É possível que alguns funcionários usem contas não gerenciadas que acessam os Serviços do Google. As contas não gerenciadas são Contas do Google que os usuários criaram de modo independente usando um dos domínios da sua organização. Isso é comum, mas não é o ideal para gerenciar os usuários e manter os dados profissionais protegidos. Além disso, algumas contas não gerenciadas resultam em nomes de conta conflitantes. A tentativa de criar uma conta gerenciada com o mesmo nome de uma conta não gerenciada cria um conflito de contas.
Como superadministrador do Google Workspace, é possível especificar como gerenciar contas conflitantes durante o provisionamento de usuários. É possível convidar usuários não gerenciados para converter as contas deles em contas gerenciadas no domínio, substituir contas conflitantes unilateralmente por contas gerenciadas ou gerenciar contas conflitantes manualmente. Use a configuração Gerenciamento de contas conflitantes para escolher uma opção padrão para lidar com contas não gerenciadasA opção selecionada é aplicável quando as contas de usuário são criadas com a API Admin SDK Directory.
A Ferramenta de transferência de usuários não gerenciados permite saber quais são as contas de usuários não gerenciados e as convida a fazer a conversão para contas gerenciadas no domínio. Quando o usuário aceitar essa solicitação, a conta e os dados dele poderão ser gerenciados no Admin Console. Use a ferramenta de transferência para resolver o conflito migrando a conta não gerenciada.
Definir a opção de gerenciamento de contas de usuário não gerenciado
Observação: a opção selecionada é válida para contas de usuário criadas com a API Admin SDK Directory que especificam o parâmetro resolveConflictAccount=true
.
-
Faça login no Google Admin Console.
Faça login usando uma conta com privilégios de superadministrador (não a que termina em @gmail.com).
- No Admin Console, acesse Menu ContaConfigurações da contaGerenciamento de contas conflitantes.
- Na seção de gerenciamento de contas conflitantes, escolha uma opção:
- Convidar usuários automaticamente para substituir as contas não gerenciadas conflitantes por contas gerenciadas: configuração padrão
Definir uma duração diária de e-mails de acompanhamento. Se os usuários recusarem ou não aceitarem convites no período de acompanhamento, escolha uma opção:- Substituir as contas conflitantes por uma gerenciada
- Não substituir a conta conflitante
- Substituir contas não gerenciadas conflitantes por contas gerenciadas
- Não substituir contas não gerenciadas conflitantes por contas gerenciadas
- Convidar usuários automaticamente para substituir as contas não gerenciadas conflitantes por contas gerenciadas: configuração padrão
- Clique em Salvar.
Migrar contas de usuário não gerenciado
Para instruções sobre como verificar o status de usuários não gerenciados ou migrá-los manualmente, consulte estes artigos:
- Antes de usar a ferramenta de transferência
- Usar a ferramenta de transferência para migrar usuários não gerenciados
- Usar o CSV para migrar usuários não gerenciados
Observação: não será possível transferir usuários consumidores (não gerenciados) para uma conta do Google Workspace gerenciada se eles forem participantes de um grupo familiar.
Contas gerenciadas e não gerenciadas e nomes de contas conflitantes
Conta de usuário gerenciada
A conta de usuário gerenciada pertence a um cliente com domínio verificado. Ela está sob o controle total do administrador do Google Workspace ou do Cloud Identity, e pode ser gerenciada no Google Admin Console.
Conta de usuário não gerenciada
As contas de usuário não gerenciadas são totalmente controladas e gerenciadas por quem as criou. Essas contas não pertencem a clientes com domínio verificado e não são controladas por administradores do Google Workspace ou do Cloud Identity. Sua organização não tem controle sobre a configuração, a segurança e o ciclo de vida dessas contas.
As contas não gerenciadas costumam ser chamadas de contas pessoais, ou contas de consumidor, porque quem as criou se inscreveu nos Serviços do Google para consumidores usando o domínio da empresa no endereço de e-mail.
Conta conflitante
Se um administrador criar uma Conta do Google gerenciada usando o mesmo nome de uma conta de usuário não gerenciada, o resultado será uma conta conflitante. Se um conflito como esse ocorrer, os superadministradores podem resolver essas contas conflitantes usando a Ferramenta de transferência de usuários não gerenciados.
Por que é preciso transferir contas não gerenciadas
Quando os funcionários usam contas não gerenciadas, a premissa de ter um local único para gerenciar as identidades dos usuários fica comprometida. As contas não gerenciadas não são controladas pelo Google Workspace ou pelo Cloud Identity. Portanto, use a ferramenta de transferência para identificar contas de usuário não gerenciadas que serão convertidas em contas gerenciadas e migrá-las para contas gerenciadas.
Uma conta não gerenciada usada para fins comerciais e que usa um endereço de e-mail corporativo pode representar vários riscos para sua empresa:
- Não é possível controlar o ciclo de vida de uma conta de usuário não gerenciada. Um funcionário que sai da empresa pode continuar usando a conta não gerenciada para acessar recursos ou gerar despesas corporativas.
- Mesmo se você revogar o acesso a todos os recursos, a conta não gerenciada ainda poderá representar um risco de engenharia social. Como a conta de usuário utiliza uma identidade confiável com o nome de domínio da sua empresa, o ex-funcionário pode convencer os colegas ou parceiros de negócios a conceder acesso aos recursos novamente, por exemplo, um arquivo confidencial do Drive.
- Um ex-funcionário com uma conta não gerenciada pode usá-la para realizar atividades que não estão de acordo com as políticas da sua organização, o que pode colocar a reputação da empresa em risco.
- Não é possível aplicar políticas de segurança, como a verificação em duas etapas ou as regras de complexidade de senha.
- Não é possível restringir a localização geográfica dos dados do Documentos e do Drive, o que pode ser um risco de compliance.
- Não é possível restringir o acesso da conta de usuário não gerenciada a Serviços do Google específicos.