Когда Google Cloud Directory Sync (GCDS) пытается создать новых пользователей, могут быть обнаружены обычные аккаунты, конфликтующие с создаваемыми аккаунтами. Способ обработки этих аккаунтов зависит от настроек в консоли администратора Google и типа конфликта аккаунтов.
Что такое обычные и конфликтующие аккаунты?
Обычный аккаунт – это аккаунт, который пользователь создал в домене Google организации, Аккаунты, управление которыми не включено – это личные аккаунты Google, которые пользователи самостоятельно создали в домене вашей организации, но которые не управляются ей. Обычные аккаунты могут вызвать конфликт названий, если GCDS попытается создать управляемый аккаунт с таким же названием, как у обычного.
Аккаунты без управления делятся на две категории: личные аккаунты без управления и рабочие аккаунты без управления. Конфликт возникает, когда GCDS пытается создать управляемый аккаунт с таким же адресом электронной почты, как у обычного личного или рабочего аккаунта или существующего пользователя в другой организации.
Подробнее о том, как устранять конфликты аккаунтов…
Как GCDS обрабатывает конфликтующие аккаунты
GCDS обрабатывает конфликты на основе настроек в консоли администратора. Чтобы узнать больше о том, как управлять этими настройками в консоли администратора, ознакомьтесь с разделом Как настроить обработку аккаунтов без управления.
Конфликтующие рабочие аккаунты без управления
Если GCDS обнаруживает конфликт с обычным рабочим аккаунтом, то не может создать управляемого пользователя и сообщает об ошибке в журнале синхронизации.
Чтобы устранить этот конфликт, вам нужно перенести неуправляемый рабочий аккаунт в организацию в консоли администратора Google до запуска синхронизации.
Вариант 1. Замените конфликтующие обычные аккаунты
Если вы не выбрали параметр в консоли администратора или выбрали Заменять конфликтующие обычные аккаунты на управляемые, GCDS будет обрабатывать конфликты описанным ниже образом.
| Действие | GCDS удаляет доменное имя обычного аккаунта и переименовывает его в username%googleworkspacedomain@gtempaccount.com, а затем создает управляемый аккаунт с освободившимся именем. |
| Отчеты | После нажатия Применить отчет создание аккаунта будет показано в виде обычной записи в разделе Успешные изменения аккаунтов. |
Вариант 2. Не заменяйте конфликтующие обычные аккаунты
Если вы в консоли администратора выберете Не заменять конфликтующие обычные аккаунты на управляемые, GCDS обработает конфликты приведенным ниже образом.
| Действие | GCDS не создает управляемый аккаунт. |
| Отчеты | После нажатия Применить отчет событие будет показано в разделе Конфликтующие обычные аккаунты |
Вариант 3. Предложите пользователям перенести конфликтующие обычные аккаунты
Если вы в консоли администратора выберете Автоматически предлагать пользователям преобразовать конфликтующие обычные аккаунты в управляемые, владельцу обычного аккаунта будет предложено перенести его данные в управляемый аккаунт. Вы зададите период, в течение которого пользователю будет предлагаться перенести аккаунт. GCDS будет обрабатывать конфликты описанным ниже способом.
| Действие |
Если пользователь не примет приглашение в течение заданного периода, GCDS ничего делать не будет. Если пользователь отклонит предложение или срок действия предложения завершится, GCDS выполнит одно из перечисленных ниже действий при следующей синхронизации (в зависимости от варианта, выбранного вами в консоли администратора): |
| Отчеты | После нажатия Применить отчет событие будет показано в разделе Конфликтующие обычные аккаунты |
Как отключить обработку личных аккаунтов без управления с помощью GCDS
Важно! Отключение этой функции равнозначно выбору параметра Заменять конфликтующие обычные аккаунты на управляемые. Подробнее о варианте 1…
Мы рекомендуем не отключать эту функцию в GCDS, а вместо этого выбрать вариант в консоли администратора. Это позволит лучше контролировать обработку обычных аккаунтов. Подробнее о том, как найти и добавить аккаунты без управления… управлять обработкой личных аккаунтов без управления. Подробнее о том, как переносить личные аккаунты без управления…
Чтобы отключить функцию с помощью GCDS, вручную добавьте флаг
DONT_RESOLVE_USER_CONFLICT_ACCOUNTS в файл конфигурации. Подробнее DONT_RESOLVE_USER_CONFLICT_ACCOUNTS о файле конфигурации… Подробнее о том, как добавить флаг необязательной функции в файл конфигурации GCDS…