Niektórzy pracownicy mogą używać kont niezarządzanych, które mają dostęp do usług Google. Konta niezarządzane to użytkownicy, którzy samodzielnie utworzyli konto Google, korzystając z jednej z domen należących do organizacji. Jest to powszechne, ale nie jest to idealne rozwiązanie do zarządzania użytkownikami i zabezpieczania ich danych służbowych. Co więcej, niektóre konta niezarządzane mogą sprawić, że nazwy kont będą w konflikcie. Próba utworzenia konta zarządzanego o takiej samej nazwie jak konto niezarządzane powoduje taki konflikt.
Jako superadministrator Google Workspace możesz określić sposób postępowania z kontami w konflikcie podczas obsługi administracyjnej użytkowników. Możesz zaprosić użytkowników niezarządzanych do przekształcenia ich kont na konta zarządzane w Twojej domenie, jednostronnie zastąpić konta będące w konflikcie kontami zarządzanymi lub ręcznie zarządzać kontami będącymi w konflikcie. Domyślny sposób postępowania z kontami niezarządzanych można wybrać za pomocą ustawienia Zarządzanie kontami będącymi w konflikcie. Wybrana opcja zostanie zastosowana w przypadku tworzenia kont użytkowników przy użyciu interfejsu Admin SDK Directory API.
The Narzędzie do przenoszenia niezarządzanych użytkowników pozwala sprawdzić, które konta użytkowników nie są zarządzane, a następnie zaprosić tych niezarządzanych użytkowników do przekształcenia kont na konta zarządzane w Twojej domenie. Gdy użytkownik zaakceptuje tę prośbę, będzie można zarządzać jego kontem i danymi w konsoli administracyjnej. Za pomocą narzędzia do przenoszenia możesz rozwiązać konflikt, przenosząc konto niezarządzane.
Uwaga: narzędzie do przenoszenia niezarządzanych użytkowników i ustawienie Zarządzanie kontami będącymi w konflikcie obsługują tylko rozwiązywanie konfliktów dotyczących podstawowego adresu e-mail konta. Zaproszenia użytkowników nie są obsługiwane w przypadku konfliktów dotyczących alternatywnego adresu e-mail lub aliasu.
Wybieranie sposobu postępowania z kontami użytkowników niezarządzanych
Uwaga: wybrana opcja dotyczy kont użytkowników utworzonych przy użyciu interfejsu Admin
SDK Directory
API
służącego do określania parametru resolveConflictAccount=true. Jeśli używasz Google
Cloud Directory Sync (GCDS) lub GAM, ten
parametr jest domyślnie ustawiony na wartość „prawda”. W przypadku oprogramowania sprzęgającego innych firm ta opcja nie będzie jednak ustawiona, chyba że zostanie zintegrowana z tą funkcją.
-
W konsoli administracyjnej Google otwórz Menu
Konto
Ustawienia konta
Zarządzanie kontami będącymi w konflikcie.
Aby wykonać te czynności, musisz zalogować się na konto superadministratora.
W sekcji Zarządzanie kontami będącymi w konflikcie wybierz opcję:
- Automatycznie zapraszaj użytkowników do przenoszenia niezarządzanych kont będących w konflikcie
na konta zarządzane – ustawienie domyślneUstaw dzienny czas wysyłania kolejnych e-maili.
Jeśli użytkownicy nie zaakceptują zaproszeń w wybranym okresie, wybierz opcję:
- Zastąp ich konto będące w konflikcie kontem zarządzanym
- Zachowaj ich konto będące w konflikcie
Zaproszenia możesz wyświetlać i nimi zarządzać ręcznie za pomocą narzędzia do przenoszenia.
- Automatycznie zapraszaj użytkowników do przenoszenia niezarządzanych kont będących w konflikcie
na konta zarządzane – ustawienie domyślneUstaw dzienny czas wysyłania kolejnych e-maili.
Jeśli użytkownicy nie zaakceptują zaproszeń w wybranym okresie, wybierz opcję:
Kliknij Zapisz.
Przenoszenie niezarządzanych kont użytkowników
Instrukcje sprawdzania stanu użytkowników niezarządzanych lub ręcznego przenoszenia ich kont znajdziesz w tych artykułach:
- Przenoszenie użytkowników mających konta w konflikcie
- Przenoszenie użytkowników niezarządzanych przy użyciu narzędzia do przenoszenia
- Przenoszenie użytkowników niezarządzanych przy użyciu pliku CSV
Uwaga: nie można przenieść użytkowników indywidualnych (niezarządzanych) na zarządzane konto Google Workspace, jeśli należą oni do grupy rodzinnej.
Konta zarządzane i niezarządzane a nazwy kont w konflikcie
Zarządzane konto użytkownika
Zarządzane konto użytkownika to konto należące do klienta ze zweryfikowaną domeną. Zarządzane konto użytkownika jest w pełni kontrolowane przez administratora Google Workspace lub Cloud Identity i można nim zarządzać w konsoli administracyjnej Google.
Niezarządzane konto użytkownika
Niezarządzane konto użytkownika jest w pełni własnością osoby, która je utworzyła, i przez nią zarządzane. Niezarządzane konta użytkowników nie należą do klientów z potwierdzoną domeną i nie są kontrolowane przez administratorów Google Workspace ani Cloud Identity. Twoja organizacja nie ma kontroli nad konfiguracją, bezpieczeństwem i cyklem życia tych kont.
Konta niezarządzane są czasami nazywane kontami osobistymi lub indywidualnymi, ponieważ dana osoba zarejestrowała się w usługach Google dla klientów osobistych, używając w adresie e-mail domeny firmy.
Konto będące w konflikcie
Jeśli administrator utworzy zarządzane konto Google o takiej samej nazwie jak istniejące niezarządzane konto użytkownika, spowoduje to konflikt. Jeśli taki konflikt wystąpi, superadministratorzy mogą go rozwiązać, korzystając z narzędzia do przenoszenia niezarządzanych użytkowników.
Dlaczego musisz przenieść konta niezarządzane
Jeśli Twoi pracownicy używają kont niezarządzanych, wówczas zobowiązanie do zarządzania tożsamościami użytkowników w jednym miejscu nie jest realizowane. Konta niezarządzane nie są zarządzane przez Google Workspace ani Cloud Identity. Dlatego możesz użyć narzędzia do przenoszenia, aby zidentyfikować niezarządzane konta użytkowników, które należy przekształcić w konta zarządzane, i przenieść te konta na konta zarządzane.
Konto niezarządzane, które jest używane do celów służbowych i korzysta z firmowego adresu e-mail, może stwarzać wiele zagrożeń dla Twojej firmy, w tym:
- Nie możesz kontrolować cyklu życia niezarządzanego konta użytkownika. Pracownik, który opuszcza firmę, może nadal używać konta niezarządzanego do uzyskiwania dostępu do zasobów firmowych lub generowania wydatków firmowych.
- Nawet jeśli unieważnisz dostęp do wszystkich zasobów, konto niezarządzane będzie nadal stanowić zagrożenie związane z inżynierią społeczną. Ponieważ konto użytkownika korzysta z pozornie wiarygodnej tożsamości z nazwą domeny Twojej firmy, były pracownik może przekonać obecnych pracowników lub partnerów biznesowych do ponownego przyznania dostępu do zasobów, np. do poufnego pliku na Dysku.
- Były pracownik z kontem niezarządzanym może używać tego konta do wykonywania działań niezgodnych z zasadami organizacji, co może narazić reputację firmy.
- Nie możesz egzekwować stosowania zasad zabezpieczeń, takich jak weryfikacja dwuetapowa lub reguły złożoności haseł.
- Nie możesz ograniczyć położenia geograficznego przechowywania danych w Dokumentach i na Dysku, co może stwarzać ryzyko niezgodności z przepisami.
- Nie możesz ograniczyć dostępu do usług Google, z których może korzystać niezarządzane konto użytkownika.