本文說明如何清除現有 Gmail 帳戶,方法是刻意從中移除所有公司電子郵件地址。如果貴公司尚未使用 Cloud Identity 或 Google Workspace,部分員工可能已使用 Gmail 帳戶存取 Google 服務。部分 Gmail 帳戶可能會使用公司電子郵件地址 (例如 alice@example.com
) 做為替代電子郵件地址。
如果符合下列任一條件,請考慮清理 Gmail 帳戶:
- 您希望 Gmail 帳戶擁有者改用受管理的使用者帳戶。
- 您希望 Gmail 帳戶停止使用公司電子郵件地址做為替代地址。這可能是因為該帳戶屬於前員工,或是您不認識帳戶擁有者。
從 Gmail 帳戶移除公司電子郵件地址,有助於降低社交工程風險:如果 Gmail 帳戶使用看似可信的電子郵件地址 (例如 alice@example.com
) 做為備用地址,帳戶擁有者可能會說服員工或業務合作夥伴授予他們不應存取的資源。
事前準備
如要清除 Gmail 帳戶,必須符合下列所有先決條件:
- 您已找出合適的新手上路計畫,並完成該計畫中定義的所有先決條件活動,以便整合現有使用者帳戶。
- 您已建立 Cloud Identity 或 Google Workspace 帳戶。
您打算清除的每個 Gmail 帳戶都必須符合下列條件:
- Gmail 帳戶的其中一個備用電子郵件地址,對應到您已新增至 Cloud Identity 或 Google Workspace 帳戶的其中一個網域。主網域和次要網域都符合資格,但別名網域不支援。
程序
清理 Gmail 帳戶的運作方式與遷移個人帳戶類似,但前提是您刻意建立相衝突的帳戶。
下圖說明這個程序。「管理員」側的方框代表 Cloud Identity 或 Google Workspace 管理員執行的動作;「使用者帳戶擁有者」側的方框代表只有個人帳戶擁有者可以執行的動作。
視您希望 Gmail 帳戶擁有者改用受管理的使用者帳戶,還是只希望該帳戶放棄公司電子郵件地址,步驟順序會略有不同。
鼓勵切換至代管帳戶
如要讓使用者切換至受管理帳戶,請在 Cloud Identity 或 Google Workspace 中為該使用者建立帳戶。主要電子郵件地址請使用 Gmail 帳戶的備用電子郵件地址。舉例來說,如果 Gmail 使用者 bob@gmail.com
指定 bob@example.com
做為備用電子郵件地址,請使用 bob@example.com
做為 Cloud Identity 或 Google Workspace 使用者的主要電子郵件地址。
受影響帳戶的擁有者有兩種登入方式:使用 Gmail 地址或公司電子郵件地址。如果擁有者使用 Gmail 地址登入,會看到以下訊息,表示公司電子郵件地址已與使用者帳戶取消關聯:
帳戶擁有者只會看到一次這則訊息。如果擁有者改用公司電子郵件地址登入,會看到投票畫面:
如果選取「機構的 Google Workspace 帳戶」,則必須使用在 Cloud Identity 或 Google Workspace 中新建立的使用者帳戶憑證進行驗證。如果他們使用外部 IdP,這個程序會涉及單一登入。由於 Cloud Identity 或 Google Workspace 中的使用者帳戶是新帳戶,因此系統不會轉移任何 Gmail 帳戶資料。
如果他們選取「個人 Google 帳戶」,系統會繼續使用他們的 Gmail 帳戶,但會顯示以下訊息,指出公司電子郵件地址將與使用者帳戶取消關聯:
確認後,系統會顯示另一則訊息:
強制帳戶放棄公司電子郵件地址
如要強制帳戶放棄公司電子郵件地址,請按照下列步驟操作:
- 在 Cloud Identity 或 Google Workspace 中建立使用者帳戶,並使用對應的公司電子郵件地址。由於您不希望使用受管理的使用者帳戶,請指派隨機密碼。
- 刪除剛建立的使用者帳戶。
建立衝突帳戶並立即刪除代管帳戶後,個人帳戶就會處於必須重新命名的狀態。
受影響帳戶的擁有者可以透過兩種方式登入:使用 Gmail 地址或公司電子郵件地址:
如果擁有者使用 Gmail 地址登入,會看到以下訊息,表示公司電子郵件地址已與使用者帳戶取消關聯:
如果使用者改用公司電子郵件地址登入,會看到以下訊息:
確認後,系統會顯示另一則訊息:
使用這個個人帳戶建立的所有設定和資料,都不會受到重新命名程序影響。但之後嘗試登入時,使用者必須使用 Gmail 地址,因為公司地址已不再與使用者帳戶建立關聯。
最佳做法
清除 Gmail 帳戶時,建議採取下列最佳做法:
- 主動在 Cloud Identity 或 Google Workspace 中佈建使用者帳戶,防止其他使用者將公司電子郵件地址指派給自己的 Gmail 帳戶。
使用機構政策依網域限制身分,禁止新 Gmail 帳戶存取Google Cloud 資源。
使用限制網域共用權的政策,防止 Gmail 帳戶取得 Google Marketing Platform 的存取權。
後續步驟
- 請參閱評估現有使用者帳戶一文。
- 瞭解如何移除不需要的個人帳戶。