Överför ohanterade personliga konton

Om dina användare registrerade sig för ett ohanterat arbetskonto med sin arbets-e-postadress går du istället till Överför ohanterade arbetskonton .

Är du osäker på vilken typ av konton dina användare har? Gå till Vilken typ av ohanterade konton har mina användare.

Det är möjligt att några av dina anställda använder ohanterade personliga konton som har åtkomst till Googles tjänster. Ohanterade personliga konton är användare som självständigt skapat ett Google-konto med sin arbets-e-postadress. Vissa ohanterade personliga konton resulterar i motstridiga kontonamn . Att försöka skapa ett hanterat konto med samma e-postadress som ett ohanterat personligt konto utlöser en sådan konflikt.

Som superadministratör för Google Workspace kan du ange hur konfliktkonton ska hanteras under användaradministration. Du kan bjuda in ohanterade användare att konvertera sina konton till hanterade konton inom din domän, ensidigt ersätta konfliktkonton med hanterade eller manuellt hantera konfliktkonton. Du väljer ett standardalternativ för att hantera ohanterade konton med hjälp av inställningen Hantering av konfliktkonton , enligt beskrivningen i Ställ in alternativet för hantering av ohanterade personliga användarkonton (senare på den här sidan).

Med överföringsverktyget för ohanterade personliga konton kan du granska vilka ohanterade personliga konton som finns och sedan bjuda in dessa ohanterade användare att konvertera sina konton till hanterade konton inom din domän. När användaren accepterar denna begäran kan deras konto och data hanteras i administratörskonsolen.

Obs ! Överföringsverktyget för ohanterade personliga konton och inställningen för hantering av konflikterande konton stöder endast hantering av konflikter på ett kontos primära e-postadress. Användarinbjudningar stöds inte för konflikter på en alternativ e-postadress eller alias-e-postadress.

Ställ in alternativet för hantering av ohanterade personliga konton

Obs! Det valda alternativet gäller för personliga konton som skapats med Admin SDK Directory API och som anger parametern resolveConflictAccount=true . Om du använder Google Cloud Directory Sync (GCDS) eller GAM är den här parametern inställd på true som standard. För tredjepartskontakter kommer detta dock inte att ställas in om de inte har integrerat den här funktionen.

  1. I Googles administratörskonsol, gå till Meny och sedan Konto och sedan Kontoinställningar och sedan Hantering av konfliktkonton .

    Du måste vara inloggad som superadministratör för den här uppgiften.

  2. Välj ett alternativ:
    • Bjud automatiskt in användare att överföra ohanterade konton som står i konflikt till hanterade konton – Fortsätt med steg 3.
    • Ersätt konflikterande användarkonton med hanterade konton – När deras arbets-e-postadress blir hanterad kommer användaren att tvingas skapa ett Gmail-konto nästa gång de loggar in, och användarens data kommer att finnas kvar i det kontot.
    • Bevara konflikterande hanterade konton – Du måste hantera dessa konton manuellt med hjälp av överföringsverktyget .
  3. Om du valde Bjud in automatiskt användare att överföra konflikterande ohanterade konton till hanterade konton :
    1. Ange en daglig varaktighet för uppföljningsmejl. Vi skickar ett dagligt e-postmeddelande till användaren under den angivna tidsperioden med frågan om de vill acceptera begäran om att överföra sitt konto till ett hanterat tillstånd. Om de godkänner överförs hela kontot till ett hanterat tillstånd, inklusive all data som är kopplad till kontot.
    2. Välj ett alternativ om användarna inte accepterar inbjudningarna inom den valda uppföljningsperioden:
      • Ersätt konflikterande användarkonton med hanterade konton – När deras arbets-e-postadress blir hanterad kommer användaren att tvingas skapa ett Gmail-konto nästa gång de loggar in, och användarens data kommer att finnas kvar i det kontot.
      • Bevara konflikterande hanterade konton – Du måste hantera dessa konton manuellt med hjälp av överföringsverktyget .
  4. Klicka på Spara .

Migrera ohanterade personliga konton

För instruktioner om hur du kontrollerar statusen för ohanterade personliga konton eller migrerar dem manuellt, se följande artiklar:

Obs! Du kan inte överföra användare med ohanterade personliga konton till ett hanterat Google Workspace-konto om dessa användare är medlemmar i en familjegrupp .

Hanterade och ohanterade konton och motstridiga kontonamn

Hanterat användarkonto

Ett hanterat användarkonto är ett konto som tillhör en domänverifierad kund. Ett hanterat användarkonto står under fullständig kontroll av en Google Workspace- eller Cloud Identity-administratör och det kan hanteras i Googles administratörskonsol.

Ohanterat personligt konto

Ett ohanterat personligt konto ägs och hanteras helt av den person som skapade det. Ohanterade personliga konton tillhör inte domänverifierade kunder och de kontrolleras inte av Google Workspace- eller Cloud Identity-administratörer. Din organisation har ingen kontroll över konfigurationen, säkerheten och livscykeln för dessa konton.

Ohanterade personliga konton kallas ibland konsumentkonton eftersom individen registrerade sig för Googles konsumenttjänster med sin företagsdomän i sin e-postadress.

Kontokonflikt

Om en administratör skapar ett hanterat Google-konto med samma e-postadress som ett befintligt ohanterat personligt konto, resulterar detta i ett konfliktkonto. Om det finns en sådan konflikt kan avancerade administratörer lösa sådana konfliktkonton med hjälp av överföringsverktyget för ohanterade personliga konton .

Kontokonflikter.

Varför du behöver överföra ohanterade konton

Om dina anställda använder ohanterade personliga konton, äventyras förutsättningen att ha en enda plats för att hantera användaridentiteter. Ohanterade personliga konton hanteras inte av Google Workspace eller Cloud Identity. Därför kan du använda överföringsverktyget för att identifiera ohanterade personliga konton som du vill konvertera till hanterade konton och migrera de ohanterade personliga kontona till hanterade konton.

Ett ohanterat personligt konto som används för affärsändamål och som använder en företags-e-postadress kan innebära flera risker för ditt företag, inklusive följande:

  • Du kan inte kontrollera livscykeln för ett ohanterat personligt konto. En anställd som lämnar företaget kan fortsätta använda det ohanterade personliga kontot för att få åtkomst till företagets resurser eller för att generera företagskostnader.
  • Även om du återkallar åtkomsten till alla resurser kan det ohanterade personliga kontot fortfarande utgöra en risk för social ingenjörskonst. Eftersom kontot använder en till synes pålitlig identitet med ditt företags domännamn kan den tidigare anställda eventuellt övertyga nuvarande anställda eller affärspartners att ge åtkomst till resurser igen – till exempel en känslig Drive-fil.
  • En tidigare anställd med ett ohanterat personligt konto kan använda kontot för att utföra aktiviteter som inte överensstämmer med organisationens policyer, vilket kan äventyra företagets rykte.
  • Du kan inte tillämpa säkerhetspolicyer som tvåstegsverifiering eller regler för lösenordskomplexitet.
  • Om din organisation har en policy för dataplats kan du inte begränsa vilken geografisk plats Dokument- och Drive-data lagras på, vilket kan vara en efterlevnadsrisk.
  • Du kan inte begränsa vilka Google-tjänster som kan nås av ett ohanterat personligt konto.