Gerenciar contas conflitantes com o GCDS

Durante a criação de novos usuários, é possível que o Google Cloud Directory Sync (GCDS) encontre contas não gerenciadas em conflito com as que estão sendo criadas. A forma como o GCDS processa essas contas depende das suas configurações no Google Admin Console e do tipo de conflito de conta.

O que são contas não gerenciadas e conflitantes?

Uma conta não gerenciada é uma conta de usuário que existe no seu domínio do Google, mas não é gerenciada pela sua organização. As contas não gerenciadas são Contas do Google que os usuários criaram de modo independente usando um dos domínios da sua organização, mas não estão sob o controle administrativo dela. Algumas contas não gerenciadas resultam em nomes de conta conflitantes. Um conflito é acionado quando o GCDS tenta criar uma conta gerenciada com o mesmo nome de uma conta não gerenciada.

As contas não gerenciadas se dividem em duas categorias: contas pessoais não gerenciadas e contas de trabalho não gerenciadas. Um conflito é acionado quando o GCDS tenta criar uma conta gerenciada com o mesmo endereço de e-mail de uma conta pessoal não gerenciada, uma conta de trabalho não gerenciada ou um usuário em outra organização.

Para mais detalhes sobre como resolver contas conflitantes, acesse Resolver conflitos de contas duplicadas.

Como o GCDS lida com contas conflitantes

O GCDS processa conflitos com base nas configurações do Admin Console. Para saber como gerenciar essas configurações no Admin Console, acesse Definir a opção de gerenciamento de contas de usuário não gerenciado.

Contas de trabalho não gerenciadas conflitantes

Quando o GCDS encontra um conflito com uma conta de trabalho não gerenciada, ele não consegue criar o usuário gerenciado e informa um erro no registro de sincronização.

Para resolver esse conflito, transfira a conta de trabalho não gerenciada para sua organização no Google Admin Console antes de executar a sincronização.

Opção 1: substituir contas não gerenciadas conflitantes

Se você não tiver escolhido uma configuração no Admin Console ou tiver selecionado Substituir contas não gerenciadas conflitantes por contas gerenciadas, o GCDS vai lidar com os conflitos da seguinte maneira.

Ação O GCDS remove a conta não gerenciada, removendo o nome de domínio e renomeando a conta como nome de usuário%domíniodogoogleworkspace@gtempaccount.com. Em seguida, o GCDS cria a conta gerenciada usando o nome de usuário original.
Relatórios A opção Aplicar relatório mostra a criação da conta como uma entrada normal na seção Alterações bem-sucedidas do usuário.

Opção 2: não substituir contas não gerenciadas conflitantes

Se você selecionar Não substituir contas não gerenciadas conflitantes por contas gerenciadas no Admin Console, o GCDS vai processar os conflitos da seguinte maneira.

Ação O GCDS não cria a conta gerenciada.
Relatórios O Relatório de aplicação mostra o evento na seção Contas de usuário não gerenciadas em conflito e depois Ignoradas.

Opção 3: convidar os usuários a transferir contas não gerenciadas em conflito

Se você selecionar Convidar usuários automaticamente para transferir contas não gerenciadas conflitantes para contas gerenciadas no Admin Console, o titular da conta não gerenciada vai receber um convite para transferir os dados para uma conta gerenciada. Você define um período de acompanhamento em que o usuário precisa transferir a conta. O GCDS lida com conflitos da seguinte maneira.

Ação

Se o usuário não responder ao convite durante o período de convite, o GCDS não vai tomar nenhuma ação.

Se o usuário recusar o convite ou ele expirar, o GCDS vai realizar uma das seguintes ações na próxima sincronização, dependendo da opção selecionada no Admin Console:

  • Substituir a conta conflitante do usuário por uma gerenciada. Para saber mais, consulte a Opção 1 (mais acima nesta página).
  • Não substitui a conta em conflito do usuário. Para mais detalhes, consulte a Opção 2 (anteriormente nesta página).
Relatórios O Relatório de aplicação mostra o evento na seção Contas de usuário não gerenciadas em conflito e depois Convidadas.

Desativar o processamento de contas pessoais não gerenciadas com o GCDS

Importante: desativar esse recurso tem o mesmo efeito de selecionar Substituir contas não gerenciadas conflitantes por contas gerenciadas. Para mais detalhes, consulte a Opção 1 (anteriormente nesta página).

Recomendamos que você não desative o recurso no GCDS e escolha a configuração no Admin Console. Isso oferece mais flexibilidade e controle sobre como as contas não gerenciadas são processadas. Para mais detalhes, acesse Encontrar e adicionar usuários não gerenciados. controle sobre como as contas pessoais não gerenciadas são processadas. Para mais detalhes, acesse Transferir contas pessoais não gerenciadas.

Se você quiser desativar o recurso usando o GCDS, adicione manualmente a flag DONT_RESOLVE_USER_CONFLICT_ACCOUNTS ao arquivo de configuração. Para mais DONT_RESOLVE_USER_CONFLICT_ACCOUNTS ao arquivo de configuração. Para mais informações, acesse Como adicionar uma flag de recurso opcional ao arquivo de configuração do GCDS configuration file? configuration file?](/admin/users/gcds-faq#feature_flag)