账户和用户整合说明
作者:Jakob Ganschow
简介
在创建新的公司 Zoom 账户时,可能会出现复杂情况,尤其是在现有的付费或免费用户已在公司域下拥有账户,但又位于新的主账户之外的情况下。本文档说明了如何管理并合并这些账户到主公司账户中,以及如何阻止用户在其外部创建账户。它还概述了在集成过程中对用户数据可能产生的影响。
用于管理并合并孤立账户和用户的五种工具
Zoom 提供五种将用户合并到您账户中的工具:组织、子账户、关联域、数据域释放表单以及手动用户邀请。本节将逐一介绍这些工具。
组织
组织:在两个独立账户之间连接成员
Zoom 组织可将多个 Zoom 账户链接在一起,使其用户更易沟通,同时保持每个账户完全独立。每个 Zoom 账户只能属于一个组织,而且只有账户所有者或管理员才能创建这些链接。这种模式非常适合两个独立公司——或同一所有权下的业务单元——需要密切协作但又不想合并为单个 Zoom 账户的场景。
当账户在组织中加入后,用户即可更顺畅地彼此访问。成员可以跨已链接账户搜索联系人、查看在线状态、聊天、开会,并且——如果两个账户都启用了 Zoom Phone——拨打电话,甚至使用分机拨号。用户无需手动添加来自其他账户的联系人;共享的联系人和在线状态信息使跨账户通信开箱即用。未分组用户也可以根据管理员配置,在同一账户或更广泛的组织范围内搜索联系人。
组织还支持在已链接账户之间共享使用工作区预约配置、Zoom Rooms 资源以及访客管理设置。
有关更多信息,请参阅 Zoom 的支持中心 将账户链接到组织, 在已链接账户之间启用工作区预约,以及 在已链接账户之间配置分机对分机拨号.
组织不会以任何形式合并账户或数据
需要注意的是,组织不会执行哪些操作。链接账户并不会合并用户、混合账户数据或更改内部设置。每个账户仍然完全掌控自身的配置、许可和管理。即使账户已链接,用户在会议策略方面彼此仍然是“外部”用户。
子账户
子账户:托管在另一账户中的独立、唯一账户
子账户是在主(父)账户下开通的完全独立的 Zoom 账户。虽然主账户负责托管并监督整体结构,但每个子账户都对其自身的用户、设置、配置和集成保持完全自主。子账户通常用于区分子公司、业务单元或姊妹组织,它们需要各自的 Zoom 环境,同时仍能受益于集中监督。
子账户可以独立授权和计费,也可以包含在主账户的发票中,为具有不同财务或管理模式的组织提供灵活性。
组织为什么使用子账户
子账户提供了多项运营和治理优势:
清晰区分用户、群组和组织结构。
可分别配置集成、安全标准和管理策略。
便于 Zoom 管理员高效管理多个相关实体。
每个账户都可拥有独立的品牌化、所有权和账单信息。
适用于拥有子公司、被收购实体、特许经营网络或不同运营集团的企业的可扩展模型。
这种结构使每个子账户都能作为独立环境运行,同时又汇总到一个中心框架中,便于可见性和治理。
关联域
关联域:随着时间自动合并用户
关联域功能可为 Zoom 管理员提供洞察和自动化能力,用于将先前在公司域(例如 @yourcompany.com)下注册的 Zoom 账户合并到公司账户中。
注意
关联域通常用于将现有用户账户合并到新的企业/组织账户中。
在 Web 门户中,Zoom 管理员可以查看待处理用户的摘要报告,配置后端设置以提示用户更改其电子邮件地址或合并到主公司账户,并强制执行单点登录(SSO)等安全选项。客户必须先验证域所有权,才能访问关联域功能,如本 支持文章.
计划使用关联域的客户应在 账户信息 页面。该 账户名称 应与员工所熟知的公司名称一致。在 账户支持信息,还应提供 名称 和 电子邮件 支持信息,以供用户参考。
关联域可以告诉您有多少现有 Zoom 账户正在使用您的公司域
一旦关联域通过验证,Zoom 管理员即可访问 用户摘要 ,该摘要适用于 账户信息 页面。该摘要会说明使用公司域的用户中,有多少是主公司账户的成员,以及还有多少用户待合并。此功能 并不 不会提供任何关于用户的信息,例如姓名或电子邮件地址——它只会显示用户数量。

关联域简化并自动化账户合并
关联域还支持账户合并的自动化能力,因此 Zoom 管理员可以提示用户加入账户或更改其电子邮件地址:
管理使用相同域的用户 在未选择任何其他选项的情况下,将要求用户更改其电子邮件地址以继续使用 Zoom。
允许同一域的用户合并到该账户中 将为所有用户提供更改其电子邮件地址的机会 或 合并到主公司账户中。
允许同一域的用户注册 Zoom 允许用户创建自己的账户,并自动添加到主公司账户中。

注意
通过关联域加入您账户的用户默认不会使用 SSO。在开始向员工沟通即将到来的更改时,请务必引导用户访问您的身份提供商登录页面
一旦实施关联域设置,受影响的用户将每 24 小时自动从其当前会话中签出一次。进行身份验证时,用户每次登录都会被提示更改其电子邮件或合并到主公司账户中,最多可达 三 次。如果用户在三次尝试内未选择某个选项,则在用户做出选择之前将无法访问其个人资料。请注意,不能强制用户合并账户,并且可以 始终 在不合并的情况下更改其电子邮件。

此外,Zoom 管理员可以从“用户摘要”界面向账户外的所有用户发送自动电子邮件。根据为域管理配置的选项,此电子邮件将提示所有尚未合并的用户更改其电子邮件或合并到该账户中。

关联域是强制执行 SSO 和使用 SCIM 的前提条件
一旦域已关联,Zoom 管理员就可以在该账户中对与该域匹配的所有账户强制执行 SSO 安全 页面。启用此功能后,所有使用公司域登录的用户都会自动重定向到您的 SSO 身份提供商 (IdP) 登录页面。如果禁用此功能,用户将能够通过用户名和密码进行身份验证,并可绕过 SSO 和 SAML 映射。
提醒
在之前不要强制执行 SSO 身份验证 大部分 (约 75%)的用户已合并到您的账户中,并且没有未处理的 VIP。这样做是为了防止在活跃用户能够合并之前将他们锁定在账户之外。
此外,关联域允许账户管理员通过跨域身份管理系统(SCIM)将匹配域的用户添加到账户中。如果用户的域未关联,则通过 SCIM 创建的账户需要通过电子邮件激活后才能使用。
域数据发布认证
域数据发布认证:请求使用您域的用户列表
采用商业版、企业版或教育计划的账户可以请求 Zoom 通过以下方式披露使用自有域的用户账户的电子邮件地址和姓名 域数据发布认证。Zoom 仅会为了账户合并目的向拥有这些关联域的组织披露此信息,并且仅在 所有 满足以下条件:
该客户为付费且非潜在客户。
请求电子邮件地址和姓名列表的一方正在支付商业版(50+ 个许可证)、企业版或教育订阅计划的费用。
请求方是该付费套餐上的管理员/所有者。
请求方已通过 Docusign 为每个请求的域签署域数据发布认证。
该 域数据发布认证 将确认以下几点:
该组织是所指定域的当前合法注册人。
该组织维持并执行书面的可接受使用政策,通知所有用户:向他们提供的信息技术资源(包括电子邮件)归该组织所有,并且他们在使用这些资源时不应期待隐私。
此请求是出于合法目的。
一旦流程完成,Zoom 将提供指定域的用户列表,可据此推进账户合并。请注意,Zoom 支持无法根据此列表强制迁移或合并用户账户。其目的在于让请求方负责通知并迁移列表中的个人。
用户邀请
用户邀请:请求已知电子邮件地址加入您的账户
如果 Zoom 管理员拥有已知电子邮件地址列表,则可以使用 CSV 文件批量或或在网页门户中逐个手动邀请用户加入其账户。此方法类似于通过关联域提供的“用户摘要”邀请选项,但允许管理员具体控制邀请对象以及邀请时间。
被邀请的用户将收到一封电子邮件,提供他们合并到主公司账户的机会,但如果该域未关联,用户可以选择忽略该邀请,并且不会合并。

请参阅 Zoom 支持中心,了解更多有关添加用户到……的信息 批量 或 逐个.
账户合并注意事项
有许多因素会影响账户轻松合并到公司账户的能力。没有其他用户、订阅或附加组件的专业版或基础版单用户账户可以轻松接受并合并到企业账户中。不过,商业级账户、带有 Zoom Phone 和 Zoom Rooms 等附加组件的账户,以及拥有多个用户的账户,都需要经过仔细规划,才能在不影响现有运营的情况下完成合并。
之前购买的许可证不会随账户合并转移
任何之前购买的许可证 将不会转移 并将在合并完成后按比例退还(如适用)到该账户。
将具有多个用户的账户合并,可能会将非公司用户带入公司账户
账户中有多个用户的账户所有者可以进行合并 所有 在受邀加入新账户时,底层用户——包括潜在的外部、非公司用户——。为了阻止合并外部用户,所有者必须在合并前解除所有外部用户的关联,或建立一个 新的 账户所有者,然后接受账户邀请。
建议管理员与账户所有者合作,以在账户合并期间阻止外部方对 Zoom 账户的未经授权访问。
在合并账户之前,必须删除所有 Zoom Rooms
拥有 Zoom Rooms 和账户中其他用户的账户所有者,如果不先完全删除 所有 Zoom Rooms,则不能迁移到另一个账户。删除所有 Zoom Rooms 后,如果账户中没有其他用户,账户所有者可以迁移到新账户。删除账户中的 Zoom Rooms 遇到困难的用户应联系 Zoom 支持以获得进一步帮助。
整合账户时,Zoom Phone 配置和数据不会转移
默认情况下,Zoom Phone 数据和配置(包括电话号码、呼叫计划、呼叫队列、呼叫日志和自动接待员)不会在两个整合的账户之间转移。在将带有 Zoom Phone 订阅的账户进行整合之前,当前账户所有者应详细说明哪些配置和设置需要记录,以便在新账户上重新实施。用户可以在整合前通过以下方式下载相关呼叫日志和 Zoom Phone 报告的副本 报告工具.
强烈建议整合账户所有者与其 Zoom 账户团队中的成员协调账户整合,以确保在过渡期间将影响降到最低。
Zoom Phone 电话号码可以转移到主公司账户
需要在两个账户之间转移特定电话号码的客户,可以向 Zoom Phone Porting Team 提交请求,如果该账户有足够的可用许可证,则可将号码转移到新账户。若未能直接转移号码,或在号码可以转移之前就整合账户,可能会导致 永久 损失 电话号码访问。
要在两个账户之间转移号码,请按照说明 详见 Zoom 的支持中心中的说明.
一旦电话号码已转移、文档已记录且所有相关记录已外部存储,账户就可以合并了。
转为子账户并不常见,且只能由 Zoom 执行
如果一个账户正在过渡为子账户关系,则此过程必须通过您的 Zoom 账户团队来完成。 不要 在没有您的账户团队协助的情况下,尝试手动将现有账户转换为子账户或合并。(这是一种不常见的做法,不适用于大多数账户合并。)
某些账户需要后端迁移
除了之前的考虑之外,如果受邀用户账户存储在与主账户不同的服务器集群上,那么在将其合并到主账户之前,用户账户将需要进行后端数据迁移。此过程是自动的,且在合并完成之前,用户会收到一条提示即将进行账户迁移的消息。该迁移期间不会影响任何 Zoom 服务,但可能会延迟账户合并的完成。

账户拆分需要 Zoom 支持
在部分合并的情况下,需要进行账户“拆分”或大规模用户分离的现有账户应 提交工单 并向 Zoom 支持提交项目摘要以寻求帮助。
了解用户整合体验
整合用户不会保留 所有 数据
当用户更改账户时,并非所有数据和设置都会随用户转移。下表概述了用户在整合到另一个账户时可以预期的情况。位于 适用于新账户 如果新账户或用户群组设置与用户先前设置的配置冲突,则可以覆盖。希望保留账户报告副本的用户可以导出不会通过 报告工具.
功能/特性 访问 用户 群组 用户 许可证 分配 用户 角色 Zoom 功能/特性 访问 Zoom 功能/特性 设置
聊天联系人 聊天记录,位于应用内 剪辑 云联系人 云录音 Canvas 会议摘要(Canvas) 笔记 个人资料详情(姓名、电子邮件等) 已安排会议 已安排网络研讨会 白板 工作流
历史报表轮询数据 出勤数据 注册数据 安排 权限 以前的会议历史 Zoom Rooms Zoom Phone 配置 云 聊天历史 集成 Marketplace 应用 会议室连接器配置 已购买许可证 / 添加项 Zoom Revenue Accelerator 数据 Zoom Revenue Accelerator 录制 Zoom Events Zoom Mail 服务数据 Zoom Calendar 服务数据 Zoom Tasks
请参阅 Zoom 的支持中心,了解一个 附加的可转移数据列表.
用户必须在合并前接受账户和数据更改
收到合并到公司账户的邀请的用户必须接受并确认账户和数据更改(如上所述),以完成合并流程。下一页提供了一个示例。

使用旧实名网址的用户应更新其日历事件
如果某用户之前属于一个带有实名网址的账户(例如, 成功.zoom.us),并已迁移到一个 新的 带有一个 不同的 实名网址(例如,**newcompany.**zoom.us)— 任何使用先前实名网址加入会议的用户都会收到安全警告消息。此警告作为一项安全功能,旨在提醒用户该会议不属于 URL 中所指向的账户,而且该链接可能可疑。

其日历事件反映出其先前账户实名网址的用户应 手动 更新其邀请,使其反映更新后的实名网址,并在适用时重新发送注册确认电子邮件。
注意
us02.zoom.us 或 us03.zoom.us 等 Zoom 子域名不属于实名网址,也无需更新。
如果某 账户 账户最近更改了其实名网址,例如在重命名或合并后,而且用户没有更改账户,只要已设置重定向,就无需更新实名网址。客户可以通过测试其之前的实名网址并确认其会重定向到当前网址来验证是否已设置重定向。如果未设置实名网址重定向,客户可以联系 Zoom 支持 以获得更多帮助。
规划账户合并
在准备合并大量用户或将两个大型账户合并在一起时,在用户和管理层面有几个关键的规划和实施阶段。
注意
此流程旨在帮助中小型企业合并其用户群。如果您正在将两个或多个账户与 Zoom 商业版服务提供的 Zoom 呼叫中心、Zoom Virtual Agent、Zoom Revenue Accelerator 或其他类似产品进行合并,请与您的 Zoom 账户团队协调账户合并事宜。
第 1 阶段:情报收集
通过了解项目的完整范围并识别要合并的域来开始准备。
客户可以在不启用任何合并选项的情况下使用关联域,以了解系统中已有多少使用该域的用户。如果需要更多信息,客户可以通过以下方式请求该域下现有用户列表: 企业域同意表单 流程。
一旦账户对现有用户群有了全面了解,该账户就可以准备执行合并流程的计划。
第 2 阶段:规划合并
为防止现有账户的服务中断,建议采用分阶段方式合并用户账户。
特殊情况
协调手动邀请并合并任何边缘特殊情况账户,例如可能包含高管用户、Zoom Rooms、Zoom Phone,或用户数超过 1 个的账户。
关联域
在处理特殊合并情况后,确定您的账户是否计划使用关联域。如果继续,请决定是允许用户合并到您的账户中,还是要求他们更改其账户的电子邮件地址。启用后,Zoom 建议至少等待 2–4 周,让未完成的用户自然完成合并。
单点登录实施与执行
客户可以在实施过程中的任何时间启用单点登录(SSO)。但是,不建议 要求 在大多数用户(企业账户约 75%)已通过直接邀请或关联域合并完成合并之前强制使用它。
在启用 SSO 的账户合并早期阶段,Zoom 建议启用 登录时预配 以帮助创建 SSO 登录类型。预先预配不适用于现有的外部 Zoom 账户,并会使用户无法访问其账户。
Zoom 建议:由于企业账户中待合并用户账户数量较少,待合并用户达到 75% 的合并率通常是可实现的。对于教育账户,由于可能存在的大量学生账户(通常达数千个),这一合并目标可能会显著更低。优先手动合并 VIP 用户和特殊情况账户。之后,启用关联域并留出足够时间让用户自然合并,以防止严重的服务中断。只有在您有合理把握确认不存在重大的待合并账户或用户时,才强制执行 SSO 身份验证。
第 3 阶段:技术考虑
建议技术管理员通知用户即将进行的合并流程。用户先前账户中的默认设置将迁移到新账户,除非分配给他们的账户或用户群组设置覆盖了其先前设置。
用户可能经历的常见更改包括:
无法访问会议电话通讯 无法使用个人会议号(PMI) 无法使用主持人前加入功能 需要密码/等候室 共享内容限制 丢失 Marketplace 集成 Zoom Apps 限制
无法进行文件传输 无法使用 Zoom 聊天 仅限单点登录身份验证 实名网址更改(如适用)录制限制 受限的应用程序偏好设置(MSI、组策略、PLIST)现有 API 功能丧失
第 4 阶段:员工沟通
针对即将进行的合并进行提前且定期的员工沟通,可简化账户合并流程的最初阶段。建议的沟通细节包括:
背景:为何即将发生更改
范围:哪些人包含在即将到来的更改中,哪些人不包含
时间安排:更改何时发生
预期操作和任务
将发生什么(例如,预计会收到的邀请、特殊情况合并联系)
需要采取哪些行动(例如,打开电子邮件、批准、退款、新 IDP 等)
成功:如何检查您的成功合并(例如,从网页门户确认账户号码)
支持:用户应联系的联系人以获取更多信息(例如,本地 IT、联络点)
第 5 阶段:据此执行
一旦合并和沟通计划准备并确认,就执行该计划并进行监控,以启用适当的采用和合并率。建议账户在整个过程中与其 Zoom 账户团队保持联系人,以获得帮助或解答问题。
最后更新于
这有帮助吗?

