Если ваши пользователи зарегистрировали неуправляемую рабочую учетную запись, используя свой рабочий адрес электронной почты, перейдите в раздел «Перенос неуправляемых рабочих учетных записей» .
Не уверены, какие типы учетных записей есть у ваших пользователей? Перейдите в раздел «Какие типы неуправляемых учетных записей есть у моих пользователей?»
Вполне возможно, что некоторые ваши сотрудники используют неуправляемые личные учетные записи , которые получают доступ к сервисам Google. Неуправляемые личные учетные записи — это учетные записи пользователей, которые самостоятельно создали учетную запись Google, используя свой рабочий адрес электронной почты. В некоторых случаях неуправляемые личные учетные записи приводят к конфликту имен . Попытка создать управляемую учетную запись с тем же адресом электронной почты, что и неуправляемая личная учетная запись, вызывает подобный конфликт.
Как суперадминистратор Google Workspace, вы можете указать, как обрабатывать конфликтующие учетные записи при создании учетных записей пользователей. Вы можете предложить неуправляемым пользователям преобразовать свои учетные записи в управляемые в вашем домене, в одностороннем порядке заменить конфликтующие учетные записи управляемыми или вручную управлять конфликтующими учетными записями. Вы выбираете вариант по умолчанию для обработки неуправляемых учетных записей с помощью параметра управления конфликтующими учетными записями , как описано в разделе «Установка параметра для обработки неуправляемых личных учетных записей пользователей» (далее на этой странице).
Инструмент «Перенос» для неуправляемых личных учетных записей позволяет просмотреть существующие неуправляемые личные учетные записи, а затем пригласить этих пользователей преобразовать свои учетные записи в управляемые в рамках вашего домена. После того, как пользователь примет запрос, его учетная запись и данные можно будет управлять в консоли администратора.
Примечание : Инструмент переноса для неуправляемых личных учетных записей и параметр управления конфликтующими учетными записями поддерживают обработку конфликтов только с основным адресом электронной почты учетной записи. Приглашения пользователей не поддерживаются для конфликтов с альтернативным или псевдонимным адресом электронной почты.
Установите параметр для управления неуправляемыми личными счетами.
Примечание: Выбранный параметр применяется к личным учетным записям, созданным с помощью API каталога Admin SDK, в которых указан параметр resolveConflictAccount=true . Если вы используете Google Cloud Directory Sync (GCDS) или GAM, этот параметр по умолчанию имеет значение true. Однако для сторонних коннекторов он не будет установлен, если они не интегрировали эту функцию.
В консоли администратора Google перейдите в меню.
Счет
Настройки учетной записи
Управление конфликтующими счетами .
Для выполнения этой задачи необходимо войти в систему как суперадминистратор .
- Выберите вариант:
- Автоматически предлагать пользователям перенести конфликтующие неуправляемые учетные записи в управляемые — Перейдите к шагу 3.
- Замените конфликтующие учетные записи пользователей на управляемую — После того, как рабочий адрес электронной почты пользователя станет управляемым, при следующем входе в систему ему будет принудительно предложено создать учетную запись Gmail, и данные пользователя останутся в этой учетной записи.
- Сохранение конфликтующих управляемых учетных записей — Вам необходимо вручную управлять этими учетными записями с помощью инструмента переноса .
- Если вы выбрали опцию «Автоматически приглашать пользователей для переноса конфликтующих неуправляемых учетных записей в управляемые» :
- Установите периодичность отправки ежедневных писем с напоминаниями. В течение указанного периода времени мы будем отправлять пользователю электронное письмо с вопросом, согласен ли он принять запрос на перевод своей учетной записи в управляемое состояние. Если он согласен, вся учетная запись, включая все связанные с ней данные, будет переведена в управляемое состояние.
- Выберите вариант, если пользователи не принимают приглашения в течение выбранного периода последующего наблюдения:
- Замените конфликтующие учетные записи пользователей на управляемую — После того, как рабочий адрес электронной почты пользователя станет управляемым, при следующем входе в систему ему будет принудительно предложено создать учетную запись Gmail, и данные пользователя останутся в этой учетной записи.
- Сохранение конфликтующих управляемых учетных записей — Вам необходимо вручную управлять этими учетными записями с помощью инструмента переноса .
- Нажмите « Сохранить ».
Перенос неуправляемых личных счетов
Инструкции по проверке состояния неуправляемых личных аккаунтов или их ручной миграции см. в следующих статьях:
- Перед использованием инструмента переноса
- Используйте инструмент переноса для миграции неуправляемых личных учетных записей.
- Используйте CSV-файлы для переноса неуправляемых личных учетных записей.
Примечание: Вы не можете перенести пользователей с неуправляемыми личными учетными записями в управляемую учетную запись Google Workspace, если эти пользователи являются членами семейной группы .
Управляемые и неуправляемые учетные записи, а также конфликтующие имена учетных записей.
Управляемая учетная запись пользователя
Управляемая учетная запись пользователя — это учетная запись, принадлежащая клиенту, прошедшему проверку в домене. Управляемая учетная запись пользователя находится под полным контролем администратора Google Workspace или Cloud Identity и может управляться в консоли администратора Google.
Неуправляемый личный счет
Неуправляемая личная учетная запись полностью принадлежит и управляется лицом, которое ее создало. Неуправляемые личные учетные записи не принадлежат клиентам, прошедшим проверку домена, и не контролируются администраторами Google Workspace или Cloud Identity. Ваша организация не имеет контроля над конфигурацией, безопасностью и жизненным циклом этих учетных записей.
Неуправляемые личные аккаунты иногда называют потребительскими аккаунтами, потому что пользователь зарегистрировался в потребительских сервисах Google, используя домен своей компании в адресе электронной почты.
Противоречивые сведения
Если администратор создает управляемую учетную запись Google, используя тот же адрес электронной почты, что и существующая неуправляемая личная учетная запись, это приводит к конфликту учетных записей. В случае такого конфликта суперадминистраторы могут разрешить подобные конфликтующие учетные записи с помощью инструмента «Перенос» для неуправляемых личных учетных записей .
Почему вам необходимо перевести неуправляемые аккаунты?
Если ваши сотрудники используют неуправляемые личные учетные записи, то принцип единого места для управления учетными записями пользователей нарушается. Неуправляемые личные учетные записи не управляются Google Workspace или Cloud Identity. Поэтому вы можете использовать инструмент переноса, чтобы определить неуправляемые личные учетные записи, которые вы хотите преобразовать в управляемые, и перенести эти учетные записи в управляемые.
Неуправляемый личный аккаунт, используемый в деловых целях и привязанный к корпоративному адресу электронной почты, может представлять множество рисков для вашего бизнеса, в том числе следующие:
- Вы не можете контролировать жизненный цикл неуправляемого личного счета. Сотрудник, уволившийся из компании, может продолжать использовать неуправляемый личный счет для доступа к корпоративным ресурсам или для покрытия корпоративных расходов.
- Даже если вы отзовете доступ ко всем ресурсам, неуправляемая личная учетная запись все равно может представлять риск социальной инженерии. Поскольку учетная запись использует, казалось бы, надежную учетную запись с доменным именем вашей компании, бывший сотрудник может убедить нынешних сотрудников или деловых партнеров снова предоставить доступ к ресурсам — например, к конфиденциальному файлу в Google Диске.
- Бывший сотрудник, имеющий неуправляемый личный аккаунт, может использовать его для действий, не соответствующих политике вашей организации, что может поставить под угрозу репутацию вашей компании.
- Вы не можете принудительно применять политики безопасности, такие как двухфакторная аутентификация или правила сложности паролей.
- Если в вашей организации действует политика размещения данных, вы не можете ограничить географическое местоположение, в котором хранятся данные в Документах и Диске , что может представлять собой риск нарушения нормативных требований.
- Нельзя ограничить доступ к определенным сервисам Google для неуправляемой личной учетной записи.