Overdracht van niet-beheerde persoonlijke accounts

Als uw gebruikers zich hebben aangemeld voor een onbeheerd werkaccount met hun werk-e-mailadres, ga dan naar Onbeheerde werkaccounts overdragen .

Weet je niet zeker welk type accounts je gebruikers hebben? Ga dan naar Welk type onbeheerde accounts hebben mijn gebruikers?

Het is mogelijk dat sommige van uw medewerkers onbeheerde persoonlijke accounts gebruiken om toegang te krijgen tot Google-services. Onbeheerde persoonlijke accounts zijn accounts die gebruikers zelfstandig hebben aangemaakt met hun zakelijke e-mailadres. Sommige onbeheerde persoonlijke accounts leiden tot conflicterende accountnamen . Het proberen om een ​​beheerd account aan te maken met hetzelfde e-mailadres als een onbeheerd persoonlijk account veroorzaakt een dergelijk conflict.

Als superbeheerder van Google Workspace kunt u instellen hoe u omgaat met conflicterende accounts tijdens het aanmaken van gebruikers. U kunt niet-beheerde gebruikers uitnodigen om hun accounts om te zetten naar beheerde accounts binnen uw domein, conflicterende accounts eenzijdig vervangen door beheerde accounts of conflicterende accounts handmatig beheren. U kiest een standaardoptie voor het afhandelen van niet-beheerde accounts via de instelling 'Beheer van conflicterende accounts' , zoals beschreven in ' De optie voor het afhandelen van niet-beheerde persoonlijke gebruikersaccounts instellen' (verderop op deze pagina).

Met de overdrachtsfunctie voor onbeheerde persoonlijke accounts kunt u bekijken welke onbeheerde persoonlijke accounts er zijn en deze gebruikers vervolgens uitnodigen om hun accounts om te zetten naar beheerde accounts binnen uw domein. Zodra de gebruiker dit verzoek accepteert, kunnen hun account en gegevens worden beheerd via de beheerdersconsole.

Let op : De overdrachtsfunctie voor onbeheerde persoonlijke accounts en de instelling voor het beheer van conflicterende accounts ondersteunen alleen het afhandelen van conflicten op het primaire e-mailadres van een account. Gebruikersuitnodigingen worden niet ondersteund voor conflicten op een alternatief of alias-e-mailadres.

Stel de optie in voor het afhandelen van niet-beheerde persoonlijke accounts.

Opmerking: De geselecteerde optie is van toepassing op persoonlijke accounts die zijn gemaakt met de Directory API van de Admin SDK en waarbij de parameter resolveConflictAccount=true is opgegeven. Als u Google Cloud Directory Sync (GCDS) of GAM gebruikt, is deze parameter standaard ingesteld op true. Voor connectors van derden is deze parameter echter niet ingesteld, tenzij zij deze functie hebben geïntegreerd.

  1. Ga in de Google Admin-console naar Menu. en dan Rekening en dan Accountinstellingen en dan Beheer van conflicterende rekeningen .

    Voor deze taak moet u zijn aangemeld als superbeheerder .

  2. Kies een optie:
    • Gebruikers automatisch uitnodigen om conflicterende onbeheerde accounts over te zetten naar beheerde accounts — Ga verder met stap 3.
    • Vervang conflicterende gebruikersaccounts door een beheerd account — Nadat hun werk-e-mailadres is omgezet naar een beheerd account, wordt de gebruiker gedwongen een Gmail-account aan te maken bij de volgende aanmelding. De gegevens van de gebruiker blijven in dat account staan.
    • Conflicterende beheerde accounts behouden — U moet deze accounts handmatig beheren met behulp van de overdrachtstool .
  3. Als u ' Gebruikers automatisch uitnodigen om conflicterende onbeheerde accounts over te zetten naar beheerde accounts' hebt geselecteerd:
    1. Stel een dagelijkse follow-up e-mailduur in. We sturen de gebruiker gedurende de opgegeven periode dagelijks een e-mail met de vraag of hij/zij akkoord gaat met het verzoek om het account over te zetten naar een beheerde status. Als de gebruiker akkoord gaat, wordt het volledige account overgezet naar een beheerde status, inclusief alle gegevens die aan het account zijn gekoppeld.
    2. Kies een optie als gebruikers de uitnodigingen niet binnen de geselecteerde opvolgingsperiode accepteren:
      • Vervang conflicterende gebruikersaccounts door een beheerd account — Nadat hun werk-e-mailadres is omgezet naar een beheerd account, wordt de gebruiker gedwongen een Gmail-account aan te maken bij de volgende aanmelding. De gegevens van de gebruiker blijven in dat account staan.
      • Conflicterende beheerde accounts behouden — U moet deze accounts handmatig beheren met behulp van de overdrachtstool .
  4. Klik op Opslaan .

Migreer onbeheerde persoonlijke accounts

Voor instructies over het controleren van de status van niet-beheerde persoonlijke accounts of het handmatig migreren ervan, raadpleegt u de volgende artikelen:

Let op: U kunt gebruikers met onbeheerde persoonlijke accounts niet overzetten naar een beheerd Google Workspace-account als die gebruikers lid zijn van een familiegroep .

Beheerde en niet-beheerde accounts en conflicterende accountnamen

Beheerd gebruikersaccount

Een beheerd gebruikersaccount is een account dat toebehoort aan een domeingeverifieerde klant. Een beheerd gebruikersaccount staat volledig onder controle van een Google Workspace- of Cloud Identity-beheerder en kan worden beheerd in de Google Admin-console.

Onbeheerde persoonlijke rekening

Een onbeheerd persoonlijk account is volledig eigendom van en wordt beheerd door de persoon die het heeft aangemaakt. Onbeheerde persoonlijke accounts behoren niet toe aan domeingeverifieerde klanten en worden niet beheerd door Google Workspace- of Cloud Identity-beheerders. Uw organisatie heeft geen controle over de configuratie, beveiliging en levenscyclus van deze accounts.

Persoonlijke accounts die niet door een beheerder worden beheerd, worden soms consumentenaccounts genoemd, omdat de gebruiker zich voor Google-consumentendiensten heeft aangemeld met het domein van zijn of haar bedrijf in het e-mailadres.

Tegenstrijdige verklaring

Als een beheerder een beheerd Google-account aanmaakt met hetzelfde e-mailadres als een bestaand, niet-beheerd persoonlijk account, ontstaat er een conflict. Superbeheerders kunnen dergelijke conflicten oplossen met behulp van de overdrachtsfunctie voor niet-beheerde persoonlijke accounts .

Tegenstrijdige berichten.

Waarom u onbeheerde accounts moet overzetten

Als uw medewerkers onbeheerde persoonlijke accounts gebruiken, komt het uitgangspunt van één centrale plek voor het beheer van gebruikersidentiteiten niet meer tot zijn recht. Onbeheerde persoonlijke accounts worden namelijk niet beheerd door Google Workspace of Cloud Identity. U kunt daarom de overdrachtstool gebruiken om onbeheerde persoonlijke accounts te identificeren die u wilt omzetten naar beheerde accounts, en deze accounts vervolgens migreren naar beheerde accounts.

Een onbeheerd persoonlijk account dat voor zakelijke doeleinden wordt gebruikt en een zakelijk e-mailadres gebruikt, kan diverse risico's voor uw bedrijf met zich meebrengen, waaronder de volgende:

  • Je hebt geen controle over de levenscyclus van een onbeheerd persoonlijk account. Een werknemer die het bedrijf verlaat, kan het onbeheerde persoonlijke account blijven gebruiken om toegang te krijgen tot bedrijfsbronnen of om zakelijke kosten te genereren.
  • Zelfs als u de toegang tot alle resources intrekt, kan het onbeheerde persoonlijke account nog steeds een risico vormen voor social engineering. Omdat het account een ogenschijnlijk betrouwbare identiteit gebruikt met de domeinnaam van uw bedrijf, kan de voormalige medewerker huidige medewerkers of zakenpartners ervan overtuigen om opnieuw toegang te verlenen tot resources, bijvoorbeeld een gevoelig bestand op Google Drive.
  • Een voormalige medewerker met een onbeheerd persoonlijk account zou dit account kunnen gebruiken voor activiteiten die niet stroken met het beleid van uw organisatie, wat de reputatie van uw bedrijf in gevaar kan brengen.
  • Je kunt geen beveiligingsbeleid afdwingen, zoals tweestapsverificatie of regels voor wachtwoordcomplexiteit.
  • Als uw organisatie een beleid voor gegevenslocatie hanteert, kunt u niet bepalen op welke geografische locatie Docs- en Drive-gegevens worden opgeslagen, wat een nalevingsrisico kan vormen.
  • Je kunt niet beperken tot welke Google-services een onbeheerd persoonlijk account toegang heeft.