In Konflikt stehende Konten mit GCDS verwalten

Wenn Google Cloud Directory Sync (GCDS) versucht, neue Nutzer zu erstellen, stößt es möglicherweise auf nicht verwaltete Konten, die mit den neuen Konten in Konflikt stehen, die es erstellen möchte. Wie GCDS diese Konten verarbeitet, hängt von Ihren Einstellungen in der Google Admin-Konsole ab.

Was sind nicht verwaltete und in Konflikt stehende Konten?

Ein nicht verwaltetes Konto ist ein Nutzerkonto, das in Ihrer Google-Domain vorhanden ist, aber derzeit nicht von Ihrer Organisation verwaltet wird. Nicht verwaltete Konten sind Google-Konten, die Nutzer eigenständig über eine Domain Ihrer Organisation erstellt haben, aber nicht der administrativen Kontrolle Ihrer Organisation unterliegen. Darüber hinaus führen einige nicht verwaltete Konten zu in Konflikt stehenden Kontonamen. Ein Konflikt wird ausgelöst, wenn GCDS versucht, ein verwaltetes Konto mit demselben Namen wie ein nicht verwaltetes Konto zu erstellen.

Weitere Informationen zu nicht verwalteten und in Konflikt stehenden Konten finden Sie im Hilfeartikel Nicht verwaltete Nutzer ermitteln und hinzufügen.

Umgang von GCDS mit in Konflikt stehenden Konten

GCDS behandelt Konflikte basierend auf den Einstellungen in Ihrer Admin-Konsole. Weitere Informationen zum Verwalten dieser Einstellungen in der Admin-Konsole finden Sie im Hilfeartikel Standardoption für die Verwaltung nicht verwalteter Nutzerkonten festlegen.

Option 1: In Konflikt stehende nicht verwaltete Konten ersetzen

Wenn Sie in der Admin-Konsole keine Einstellung ausgewählt oder In Konflikt stehende nicht verwaltete Konten durch verwaltete Konten ersetzen ausgewählt haben, werden Konflikte in GCDS so behandelt:

Aktion GCDS entfernt den Domainnamen des nicht verwalteten Kontos und benennt das Konto in Nutzername%googleworkspacedomain@gtempaccount.com um. Anschließend wird das verwaltete Konto mit dem ursprünglichen Kontonamen erstellt.
Berichte Im Anwendungsbericht wird die Kontoerstellung als normaler Eintrag im Abschnitt Erfolgreiche Nutzeränderungen angezeigt.

Option 2: In Konflikt stehende nicht verwaltete Konten nicht ersetzen

Wenn Sie in der Admin-Konsole die Option In Konflikt stehende nicht verwaltete Konten nicht durch verwaltete Konten ersetzen auswählen, werden Konflikte von GCDS so behandelt:

Aktion Das verwaltete Konto wird nicht von GCDS erstellt.
Berichte Im Anwendungsbericht wird das Ereignis im Abschnitt In Konflikt stehende nicht verwaltete Nutzerkonten Übersprungen angezeigt.

Option 3: Nutzer einladen, in Konflikt stehende nicht verwaltete Konten zu übertragen

Wenn Sie in der Admin-Konsole die Option Nutzer automatisch einladen, in Konflikt stehende nicht verwaltete Konten in verwaltete Konten zu übertragen auswählen, wird der Inhaber des nicht verwalteten Kontos eingeladen, seine Daten in ein verwaltetes Konto zu übertragen. Sie legen einen Zeitraum für die Nachbereitung fest, in dem der Nutzer aufgefordert wird, sein Konto zu übertragen. GCDS geht bei Konflikten folgendermaßen vor.

Aktion

Wenn der Nutzer während des Einladungszeitraums nicht auf die Einladung reagiert, ergreift GCDS keine Maßnahmen.

Wenn der Nutzer die Einladung ablehnt oder die Einladung abläuft, führt GCDS bei der nächsten Synchronisierung eine der folgenden Aktionen aus (je nach der Option, die Sie in der Admin-Konsole ausgewählt haben):

  • Das in Konflikt stehende Konto des Nutzers wird durch ein verwaltetes Konto ersetzt. Weitere Informationen finden Sie unter Option 1 oben auf dieser Seite.
  • Das in Konflikt stehende Konto des Nutzers wird nicht ersetzt. Weitere Informationen finden Sie unter Option 2 oben auf dieser Seite.
Berichte Im Anwendungsbericht wird das Ereignis im Abschnitt In Konflikt stehende nicht verwaltete Nutzerkonten Eingeladen angezeigt.

Verarbeitung nicht verwalteter Konten mit GCDS deaktivieren

Wichtig: Das Deaktivieren dieser Funktion hat dieselbe Wirkung wie die Auswahl von In Konflikt stehende nicht verwaltete Konten durch verwaltete Konten ersetzen. Weitere Informationen finden Sie unter Option 1 weiter oben auf dieser Seite.

Wir empfehlen, die Funktion nicht in GCDS zu deaktivieren, sondern die Einstellung in der Admin-Konsole auszuwählen. So haben Sie mehr Flexibilität und Kontrolle darüber, wie nicht verwaltete Konten verarbeitet werden. Weitere Informationen finden Sie im Hilfeartikel Nicht verwaltete Nutzer ermitteln und hinzufügen.

Wenn Sie die Funktion mit GCDS deaktivieren möchten, fügen Sie der Konfigurationsdatei manuell das Flag DONT_RESOLVE_USER_CONFLICT_ACCOUNTS hinzu. Weitere Informationen finden Sie unter Wie füge ich der GCDS-Konfigurationsdatei ein optionales Feature-Flag hinzu?