转移非受管个人账号

如果您的用户使用工作电子邮件地址注册了非受管工作账号,请改为参阅转移非受管工作账号

不确定用户拥有哪种类型的账号?请参阅我的用户拥有哪些类型的非受管账号?

您的部分员工可能在使用非受管个人账号访问 Google 服务。非受管个人账号是指使用工作电子邮件地址自行创建了 Google 账号的用户。部分非受管个人账号会导致出现有冲突的账号名称。若尝试使用与非受管个人账号相同的电子邮件地址来创建受管理的账号,则会出现这种冲突。

作为 Google Workspace 超级管理员,您可以指定如何在用户配置期间处理有冲突的账号。您可以邀请非受管用户将其账号转换为您网域中的受管理账号,单方面将有冲突的账号替换为受管理的账号,也可手动管理有冲突的账号。您还可以使用管理有冲突的账号设置,选择处理非受管账号的默认选项,如设置处理非受管个人用户账号的选项(本页稍后部分)中所述。

借助非受管个人账号转移工具,您可以查看现有的非受管个人账号,然后邀请这些非受管用户将其账号转换为您网域中受管理的账号。用户接受该请求后,您便可在管理控制台中管理其账号和数据。

注意非受管个人账号的转移工具有冲突的账号管理设置仅支持处理账号主邮箱的冲突。不支持使用存在冲突的备用或别名邮箱发送用户邀请。

设置处理非受管个人账号的选项

注意:所选选项会应用于使用 Admin SDK Directory API(该 API 指定了 resolveConflictAccount=true 参数)创建的个人账号。如果您使用的是 Google Cloud Directory Sync (GCDS) 或 GAM,则此参数默认设置为 true。不过,对于第三方连接器,除非已集成此功能,否则系统不会进行此设置。

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 账号 然后 账号设置 然后 管理有冲突的账号

    您必须以超级用户身份登录,才能执行此任务。

  2. 选择一个选项:
    • 自动邀请用户将有冲突的非受管账号转移成受管账号 - 继续执行第 3 步。
    • 将冲突的用户账号替换为受管理账号 - 在工作电子邮件地址变为受管理地址后,用户下次登录时会被强制设置 Gmail 账号,并且用户的数据将保留在该账号中。
    • 保留有冲突的受管账号 - 您必须使用转移工具手动管理这些账号。
  3. 如果您选择自动邀请用户将有冲突的非受管账号转移成受管账号
    1. 设置每日跟进电子邮件的持续时间。在指定的时间段内,我们会每天向用户发送一封电子邮件,询问用户是否要接受将账号转移到受管理状态的请求。如果他们同意,整个账号(包括与该账号关联的所有数据)都会转移到受管理状态
    2. 如果用户在所选的后续跟进时间段内未接受邀请,请选择一个选项:
      • 将冲突的用户账号替换为受管理的账号 - 在用户的工作电子邮件地址变为受管理的地址后,用户下次登录时会被强制设置 Gmail 账号,并且用户的数据将保留在该账号中。
      • 保留有冲突的受管账号 - 您必须使用转移工具手动管理这些账号。
  4. 点击保存

迁移非受管个人账号

如需了解如何查看非受管个人账号的状态或手动迁移这类账号,请参阅以下文章:

注意:如果非受管个人账号的用户是家人群组的成员,则您无法将这些用户转移到受管理的 Google Workspace 账号。

受管理账号和非受管账号以及有冲突的账号名称

受管理用户账号

受管理用户账号是指归已验证域名的客户所有的账号。受管理用户账号完全受 Google Workspace 或 Cloud Identity 管理员控制,可通过 Google 管理控制台进行管理。

非受管个人账号

非受管个人账号完全由创建账号的个人拥有和管理。非受管个人账号不属于已验证域名的客户,并且不受 Google Workspace 或 Cloud Identity 管理员控制。您的组织无法控制这些账号的配置、安全性和生命周期。

非受管个人账号有时也称为消费者账号,这是因为个人通过其电子邮件地址中的公司域名注册了 Google 个人用户服务。

有冲突的账号

如果管理员使用与现有非受管个人账号相同的电子邮件地址创建受管理的 Google 账号,则会出现有冲突的账号。如果发生此类冲突问题,超级用户可以使用非受管个人账号转移工具来解决问题。

有冲突的账号。

为什么需要转移非受管账号

如果您的员工使用非受管的个人账号,那么在一个地方集中管理用户身份的前提就不复存在。非受管个人账号不受 Google Workspace 或 Cloud Identity 管理。因此,您可以使用转移工具找出要转换为受管理账号的非受管个人账号,并将非受管个人账号迁移到受管理账号。

用于商业且使用公司电子邮件地址的非受管个人账号可能会给您的企业带来多种风险,其中包括:

  • 您无法控制非受管个人账号的生命周期。离职员工可能继续使用非受管个人账号访问公司资源,或使公司产生费用。
  • 即使您撤消了对所有资源的访问权限,非受管个人账号仍有可能带来社会工程学风险。由于该账号使用了看似可信的身份(您公司的域名),离职员工有可能取得在职员工或业务合作伙伴的信任,从而再次获取对资源的访问权限(例如敏感的云端硬盘文件)。
  • 拥有非受管个人账号的离职员工可能会使用该账号从事不符合贵组织政策的活动,给公司声誉造成负面影响。
  • 您无法强制执行安全政策,例如两步验证或密码复杂度规则。
  • 如果您的组织有数据位置政策,您无法限制要将 Google 文档和云端硬盘数据存储在哪个地理位置,这可能会带来法规遵从风险。
  • 您无法限制非受管个人账号可以访问哪些 Google 服务。