Управление конфликтующими учетными записями с помощью GCDS

При попытке создать новых пользователей сервис Google Cloud Directory Sync (GCDS) может столкнуться с неуправляемыми учётными записями, конфликтующими с новыми учётными записями, которые он пытается создать. То, как GCDS обрабатывает эти учётные записи, зависит от настроек в консоли администратора Google.

Что такое неуправляемые и конфликтующие учетные записи?

Неуправляемая учётная запись — это учётная запись пользователя, существующая в вашем домене Google, но в настоящее время не управляемая вашей организацией. Неуправляемые учётные записи — это пользователи, которые самостоятельно создали учётную запись Google, используя один из доменов вашей организации, но не находятся под административным контролем вашей организации. В некоторых неуправляемых учётных записях возникают конфликты имён. Конфликт возникает, когда GCDS пытается создать управляемую учётную запись с тем же именем, что и у неуправляемой.

Подробную информацию о неуправляемых и конфликтующих учетных записях см. в разделе Поиск и добавление неуправляемых пользователей .

Как GCDS обрабатывает конфликтующие учетные записи

GCDS обрабатывает конфликты на основе настроек в консоли администратора. Подробную информацию об управлении этими настройками в консоли администратора см. в статье «Настройка параметров обработки неуправляемых учётных записей пользователей» .

Вариант 1: Замена конфликтующих неуправляемых учетных записей

Если вы не выбрали настройку в консоли администратора или выбрали опцию «Заменить конфликтующие неуправляемые учетные записи управляемыми» , GCDS обрабатывает конфликты следующим образом.

Действие GCDS удаляет неуправляемую учетную запись, удаляя ее доменное имя и переименовывая учетную запись в username % googleworkspacedomain @gtempaccount.com. Затем GCDS создает управляемую учетную запись, используя исходное имя.
Отчетность В отчете «Применить» создание учетной записи отображается как обычная запись в разделе «Успешные изменения пользователя» .

Вариант 2: Не заменять конфликтующие неуправляемые учетные записи

Если в консоли администратора выбран параметр Не заменять конфликтующие неуправляемые учетные записи управляемыми , GCDS обрабатывает конфликты следующим образом.

Действие GCDS не создает управляемую учетную запись.
Отчетность Отчет «Применить» отображает событие в разделе «Конфликтующие неуправляемые учетные записи пользователей». Пропущенный раздел.

Вариант 3: Предложить пользователям перенести конфликтующие неуправляемые учетные записи

Если в консоли администратора выбран параметр «Автоматически предлагать пользователям переносить конфликтующие неуправляемые учётные записи в управляемые» , владельцу неуправляемой учётной записи будет предложено перенести свои данные в управляемую учётную запись. Вы можете задать период времени, в течение которого пользователю будет предложено перенести свою учётную запись. GCDS обрабатывает конфликты следующим образом.

Действие

Если пользователь не отвечает на приглашение в течение срока действия приглашения, GCDS не предпринимает никаких действий.

Если пользователь отклоняет приглашение или срок действия приглашения истек, GCDS выполняет одно из следующих действий при следующей синхронизации (в зависимости от выбранного вами параметра в консоли администратора):

  • Замените конфликтующую учетную запись пользователя на управляемую. Подробности см. в Варианте 1 (ранее на этой странице).
  • Не заменяет конфликтующую учетную запись пользователя. Подробности см. в Варианте 2 (ранее на этой странице).
Отчетность Отчет «Применить» отображает событие в разделе «Конфликтующие неуправляемые учетные записи пользователей». Приглашенный раздел.

Отключить обработку неуправляемых аккаунтов с помощью GCDS

Важно : отключение этой функции имеет тот же эффект, что и выбор параметра «Заменить конфликтующие неуправляемые учётные записи управляемыми» . Подробнее см. в разделе «Вариант 1» (ранее на этой странице).

Мы рекомендуем не отключать эту функцию в GCDS, а вместо этого выбрать нужную настройку в консоли администратора. Это обеспечит большую гибкость и контроль над обработкой неуправляемых учётных записей. Подробнее см. в статье «Поиск и добавление неуправляемых пользователей» .

Если вы хотите отключить эту функцию с помощью GCDS, вручную добавьте флаг DONT_RESOLVE_USER_CONFLICT_ACCOUNTS в файл конфигурации. Подробнее см. в статье «Как добавить флаг необязательной функции в файл конфигурации GCDS?».