如果使用者是透過公司電子郵件地址註冊非受管公司帳戶,請改為參閱「轉移非受管公司帳戶」一文。
不確定使用者擁有的帳戶類型嗎?請參閱「使用者有哪些類型的非受管帳戶?」一文。
您可能有某些員工正在使用「非受管個人帳戶」存取 Google 服務,非受管個人帳戶是指透過工作電子郵件地址另外建立 Google 帳戶的使用者。部分非受管個人帳戶會導致出現「相衝突的帳戶名稱」。如果嘗試以非受管個人帳戶的電子郵件地址建立代管帳戶,就會造成這類衝突。
Google Workspace 超級管理員可以指定在佈建使用者時處理相衝突帳戶的方式。您可以邀請非受管使用者將帳戶轉換為您網域中的代管帳戶、自行將衝突帳戶替換為代管帳戶,或是手動管理相衝突的帳戶。透過「管理相衝突的帳戶」設定,您可以選擇處理非受管帳戶的預設選項,詳情請參閱「設定處理非受管個人使用者帳戶的選項」(本頁稍後會說明)。
非受管個人帳戶轉移工具可讓您查看現有的非受管個人帳戶,然後邀請這些非受管使用者將帳戶轉換為貴機構網域中的代管帳戶。使用者接受這項要求後,您就可以在管理控制台中管理他們的帳戶和資料。
注意:非受管個人帳戶轉移工具和「管理相衝突的帳戶」設定僅能處理帳戶主要電子郵件地址的衝突問題。系統不支援向發生衝突的備用或別名電子郵件地址發送使用者邀請。
設定處理非受管個人帳戶的選項
注意:所選選項會套用至使用 Admin SDK Directory API 建立且指定 resolveConflictAccount=true 參數的個人帳戶。如果您使用 Google Cloud Directory Sync (GCDS) 或 GAM,這個參數預設為 true。不過,如果您使用第三方連接器,則必須先整合這項功能,系統才會設定此屬性。
-
在 Google 管理控制台中,依序點選「選單」圖示
「帳戶」圖示
「帳戶設定」
「管理相衝突的帳戶」。
必須以超級管理員身分登入,才能執行這項工作。
- 選擇下列其中一種做法:
- 自動邀請使用者將相衝突的非受管帳戶轉移至代管帳戶:繼續執行步驟 3。
- 以受管理帳戶取代相衝突的使用者帳戶:工作電子郵件地址受管理後,使用者下次登入時必須設定 Gmail 帳戶,且使用者資料會保留在該帳戶中。
- 保留相衝突的受管理帳戶:您必須使用轉移工具手動管理這些帳戶。
- 如果您選擇「自動邀請使用者將相衝突的非受管帳戶轉移至代管帳戶」:
- 設定每日後續追蹤電子郵件的傳送時間。在指定時間範圍內,我們會每天傳送電子郵件給使用者,詢問是否要接受將帳戶轉移為代管帳戶的要求。如果同意,系統會將整個帳戶 (包括與帳戶相關聯的所有資料) 轉移至代管狀態。
- 如果使用者未接受在所選後續追蹤期間的邀請,請選擇下列任一做法:
- 以受管理帳戶取代衝突的使用者帳戶:工作電子郵件地址受管理後,使用者下次登入時必須設定 Gmail 帳戶,且使用者資料會保留在該帳戶中。
- 保留相衝突的受管理帳戶:您必須使用轉移工具手動管理這些帳戶。
- 按一下「儲存」。
遷移非受管個人帳戶
如要瞭解如何查看非受管個人帳戶的狀態,或是手動遷移帳戶,請參閱以下文章:
注意:如果使用者是家庭群組成員,您就無法將非受管的個人帳戶轉移至受管理的 Google Workspace 帳戶。
受管理帳戶和非受管帳戶以及相衝突的帳戶名稱
受管理的使用者帳戶
受管理的使用者帳戶是指已驗證網域的客戶所擁有的帳戶。受管理的使用者帳戶完全受 Google Workspace 或 Cloud Identity 管理員控管,只要使用 Google 管理控制台即可管理。
非受管個人帳戶
非受管個人帳戶是由帳戶建立者個人全權擁有及管理。非受管個人帳戶不隸屬於已驗證網域的客戶,且不受 Google Workspace 或 Cloud Identity 管理員控管。貴機構無法控管這些帳戶的相關設定、安全性和生命週期。
非受管個人帳戶有時也稱為「一般使用者」帳戶,這是因為使用者透過在公司網域中建立的個人電子郵件地址註冊 Google 一般使用者服務。
相衝突的帳戶
如果管理員使用現有非受管個人帳戶的電子郵件地址建立受管理 Google 帳戶,就會導致帳戶發生衝突。如果發生這種情況,超級管理員可以透過「非受管個人帳戶轉移工具」,解決這類相衝突的帳戶問題。
為什麼需要轉移非受管帳戶
如果員工使用未受管理的個人帳戶,在單一位置集中管理使用者身分這個前提就不復存在。非受管個人帳戶並不是由 Google Workspace 或 Cloud Identity 管理。因此,您可以使用轉移工具找出要轉換為代管帳戶的非受管個人帳戶,並將非受管個人帳戶遷移至代管帳戶。
如果將非受管個人帳戶用於企業用途,並讓該帳戶使用企業電子郵件地址,可能會為貴公司帶來許多風險,包括:
- 您無法控管未受管理個人帳戶的生命週期。離職員工可能會繼續使用未受管理的個人帳戶存取公司資源,或造成公司開銷。
- 即使您撤銷了所有資源的存取權,未受管理的個人帳戶仍可能具有社交工程風險。由於帳戶使用貴公司網域名稱這個看似可靠的身分,離職員工或許能因此贏得現職員工或業務合作夥伴的信賴,進而獲權再次存取資源 (例如機密的雲端硬碟檔案)。
- 如果離職員工擁有未受管理的個人帳戶,他們可能會透過該帳戶從事違反貴機構政策的活動,進而對貴公司的信譽造成負面影響。
- 您無法強制執行兩步驟驗證或密碼複雜度規則等安全性政策。
- 如果貴機構設有資料位置政策,您無法限制要將文件和雲端硬碟資料儲存在哪個地理位置,這可能帶來法規遵循上的風險。
- 您無法限制未受管理的個人帳戶能夠存取哪些 Google 服務。