Hantera konflikterande konton med GCDS

När Google Cloud Directory Sync (GCDS) försöker skapa nya användare kan det stöta på ohanterade konton som står i konflikt med de nya konton som försöker skapas. Hur GCDS hanterar dessa konton beror på dina inställningar i Googles administratörskonsol och typen av kontokonflikt.

Vad är ohanterade och konflikterande konton?

Ett ohanterat konto är ett användarkonto som finns på din Google-domän men som inte hanteras av din organisation. Ohanterade konton är användare som självständigt skapat ett Google-konto med hjälp av en av din organisations domäner men som inte står under administrativ kontroll av din organisation. Vissa ohanterade konton resulterar i motstridiga kontonamn. En konflikt utlöses när GCDS försöker skapa ett hanterat konto med samma namn som ett ohanterat konto.

Ohanterade konton delas in i två kategorier: ohanterade personliga konton och ohanterade arbetskonton . En konflikt utlöses när GCDS försöker skapa ett hanterat konto med samma e-postadress som ett ohanterat personligt konto, ett ohanterat arbetskonto eller en befintlig användare i en annan organisation.

För mer information om hur du löser konflikter med konton, gå till Lösa konflikter med dubbletter av konton .

Hur GCDS hanterar konfliktkonton

GCDS hanterar konflikter baserat på inställningarna i din administratörskonsol. Mer information om hur du hanterar dessa inställningar i din administratörskonsol finns i Ställ in alternativet för hantering av ohanterade användarkonton .

Konfliktande ohanterade arbetskonton

När GCDS stöter på en konflikt med ett ohanterat arbetskonto kan GCDS inte skapa den hanterade användaren och rapporterar ett fel i synkroniseringsloggen .

För att lösa den här konflikten måste du överföra det ohanterade arbetskontot till din organisation i Googles administratörskonsol innan du kör synkroniseringen.

Alternativ 1: Ersätt ohanterade konton som står i konflikt

Om du inte har valt en inställning i administratörskonsolen, eller valt Ersätt konflikterande ohanterade konton med hanterade , hanterar GCDS konflikter enligt följande.

Handling GCDS tar bort det ohanterade kontot genom att ta bort dess domännamn och byta namn på kontot till användarnamnet % googleworkspacedomain @gtempaccount.com. GCDS skapar sedan det hanterade kontot med det ursprungliga användarnamnet.
Rapportering Rapporten Verkställ visar kontoskapandet som en vanlig post i avsnittet Lyckade användarändringar .

Alternativ 2: Ersätt inte konflikterande ohanterade konton

Om du väljer Ersätt inte konflikterande ohanterade konton med hanterade i administratörskonsolen hanterar GCDS konflikter enligt följande.

Handling GCDS skapar inte det hanterade kontot.
Rapportering Rapporten Verkställ visar händelsen i de konflikterande ohanterade användarkontona. och sedan Överhoppat avsnitt.

Alternativ 3: Bjud in användare att överföra ohanterade konton som står i konflikt

Om du väljer Bjud in användare automatiskt att överföra konflikterande ohanterade konton till hanterade i administratörskonsolen, överförs den ohanterade kontoinnehavaren till personliga konton till hanterade konton** i administratörskonsolen, och den ohanterade kontoinnehavaren bjuds in att överföra sina data till ett hanterat konto. Du anger en uppföljningsperiod där användaren uppmanas att överföra sitt konto. GCDS hanterar konflikter enligt följande.

Handling

Om användaren inte svarar på inbjudan under inbjudningsperioden vidtar GCDS inga åtgärder.

Om användaren avböjer inbjudan eller om den upphör att gälla, vidtar GCDS en av följande åtgärder vid nästa synkronisering (beroende på vilket alternativ du valde i administratörskonsolen):

  • Ersätt användarens konfliktkonto med ett hanterat – För mer information, gå till alternativ 1 (tidigare på den här sidan).
  • Ersätter inte användarens konfliktkonto – för mer information, gå till alternativ 2 (tidigare på den här sidan).
Rapportering Rapporten Verkställ visar händelsen i de konflikterande ohanterade användarkontona. och sedan Inbjuden sektion.

Stäng av bearbetning av ohanterade personliga konton med GCDS

Viktigt : Att inaktivera den här funktionen har samma effekt som att välja Ersätt konflikterande ohanterade konton med hanterade . Mer information finns i alternativ 1 (tidigare på den här sidan).

Vi rekommenderar att du inte inaktiverar funktionen i GCDS utan istället väljer din inställning i administratörskonsolen. Om du gör det får du större flexibilitet och kontroll över hur ohanterade konton behandlas. För mer information, gå till Hitta och lägg till ohanterade användare . Kontroll över hur ohanterade personliga konton behandlas. För mer information, gå till Överför ohanterade personliga konton .

Om du vill stänga av funktionen med GCDS, lägg manuellt till flaggan DONT_RESOLVE_USER_CONFLICT_ACCOUNTS i konfigurationsfilen. För mer information DONT_RESOLVE_USER_CONFLICT_ACCOUNTS i konfigurationsfilen. För mer information, gå till Hur lägger jag till en valfri funktionsflagga i GCDS-konfigurationsfilen? konfigurationsfil?](/admin/users/gcds-faq#feature_flag)