Как перенести данные Сейфа при переносе домена

Сервис Google Workspace Domain Transfer не предназначен для переноса дел и запретов на удаление Google Сейфа. Для переноса объектов Сейфа администраторы исходной и целевой сред должны следовать приведенным ниже инструкциям.

Подготовка

  • Vault API. Чтобы перенести дела и запреты на удаление Сейфа, необходимо использовать Vault API. Эти действия нельзя выполнить в пользовательском интерфейсе Сейфа. Подробнее о Google Сейф API…

    Совет. Вы можете использовать Google Apps Manager (GAM) – сторонний инструмент командной строки, поддерживающий Vault API. Инструмент доступен на сайте GitHub.

  • Проверьте, что можно и что нельзя перенести. Подробную информацию можно найти в разделе Основные приложения Google.

Шаг 1. Скачайте дела и запреты на удаление

Чтобы выполнить эту задачу, вам понадобятся права суперадминистратора Google Workspace или администратора Сейфа.

После переноса вы не сможете получить доступ к делам и запретам на удаление Сейфа в исходной среде. Чтобы сохранить доступ в процессе подготовки к переносу, скачайте дела и запреты на удаление из исходной среды как минимум за одну неделю до переноса. Для этого используйте методы и параметры API из таблиц ниже.

Как скачать дела
Метод API

matters.list

Выводит список дел, доступных пользователю. Подробнее…

Параметры view: FULL

Указывает, какие части дела нужно вернуть в ответе.

state: OPEN

Выводит список только открытых дел.

При создании дела не должны иметь статус closed или deleted. Их нужно добавить в статусе open,, а потом закрыть или удалить.

Как скачать данные о блокировках
Метод API

matters.holds.list

Выводит список всех запретов на удаление в деле. Пустой токен страницы в ответе ListHoldsResponse означает, что запретов на удаление больше не найдено. Подробнее…

Параметры view: FULL_HOLD

Указывает, какие части запрета на удаление нужно вернуть в ответе.

Шаг 2. Упорядочьте скачанные дела и запреты на удаление

Проверьте скачанные дела и запреты на удаление, чтобы определить, можно ли их реорганизовать:

  1. Если запреты на удаление заданы на уровне организационного подразделения, с помощью Orgunits API сопоставьте все такие подразделения с переносимыми организационными подразделениями в целевой среде. Подробнее…

    Запреты на удаление для групп или общих дисков должны сопоставляться на уровне перенесенного корневого организационного подразделения.

  2. При необходимости удалите пустые дела и запреты на удаление.

Если вы планируете создать дела с другим владельцем, в поле matterPermissions[] измените все разрешения OWNER (Владелец) на COLLABORATOR (Соавтор). Подробнее…

Шаг 3. После переноса загрузите дела и запреты на удаление

По окончании переноса загрузите дела и запреты на удаление в целевую среду.

Вам также необходимо настроить в Сейфе правила хранения. Подробнее…

Дела

Метод API matters.create

Создает дело с заданным названием и описанием. По умолчанию дело имеет статус "Открыто", а его владельцем указывается пользователь, вызвавший метод. Возвращает созданное дело в представлении по умолчанию. Подробнее…

О чем следует помнить:

  • Записывайте идентификаторы созданных дел, чтобы сопоставить дела в исходной и целевой средах.
  • Названия дел необязательно должны быть уникальными. Если в исходной среде есть дела с ошибками и вы пытаетесь воссоздать их в целевой среде без ошибок, они могут продублироваться.
  • Пользователь, который загружает дело, становится его владельцем. Подробнее о том, как скрыть имена пользователей с помощью сервисного аккаунта…

Запреты на удаление

Метод API matters.holds.create

Создает запрет на удаление в указанном деле. Подробнее…

О чем следует помнить:

  • Удержания в рамках дела должны иметь уникальные названия, поэтому вам не нужно беспокоиться о загрузке дубликатов.
  • Записывайте идентификаторы созданных запретов на удаление, чтобы сопоставить запреты в исходной и целевой средах.
  • Если при создании запрета был превышен лимит на количество аккаунтов, которые можно в него добавить, оставшуюся часть аккаунтов можно будет добавить по отдельности позже. Для этого можно использовать метод API matters.holds.accounts.create. Подробнее…

Шаг 4. Подождите 24 часа

По завершении загрузки понадобится как минимум 24 часа на то, чтобы запреты на удаление начали действовать для пользователей.


Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.