封存离职员工账号

支持此功能的版本:商务新手版、商务标准版和商务 Plus 版;企业标准版和企业 Plus 版;教育基础版、教育标准版和教育 Plus 版。比较您的版本

如果您使用的是单用户订阅,请改为参阅封存单用户 订阅

当员工从公司离职后,您可以封存其用户账号,以安全地保留其数据并禁止其访问 Google Workspace 服务。封存用户账号后,账号状态会变为“已封存”。

已封存用户的数据会计入您组织的总共用存储空间上限。

封存用户账号和数据后会发生什么?

当您封存用户账号后,Google 会妥善保留该用户的 Google Workspace 服务数据。如果用户拥有 Google 保险柜许可或是来自包含保险柜的封存用户专用订阅的许可,则系统会根据保险柜保留规则和保全来保护用户数据,您可以搜索和导出这些数据。了解详情

该用户的数据(包括来自 Gmail 和 Google 云端硬盘等核心服务的数据和来自 Google 课堂等非核心服务的数据)可供贵组织中拥有 Google 保险柜许可的其他用户访问。

  • 用户数据会保留在管理员设置的同一数据区域中。如需了解 详情,请参阅为数据选择地理位置

    注意:Google Workspace 教育版账号(无论是活跃账号还是封存账号) 必须获分了教育标准版或教育 Plus 版许可,才在数据区域政策的涵盖范围内。

  • Google 云端硬盘数据泄露防护 (DLP) 会继续在用户数据上运行。如需了解 详情,请参阅使用 Workspace DLP 防止数据 丢失

如果用户拥有插件订阅(如保险柜或 Google Voice)的许可,则会在您将其封存后保留许可。如果用户不再需要加购项订阅,则您可以在封存用户账号后移除许可。详细了解如何移除 许可

您可以封存活跃用户和已中止 用户。您将用户账号封存后,其原有的 Google Workspace 有效许可在 24 小时内即可重新分配给其他用户使用。

封存用户后

封存用户后,用户会面临以下情况:

  • 在任何系统中都无法登录其受管理的 Google 账号。这其中包括 Google Workspace 服务(如 Gmail、Google 日历和云端硬盘)。
  • 不会显示在全局地址列表中。在用户目录列表中,该用户会以“已封存”状态显示。请参阅查看用户 账号的状态。
  • 可在管理控制台中将其账号删除或解除封存,但无法暂停使用。
  • “已封存”状态会显示在用户报告中,方便您监控、管理乃至最终删除已封存的用户。
  • 无法接收新的电子邮件和日历邀请,因为系统会阻止向已封存用户的账号发送此类内容。

封存解除机制

如果您将用户账号解除封存,则用户会恢复到之前的状态,并将重新获取其之前所有数据的访问权限。

如需为用户解除封存,您需要拥有与其 Google Workspace 版本相符的可用许可。如果没有可用的有效许可,解除封存流程将失败,用户仍处于封存状态,并拥有封存用户专用许可。

将用户账号解除封存后,您需要手动为其分配 Google Workspace 许可

准备工作

如需封存用户,您需要使用封存用户专用订阅或弹性结算方案:

  • 企业标准版或企业 Plus 版—您可以在 Google 管理控制台中购买封存用户 专用订阅。如需了解具体步骤,请参阅为账号添加付费订阅
  • 商务新手版、商务标准版或商务 Plus 版—您或许可以在管理控制台中购买封存用户专用订阅。如需进行检查,请按照 封存或解封单个用户 账号(本页面的后续部分)中的步骤封存用户。
  • 教育基础版、教育标准版或教育 Plus 版 \- 您的 Google Workspace 教育版订阅中包含封存 用户专用许可。如果许可用完,您可以与 Google Workspace 支持团队联系,申请更多许可。
  • 弹性结算方案 \- 如果您没有现有的封存用户 专用订阅,则可以在删除用户账号时封存用户。如需了解 详情,请参阅在没有单独 订阅的情况下封存用户(本页面的后续部分)。

或者,对于所有版本,您也可以联系 Google 销售 代表Google Cloud 合作伙伴

将单个用户账号封存或解除封存

对于教育版客户,请改为参阅在教育版中封存用户 版本

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 目录 然后 用户

    需要拥有适当的“用户管理”权限。如果您没有正确的权限,则无法看到完成这些步骤所需的所有控件。

  2. 用户 列表中找到相应用户。如果您需要帮助,请参阅查找用户 账号

如需封存用户,请执行以下操作:

  1. 将光标指向相应用户账号,然后点击更多选项
  2. 如果您使用的是:
    • 企业标准版或企业 Plus 版—选择封存用户
    • 商务新手版、商务标准版或商务 Plus 版—选择 删除用户 然后 点击 封存用户
      如果出现提示,请点击购买封存用户专用订阅 ,然后按照提示操作。如果此选项不可用,您将无法在管理控制台中购买封存用户专用订阅。请改为与 Google 销售 代表Google Cloud 合作伙伴联系。
  3. 点击完成 进行确认。

如需为用户解除封存,请执行以下操作:

  1. 将光标指向相应用户,然后点击将用户解除封存
  2. 点击完成进行确认。

批量封存或解除封存用户

您可以使用 CSV 文件或 Admin SDK API 批量封存或解除封存用户。

如需使用 CSV 文件封存或解除封存多个用户,请执行以下操作:

  1. 按照通过 CSV 文件添加或更新多个用户 中的说明操作
  2. 在下载的 CSV 模板中,在新状态 [仅限上传] 列中,输入 Archived 以封存用户,或输入 Active 以解除封存用户。

如需使用 Admin SDK API 封存或解除封存多个用户,请执行以下操作:

  1. 按照方法: users.update 中的说明操作。
  2. 根据需要,为每个用户将 archived 布尔变量设置为 TrueFalse

封存用户,而不是取消订阅

如果您开始取消 Google Workspace,则在取消过程中,您或许可以选择改为封存所有用户。如果您符合以下条件,则可以使用此选项:

  • 您使用的是 Business 版、企业标准版或企业 Plus 版
  • 您采用的是弹性结算方案
  • 您的用户数量在 2 到 300 之间

根据用户数量,可能需要几个小时才能封存所有用户。

如需查看封存流程的一般状态,请点击管理控制台中任意页面顶部的“任务”图标

封存所有用户后,您可以按照本页前面介绍的任一组解除封存步骤,为一位或多位用户解除封存。

如需详细了解取消步骤,请参阅取消 Google Workspace

在没有单独订阅的情况下封存用户

如果您没有封存用户专用订阅,但采用的是弹性结算方案,则仍可以封存用户。此选项可作为删除用户的替代方案。

在用户删除过程中封存用户时,您可以指定受托人来管理对文件和未来电子邮件的访问权限请求。如果电子邮件是发送给已封存用户的,发件人会收到通知,告知他们应与谁联系。

为已封存用户指定受托人:

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 目录 然后 用户

    需要拥有适当的“用户管理”权限。如果您没有正确的权限,则无法看到完成这些步骤所需的所有控件。

  2. 用户 列表中,将光标指向要更新的用户,然后依次点击 更多选项 然后 更新受托人
  3. 点击受托人姓名或电子邮件地址 ,然后从列表中选择受托人。
  4. 对于决定受托人可以接收的内容,选中您希望受托人接收的 内容旁边的复选框。
  5. 点击保存更改

如需了解您是否可以在没有单独订阅的情况下封存用户,请执行以下操作:

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 结算 然后 订阅

    需要拥有“结算管理”权限。

  2. 订阅 页面上,如果未列出封存用户专用版本,则表示您可以在没有单独的封存用户专用订阅的情况下封存用户。

如需详细了解如何从组织中删除用户,请参阅从组织中删除或移除 用户

查看已封存的许可和用户

在管理控制台中,您可以查看已分配的封存用户专用许可的数量。您还可以查看特定用户的状态是“活跃”还是“已封存”。

如需查看已分配的封存用户专用许可的数量,请执行以下操作:

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 结算 然后 订阅

    需要拥有“结算管理”权限。

  2. 在以下任一位置查看许可:
    • 如果列出了封存用户专用订阅 \- 对于该订阅, 请在许可 列中查看许可数量。
    • 如果未列出封存用户专用订阅 \- 对于您的主要 Workspace 订阅,请在 已分配的许可 列中查看 已封存 的许可数量。

如果“订阅”页面上没有列出上述任一选项,则表示您无法查看已分配的已封存许可总数。不过,您可以按照以下步骤查看单个用户的封存状态:

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 目录 然后 用户

    需要拥有适当的“用户管理”权限。如果您没有正确的权限,则无法看到完成这些步骤所需的所有控件。

  2. 用户 列表中找到相应用户。如果您需要帮助,请参阅查找用户 账号
  3. 前往状态 列,查看用户是否已封存。