邮件,或者别名是其主要外部账号时,则需要将 Gmail 配置为通过别名发送电子邮件
  • 如果通过外部第三方身份提供商 (IdP) 使用单点登录,则重命名账号后,用户将无法使用其旧电子邮件地址登录,而 IdP 需要发送新的完全限定电子邮件地址。如果他们有关联的应用(SAML 或 OIDC),可能还需要同时重命名。

第 2 步:在 Google Workspace 账号之间转移数据

Google Workspace 中的每项服务都可以通过不同的方法在 2 个 Google Workspace 账号之间导出和导入数据。

如需查看详细信息,请参阅这篇帮助中心文章

Gmail
  • 用户可以使用 Google 导出下载自己的 Gmail 数据
  • 如果您想将电子邮件迁移到 Gmail 邮箱或从中迁出电子邮件,则可以使用:
    • 数据迁移服务
      • 数据迁移服务是 Google 管理控制台中提供的一款产品,可用于将电子邮件从一个 Google Workspace 账号迁移到另一个账号。
      • 系统会复制所有被迁移的数据,而不会移动或删除这些数据,因此用户在迁移后仍可在其源账号中访问这些数据。
      • 建议将此工具用于小规模迁移(1 - 100 位用户)。
      • 在迁移过程中,必须在源账号中启用 IMAP。
      • 在迁移过程中,必须在源账号中停用两步验证 (2SV)。
    • 使用 Gmail API 的自定义脚本
    • 使用 GAM(命令行工具)的自定义脚本
    • Google Workspace Migrate(建议用于拥有超过 1000 位用户的大规模迁移)
    • 第三方产品
云端硬盘
日历
  • 用户可以使用 Google 导出下载自己的日历数据,也可以导出自己的 Google 日历
  • 用户可以将自己的日历转移给新的 Google Workspace 账号中的其他所有者
  • 管理员可以使用 Calendar API 以编程方式执行相同的操作
  • Google Workspace Migrate(建议用于拥有超过 1000 位用户的大规模迁移)
Google 通讯录
  • 用户可以先将联系人导出到 CSV 文件中,然后再将这些数据导入他们的新账号
  • 管理员可以使用 People API 以编程方式执行相同的操作
  • Google Workspace Migrate(建议用于拥有超过 1000 位用户的大规模迁移)
Google 协作平台
网站所有者可以将其网站复制到新账号并与其他用户共享。
Google Analytics
用户可以重新整理 Google Analytics 中的媒体资源,包括将其从一个账号中转移到另一个账号。
YouTube
如果频道与品牌账号相关联,则用户可以更改频道所有者和管理员。

第 3 步:删除重复的账号

将用户的数据合并到单个账号中后,请(根据数据保留政策)删除或归档重复账号。此操作会清理目录列表,确保用户只能访问一个 Google Workspace 账号。

面向用户的迁移选项

了解了通过管理员驱动型方法合并同一环境中的 2 个 Google Workspace 账号后,您还可以使用变更管理活动来消除技术复杂性。

用户驱动型方法可能包括以下各项:

  • 假设:用户在指定时间段内(如 1 个月)仍有权访问两个账号。
  • 邮件:用户可以将电子邮件从“旧”账号转发到“新”账号。
  • Google 日历:可将活动所有权转移给“新”账号。
  • 云端硬盘:可将文件所有权转移给“新”账号。

建议

  • 明确告知用户要自行合并的时间表。
  • 这段时间结束后,如果用户发现有内容未转移,管理员应将“旧”账号暂停一段时间(例如 3 个月),

注意:非核心服务可能没有转移所有权选项。这可能会要求用户通过导入选项下载可供“新”账号使用的数据。

导出选项

管理员和用户也可以选择导出其 Google 数据。

组织

超级用户可以将其组织的用户数据导出到 Google Cloud 归档。

用户

个人用户可以使用 Google 导出下载 Google 数据。

注意:Google 建议管理员仅为源账号启用 Google 导出,且建议仅在合并数据期间启用 Google 导出。

资源