Znajdowanie i dodawanie użytkowników niezarządzanych

Niektórzy pracownicy mogą używać kont niezarządzanych, które mają dostęp do usług Google. Konta niezarządzane to użytkownicy, którzy samodzielnie utworzyli konto Google, korzystając z jednej z domen należących do organizacji. Jest to powszechne, ale nie jest to idealne rozwiązanie do zarządzania użytkownikami i zabezpieczania ich danych służbowych. Co więcej, niektóre konta niezarządzane mogą sprawić, że nazwy kont będą w konflikcie. Próba utworzenia konta zarządzanego o takiej samej nazwie jak konto niezarządzane powoduje taki konflikt.

Jako superadministrator Google Workspace możesz określić sposób postępowania z kontami w konflikcie podczas obsługi administracyjnej użytkowników. Możesz zaprosić użytkowników niezarządzanych do przekształcenia ich kont na konta zarządzane w Twojej domenie, jednostronnie zastąpić konta będące w konflikcie kontami zarządzanymi lub ręcznie zarządzać kontami będącymi w konflikcie. Domyślny sposób postępowania z kontami niezarządzanych można wybrać za pomocą ustawienia Zarządzanie kontami będącymi w konflikcie. Wybrana opcja zostanie zastosowana w przypadku tworzenia kont użytkowników przy użyciu interfejsu Admin SDK Directory API.

The Narzędzie do przenoszenia niezarządzanych użytkowników pozwala sprawdzić, które konta użytkowników nie są zarządzane, a następnie zaprosić tych niezarządzanych użytkowników do przekształcenia kont na konta zarządzane w Twojej domenie. Gdy użytkownik zaakceptuje tę prośbę, będzie można zarządzać jego kontem i danymi w konsoli administracyjnej. Za pomocą narzędzia do przenoszenia możesz rozwiązać konflikt, przenosząc konto niezarządzane.

Uwaga: narzędzie do przenoszenia niezarządzanych użytkowników i ustawienie Zarządzanie kontami będącymi w konflikcie obsługują tylko rozwiązywanie konfliktów dotyczących podstawowego adresu e-mail konta. Zaproszenia użytkowników nie są obsługiwane w przypadku konfliktów dotyczących alternatywnego adresu e-mail lub aliasu.

Wybieranie sposobu postępowania z kontami użytkowników niezarządzanych

Uwaga: wybrana opcja dotyczy kont użytkowników utworzonych przy użyciu interfejsu Admin SDK Directory API służącego do określania parametru resolveConflictAccount=true. Jeśli używasz Google Cloud Directory Sync (GCDS) lub GAM, ten parametr jest domyślnie ustawiony na wartość „prawda”. W przypadku oprogramowania sprzęgającego innych firm ta opcja nie będzie jednak ustawiona, chyba że zostanie zintegrowana z tą funkcją.

Aby wykonać te czynności, musisz zalogować się na konto superadministratora.
  1. W konsoli administracyjnej Google otwórz Menu a potem Konto a potem Ustawienia konta a potem Zarządzanie kontami będącymi w konflikcie.

    Aby wykonać te czynności, musisz zalogować się na konto superadministratora.

  2. W sekcji Zarządzanie kontami będącymi w konflikcie wybierz opcję:

    • Automatycznie zapraszaj użytkowników do przenoszenia niezarządzanych kont będących w konflikcie na konta zarządzane – ustawienie domyślneUstaw dzienny czas wysyłania kolejnych e-maili. Jeśli użytkownicy nie zaakceptują zaproszeń w wybranym okresie, wybierz opcję:
      1. Zastąp ich konto będące w konflikcie kontem zarządzanym
      2. Zachowaj ich konto będące w konflikcie

    Zaproszenia możesz wyświetlać i nimi zarządzać ręcznie za pomocą narzędzia do przenoszenia.

  3. Kliknij Zapisz.

Przenoszenie niezarządzanych kont użytkowników

Instrukcje sprawdzania stanu użytkowników niezarządzanych lub ręcznego przenoszenia ich kont znajdziesz w tych artykułach:

Uwaga: nie można przenieść użytkowników indywidualnych (niezarządzanych) na zarządzane konto Google Workspace, jeśli należą oni do grupy rodzinnej.

Konta zarządzane i niezarządzane a nazwy kont w konflikcie

Zarządzane konto użytkownika

Zarządzane konto użytkownika to konto należące do klienta ze zweryfikowaną domeną. Zarządzane konto użytkownika jest w pełni kontrolowane przez administratora Google Workspace lub Cloud Identity i można nim zarządzać w konsoli administracyjnej Google.

Niezarządzane konto użytkownika

Niezarządzane konto użytkownika jest w pełni własnością osoby, która je utworzyła, i przez nią zarządzane. Niezarządzane konta użytkowników nie należą do klientów z potwierdzoną domeną i nie są kontrolowane przez administratorów Google Workspace ani Cloud Identity. Twoja organizacja nie ma kontroli nad konfiguracją, bezpieczeństwem i cyklem życia tych kont.

Konta niezarządzane są czasami nazywane kontami osobistymi lub indywidualnymi, ponieważ dana osoba zarejestrowała się w usługach Google dla klientów osobistych, używając w adresie e-mail domeny firmy.

Konto będące w konflikcie

Jeśli administrator utworzy zarządzane konto Google o takiej samej nazwie jak istniejące niezarządzane konto użytkownika, spowoduje to konflikt. Jeśli taki konflikt wystąpi, superadministratorzy mogą go rozwiązać, korzystając z narzędzia do przenoszenia niezarządzanych użytkowników.

Konta będące w konflikcie.

Dlaczego musisz przenieść konta niezarządzane

Jeśli Twoi pracownicy używają kont niezarządzanych, wówczas zobowiązanie do zarządzania tożsamościami użytkowników w jednym miejscu nie jest realizowane. Konta niezarządzane nie są zarządzane przez Google Workspace ani Cloud Identity. Dlatego możesz użyć narzędzia do przenoszenia, aby zidentyfikować niezarządzane konta użytkowników, które należy przekształcić w konta zarządzane, i przenieść te konta na konta zarządzane.

Konto niezarządzane, które jest używane do celów służbowych i korzysta z firmowego adresu e-mail, może stwarzać wiele zagrożeń dla Twojej firmy, w tym:

  • Nie możesz kontrolować cyklu życia niezarządzanego konta użytkownika. Pracownik, który opuszcza firmę, może nadal używać konta niezarządzanego do uzyskiwania dostępu do zasobów firmowych lub generowania wydatków firmowych.
  • Nawet jeśli unieważnisz dostęp do wszystkich zasobów, konto niezarządzane będzie nadal stanowić zagrożenie związane z inżynierią społeczną. Ponieważ konto użytkownika korzysta z pozornie wiarygodnej tożsamości z nazwą domeny Twojej firmy, były pracownik może przekonać obecnych pracowników lub partnerów biznesowych do ponownego przyznania dostępu do zasobów, np. do poufnego pliku na Dysku.
  • Były pracownik z kontem niezarządzanym może używać tego konta do wykonywania działań niezgodnych z zasadami organizacji, co może narazić reputację firmy.
  • Nie możesz egzekwować stosowania zasad zabezpieczeń, takich jak weryfikacja dwuetapowa lub reguły złożoności haseł.
  • Nie możesz ograniczyć położenia geograficznego przechowywania danych w Dokumentach i na Dysku, co może stwarzać ryzyko niezgodności z przepisami.
  • Nie możesz ograniczyć dostępu do usług Google, z których może korzystać niezarządzane konto użytkownika.