In Konflikt stehende Konten mit GCDS verwalten

Wenn Google Cloud Directory Sync (GCDS) versucht, neue Nutzer zu erstellen, stößt es möglicherweise auf nicht verwaltete Konten, die mit den neuen Konten in Konflikt stehen, die es erstellen möchte. Wie GCDS mit diesen Konten umgeht, hängt von Ihren Einstellungen in der Google Admin-Konsole ab.

Was sind nicht verwaltete und in Konflikt stehende Konten?

Ein nicht verwaltetes Konto ist ein Nutzerkonto, das in Ihrer Google-Domain vorhanden ist, aber derzeit nicht von Ihrer Organisation verwaltet wird. Nicht verwaltete Konten sind Google-Konten, die Nutzer eigenständig über eine Domain Ihrer Organisation erstellt haben, aber nicht der administrativen Kontrolle Ihrer Organisation unterliegen. Darüber hinaus führen einige nicht verwaltete Konten zu in Konflikt stehenden Kontonamen. Ein Konflikt wird ausgelöst, wenn GCDS versucht, ein verwaltetes Konto mit demselben Namen wie ein nicht verwaltetes Konto zu erstellen.

Weitere Informationen zu nicht verwalteten und in Konflikt stehenden Konten finden Sie im Hilfeartikel Nicht verwaltete Nutzer ermitteln und hinzufügen .

Wie GCDS mit in Konflikt stehenden Konten umgeht

GCDS behandelt Konflikte basierend auf den Einstellungen in Ihrer Admin-Konsole. Weitere Informationen zum Verwalten dieser Einstellungen in der Admin-Konsole finden Sie im Hilfeartikel Option für die Verarbeitung nicht verwalteter Nutzerkonten festlegen.

Option 1: In Konflikt stehende nicht verwaltete Konten ersetzen

Wenn Sie in der Admin-Konsole keine Einstellung ausgewählt oder In Konflikt stehende nicht verwaltete Konten durch verwaltete Konten ersetzen ausgewählt haben, behandelt GCDS Konflikte so:

Aktion GCDS entfernt den Domainnamen aus dem nicht verwalteten Konto und benennt es in Nutzername%googleworkspacedomain@gtempaccount.com um. Anschließend erstellt GCDS das verwaltete Konto mit dem ursprünglichen Kontonamen.
Berichte Im Anwendungsbericht wird die Kontoerstellung als normaler Eintrag im Abschnitt Erfolgreiche Nutzeränderungen angezeigt.

Option 2: In Konflikt stehende nicht verwaltete Konten nicht ersetzen

Wenn Sie in der Admin-Konsole die Option In Konflikt stehende nicht verwaltete Konten nicht durch verwaltete Konten ersetzen auswählen, behandelt GCDS Konflikte so:

Aktion GCDS erstellt das verwaltete Konto nicht.
Berichte Im Anwendungsbericht wird das Ereignis im Abschnitt In Konflikt stehende nicht verwaltete Nutzerkonten und dann Übersprungen angezeigt.

Option 3: Nutzer einladen, in Konflikt stehende nicht verwaltete Konten zu übertragen

Wenn Sie in der Admin-Konsole die Option Nutzer automatisch einladen, in Konflikt stehende nicht verwaltete Konten in verwaltete Konten zu übertragen auswählen, wird der Inhaber des nicht verwalteten Kontos eingeladen, seine Daten in ein verwaltetes Konto zu übertragen. Sie legen einen Nachverfolgungszeitraum fest, in dem der Nutzer aufgefordert wird, sein Konto zu übertragen. GCDS behandelt Konflikte so:

Aktion

Wenn der Nutzer während des Einladungszeitraums nicht auf die Einladung reagiert, unternimmt GCDS keine Maßnahmen.

Wenn der Nutzer die Einladung ablehnt oder die Einladung abläuft, führt GCDS bei der nächsten Synchronisierung eine der folgenden Aktionen aus (je nach der in der Admin-Konsole ausgewählten Option):

  • Das in Konflikt stehende Konto des Nutzers wird durch ein verwaltetes Konto ersetzt. Weitere Informationen finden Sie unter Option 1 (weiter oben auf dieser Seite).
  • Das in Konflikt stehende Konto des Nutzers wird nicht ersetzt. Weitere Informationen finden Sie unter Option 2 (weiter oben auf dieser Seite).
Berichte Im Anwendungsbericht wird das Ereignis im Abschnitt In Konflikt stehende nicht verwaltete Nutzerkonten und dann Eingeladen angezeigt.

Verarbeitung nicht verwalteter Konten mit GCDS deaktivieren

Wichtig: Wenn Sie diese Funktion deaktivieren, hat das dieselbe Wirkung wie die Auswahl von In Konflikt stehende nicht verwaltete Konten durch verwaltete Konten ersetzen. Weitere Informationen finden Sie unter Option 1 (weiter oben auf dieser Seite).

Wir empfehlen, die Funktion in GCDS nicht zu deaktivieren, sondern stattdessen die entsprechende Einstellung in der Admin-Konsole auszuwählen. So haben Sie mehr Flexibilität und Kontrolle darüber, wie nicht verwaltete Konten verarbeitet werden. Weitere Informationen finden Sie im Hilfeartikel Nicht verwaltete Nutzer ermitteln und hinzufügen.

Wenn Sie die Funktion mit GCDS deaktivieren möchten, fügen Sie der Konfigurationsdatei manuell das Flag DONT_RESOLVE_USER_CONFLICT_ACCOUNTS hinzu. Weitere Informationen finden Sie im Hilfeartikel Wie füge ich der GCDS Konfigurationsdatei ein optionales Feature-Flag hinzu?