Gérer les comptes en conflit avec GCDS

Lorsque Google Cloud Directory Sync (GCDS) tente de créer des utilisateurs, il peut rencontrer des comptes non gérés qui entrent en conflit avec les nouveaux comptes qu'il tente de créer. La manière dont GCDS gère ces comptes dépend de vos paramètres dans la console d'administration Google.

Qu'est-ce qu'un compte non géré et un compte en conflit ?

Un compte non géré est un compte utilisateur qui existe dans votre domaine Google, mais qui n'est pas actuellement géré par votre organisation. Les comptes non gérés sont des comptes Google créés de manière indépendante par des utilisateurs à l'aide de l'un des domaines de votre organisation, mais qui ne sont pas sous le contrôle administratif de votre organisation. Certains comptes non gérés peuvent donner lieu à des conflits entre noms de compte. Un conflit se produit lorsque GCDS tente de créer un compte géré portant le même nom qu'un compte non géré.

Pour en savoir plus sur les comptes non gérés et en conflit, consultez Rechercher et ajouter des utilisateurs non gérés.

Comment GCDS gère-t-il les comptes en conflit ?

GCDS gère les conflits en fonction des paramètres définis dans la console d'administration. Pour savoir comment gérer ces paramètres dans la console d'administration, consultez Définir l'option de gestion des comptes utilisateur non gérés.

Option 1 : Remplacer les comptes en conflit non gérés

Si vous n'avez pas défini de paramètre dans la console d'administration ou si vous avez sélectionné Remplacer les comptes en conflit non gérés par des comptes gérés, GCDS gère les conflits comme suit.

Action GCDS supprime le compte non géré en supprimant son nom de domaine et en le renommant nomutilisateur%googleworkspacedomain@gtempaccount.com. GCDS crée ensuite le compte géré en utilisant le nom de compte d'origine.
Rapports Le rapport d'application affiche la création du compte en tant qu'entrée standard dans la section Modifications apportées aux utilisateurs.

Option 2 : Ne pas remplacer les comptes en conflit non gérés

Si vous sélectionnez Ne pas remplacer les comptes en conflit non gérés par des comptes gérés dans la console d'administration, GCDS gère les conflits comme suit.

Action GCDS ne crée pas le compte géré.
Rapports Le rapport d'application affiche l'événement dans la section Comptes utilisateur en conflit non gérés Ignorés.

Option 3 : Inviter les utilisateurs à transférer les comptes non gérés en conflit

Si vous sélectionnez Inviter automatiquement les utilisateurs à transférer les comptes en conflit non gérés vers des comptes gérés dans la console d'administration, le titulaire du compte non géré est invité à transférer ses données vers un compte géré. Vous définissez une période de suivi pendant laquelle l'utilisateur est invité à transférer son compte. GCDS gère les conflits comme suit.

Action

Si l'utilisateur ne répond pas à l'invitation pendant la période de suivi, GCDS n'effectue aucune action.

Si l'utilisateur refuse l'invitation ou si celle-ci expire, GCDS effectue l'une des actions suivantes lors de la prochaine synchronisation (selon l'option que vous avez sélectionnée dans la console d'administration) :

  • GCDS remplace le compte en conflit de l'utilisateur par un compte géré. Pour en savoir plus, consultez l'option 1 (plus haut sur cette page).
  • GCDS ne remplace pas le compte en conflit de l'utilisateur. Pour en savoir plus, consultez l'option 2 (plus haut sur cette page).
Rapports Le rapport d'application affiche l'événement dans la section Comptes utilisateur en conflit non gérés Invitation envoyée.

Désactiver le traitement des comptes non gérés avec GCDS

Important : Si vous désactivez cette fonctionnalité, le résultat sera le même que si vous sélectionnez Remplacer les comptes en conflit non gérés par des comptes gérés. Pour en savoir plus, consultez l'option 1 (plus haut sur cette page).

Nous vous recommandons de ne pas désactiver cette fonctionnalité dans GCDS, mais de choisir votre paramètre dans la console d'administration. Vous bénéficiez ainsi d'une plus grande flexibilité et d'un meilleur contrôle sur le traitement des comptes non gérés. Pour en savoir plus, consultez Rechercher et ajouter des utilisateurs non gérés.

Si vous souhaitez désactiver la fonctionnalité à l'aide de GCDS, ajoutez manuellement le flag DONT_RESOLVE_USER_CONFLICT_ACCOUNTS au fichier de configuration. Pour en savoir plus, consultez Comment ajouter un flag de fonctionnalité facultatif au fichier de configuration GCDS ?