Remova contas de consumidor

Se não tem usado o Cloud ID ou o Google Workspace, é possível que os funcionários da sua organização tenham usado contas de consumidor para aceder aos serviços Google. Algumas destas contas de consumidor podem usar um endereço de email corporativo, como alice@example.com, como endereço de email principal ou alternativo.

Este documento descreve como pode expulsar, ou livrar-se, destes tipos de contas de consumidor removendo o endereço de email empresarial das mesmas. Embora as contas de consumidor continuem a existir, a remoção do endereço de email corporativo ajuda a mitigar um risco de engenharia social. Desde que uma conta de consumidor tenha um endereço de email aparentemente fidedigno, como alice@example.com, o proprietário da conta pode conseguir convencer os funcionários atuais ou os parceiros empresariais a conceder-lhe acesso a recursos aos quais não devia ter acesso.

Em alternativa, ao migrar contas de consumidor, pode manter estas contas e transformá-las em contas geridas. No entanto, pode haver algumas contas que não quer migrar, como as seguintes:

  • Contas de consumidor usadas por antigos funcionários.
  • Contas de consumidor usadas por funcionários que não devem aceder aos serviços Google.
  • Contas de consumidor cujo proprietário não consegue reconhecer.

Antes de começar

Para expulsar contas de consumidor ofensivas, tem de cumprir os seguintes pré-requisitos:

O endereço de email principal ou alternativo da conta de consumidor tem de corresponder a um dos domínios que adicionou à sua conta do Cloud ID ou Google Workspace. Os domínios principais e secundários são elegíveis, mas os domínios alternativos não são suportados.

Processo

A remoção de contas de consumidor indesejadas funciona de forma semelhante à migração de contas de consumidor, mas baseia-se na criação deliberada de uma conta em conflito. O diagrama seguinte ilustra o processo. As caixas do lado do administrador indicam ações que um administrador do Cloud Identity ou do Google Workspace realiza; as caixas retangulares do lado do proprietário da conta de utilizador indicam ações que apenas o proprietário de uma conta de consumidor pode realizar.

Processo para rejeitar contas de consumidor indesejadas.

Encontre contas de utilizadores não geridos

Pode usar a ferramenta de transferência para utilizadores não geridos para encontrar contas de consumidor que usam um endereço de email principal que corresponda a um dos domínios validados da sua conta do Cloud ID ou do Google Workspace.

Crie uma conta em conflito

Quando tiver identificado uma conta de consumidor que quer remover, faça o seguinte:

  1. Crie uma conta de utilizador no Cloud ID ou no Google Workspace com o mesmo endereço de email empresarial que a conta que quer remover.

    Se a conta de consumidor usar o endereço de email corporativo como o endereço de email principal, a consola do administrador avisa sobre um conflito iminente. Como está a criar intencionalmente a conta em conflito, selecione Criar novo utilizador.

    Aviso de que o utilizador já existe.

    Como não quer que a conta de utilizador gerida seja usada, atribua uma palavra-passe aleatória.

  2. Elimine a conta de utilizador que acabou de criar.

Ao criar uma conta em conflito e eliminá-la imediatamente, força o proprietário a mudar o nome dessa conta de utilizador. No entanto, evita que o proprietário veja um ecrã de votação que lhe pede para escolher entre a conta gerida e a conta de consumidor.

Mude o nome da conta de utilizador

O proprietário da conta de utilizador removida vê a seguinte mensagem na próxima vez que iniciar sessão:

O proprietário removido vê a mensagem a indicar que a respetiva conta foi alterada.

Conforme sugerido na captura de ecrã, têm três opções para continuar:

  • Converter a conta de utilizador numa conta do Gmail.
  • Associar um endereço de email diferente à conta.
  • Adiar a mudança de nome. Isto faz com que a conta de utilizador use um endereço de email gtempaccount.com temporário entretanto.

Toda a configuração e dados criados através desta conta de consumidor não são afetados pela mudança de nome.

Práticas recomendadas

Recomendamos as seguintes práticas recomendadas quando remove contas de consumidor indesejadas:

O que se segue?