账户和用户整合说明
作者:Jakob Ganschow
简介
在创建新的公司 Zoom 账户时可能会出现复杂场景,尤其是当现有的付费或免费用户已经在公司域下拥有账户,但位于新的主账户之外时。本文档说明如何管理并合并这些账户到主公司账户中,以及如何阻止用户在其外部创建账户。它还概述了在集成过程中对用户数据可能产生的影响。
用于管理并合并孤立账户和用户的五种工具
Zoom 提供五种将用户合并到您的账户中的工具:组织、子账户、关联域、数据域释放表单和手动用户邀请。本节将逐一介绍这些工具。
组织
组织:在两个独立账户之间正在连接成员
Zoom 组织允许多个 Zoom 账户链接在一起,从而让它们的用户更轻松地沟通,同时仍保持每个账户完全独立。每个 Zoom 账户只能属于一个组织,而且只有账户所有者或管理员才能创建这些链接。对于两家独立公司——或共同所有权下的业务单元——需要紧密协作但又不想合并为单一 Zoom 账户的场景,这种模式非常理想。
当账户在组织中关联后,用户可以更顺畅地访问彼此。成员可以在已链接账户之间搜索联系人、查看在线状态、聊天、开会,并且——如果两个账户都已启用 Zoom Phone——拨打电话,甚至使用分机拨号。用户无需手动从另一个账户添加联系人;共享的联系人和在线状态信息使跨账户通信开箱即用。未分组用户也可以根据管理员配置,搜索同一账户或更广泛的组织中的联系人。
组织还支持在已链接账户之间共享使用工作区预约配置、Zoom Rooms 资源和访客管理设置。
请参阅 Zoom 的支持中心,了解有关以下内容的更多信息: 将账户链接到组织, 在已链接账户之间启用工作区预约,以及 在已链接账户之间配置分机对分机拨号.
组织在任何情况下都不会合并账户或数据
需要注意组织不会做什么。链接账户不会合并用户、混合账户数据或更改内部设置。每个账户都会完全掌控自己的配置、授权和管理。即使账户已链接,用户在会议策略上彼此之间也仍然是“外部”的。
子账户
子账户:托管在另一个账户内的独立、单独账户
子账户是在主账户(父账户)下配置的一个完全独立的 Zoom 账户。虽然主账户负责承载并监督整体结构,但每个子账户都能对自己的用户、设置、配置和集成保持完全自主。子账户通常用于区分子公司、业务单元或姊妹组织,这些实体需要各自的 Zoom 环境,但仍希望受益于集中监管。
子账户可以单独获得已授权状态并独立计费,也可以包含在主账户的账单中,为具有不同财务或管理模式的组织提供灵活性。
组织为何使用子账户
子账户提供以下若干运营和治理优势:
用户、群组和组织结构清晰分离。
集成、安全标准和管理政策可单独配置。
便于 Zoom 管理员管理多个相关实体。
每个账户都拥有独立的品牌化、所有权和账单信息。
适用于拥有子公司、收购实体、特许经营网络或不同运营组的公司的一种可扩展模型。
这种结构使每个子账户都能作为其自身环境运行,同时仍汇总到一个用于可见性和治理的中央框架中。
关联域
关联域:随着时间自动合并用户
关联域功能为 Zoom 管理员提供洞察和自动化能力,可将先前在公司域(例如 @yourcompany.com)下注册的 Zoom 账户合并到公司账户中。
注意
关联域通常用于将已有用户账户合并到新的企业/组织账户中。
在 Web 门户中,Zoom 管理员可以查看未完成用户的摘要报告,配置后端设置以提示用户更改其电子邮件或合并到主公司账户,并强制执行单点登录(SSO)等安全选项。客户必须在访问关联域功能之前验证该域的所有权,如本节所述 支持文章.
打算使用关联域的客户应在以下页面上确认信息: 账户信息 页面。该 账户名称 应与员工熟知的公司名称一致。在 账户支持信息,还应提供支持 名称 和 电子邮件 ,供用户参考。
关联域可以告诉您有多少现有 Zoom 账户正在使用您的公司域
一旦验证关联域,Zoom 管理员即可访问 用户摘要 该域的相关信息可在 账户信息 页面上查看。该摘要说明拥有贵公司域的用户中,有多少是主公司账户的成员,以及还有多少用户尚待合并。此功能 并不 不会提供有关用户的任何信息,例如姓名或电子邮件地址——只会显示用户数量。

关联域简化并自动化账户合并
关联域还为账户合并提供自动化功能,因此 Zoom 管理员可以提示用户加入账户或更改其电子邮件地址:
管理使用相同域的用户 如果未选择其他选项,则需要用户更改其电子邮件地址才能继续使用 Zoom。
允许使用相同域的用户合并到账户 将为所有用户提供更改其电子邮件地址的机会 或 合并到公司主账户。
允许使用相同域的用户注册 Zoom 允许用户创建自己的账户,并自动添加到公司主账户。

注意
通过关联域加入您账户的用户默认不会使用 SSO。请务必在开始向员工传达即将到来的更改时,将用户引导至您的身份提供商登录页面
一旦实施关联域设置,受影响的用户每 24 小时会自动从其当前会话中退出一次。在进行身份验证时,系统会在每次登录时提示用户更改其电子邮件或合并到公司主账户,最多可达 三 次。如果用户在三次尝试内未选择任何选项,则在用户做出选择之前将无法访问其个人资料。请注意,不能强制用户合并账户,而且他们可以 始终 在不合并的情况下更改其电子邮件。

此外,Zoom 管理员可以在用户汇总屏幕上向账户外的所有用户发送自动电子邮件。根据为域管理配置的选项,该电子邮件将提示所有未合并的用户更改其电子邮件或合并到账户中。

关联域是强制执行 SSO 和使用 SCIM 的前提条件
一旦某个域已关联,Zoom 管理员就可以在账户中对所有与该域匹配的账户强制执行 SSO 安全 页面。启用此功能后,所有使用公司域登录的用户都会自动重定向到您的 SSO 身份提供商(IdP)登录页面。如果禁用此功能,用户将能够通过用户名和密码进行身份验证,并可以绕过 SSO 和 SAML 映射。
提醒
在以下情况之前,请勿强制执行 SSO 身份验证 大部分 (大约 75%)的用户已合并到您的账户中,并且没有未处理的 VIP。这样做是为了阻止在活动用户能够合并之前将其锁定在账户之外。
此外,关联域允许账户管理员通过跨域身份管理系统(SCIM)将具有匹配域的用户添加到账户中。如果用户的域未关联,则通过 SCIM 创建的账户将需要通过电子邮件激活后才能使用。
有关以下内容的更多信息,请参阅我们的支持文章: 账户合并 如果使用 关联域.
域数据发布认证
域数据发布认证:请求使用您域的用户列表
商业版、企业版或教育版套餐的账户可以通过以下方式请求 Zoom 透露使用自有域的用户账户的电子邮件地址和姓名: 域数据发布认证。Zoom 只会为账户合并之目的向拥有该关联域的组织披露此信息,并且仅在以下情况下: 所有 以下条件均满足时:
客户是已付费、非潜在客户。
请求电子邮件地址和姓名列表的一方正在为商业版(50+ 许可证)、企业版或教育订阅计划付费。
请求者是付费套餐上的管理员/所有者。
请求者已通过 Docusign 为每个请求的域签署《域数据发布认证》。
该 域数据发布认证 将确认以下几点:
该组织是指定域的当前合法注册人。
该组织制定并执行书面的可接受使用政策,通知所有用户:向其提供的信息技术资源(包括电子邮件)归组织所有,并且他们在使用这些资源时不应期待隐私。
该请求出于合法目的提出。
流程完成后,Zoom 将提供指定域的用户列表,这些用户可用于推进账户合并。请注意,Zoom 支持无法根据此列表强制迁移或合并用户账户。其目的在于请求者将负责通知并迁移列表中的个人。
用户邀请
用户邀请:请求已知电子邮件地址加入您的账户
如果 Zoom 管理员拥有已知电子邮件地址列表,就可以通过 CSV 文件批量或从网页门户逐个手动邀请用户加入其账户。此方法类似于通过关联域提供的用户汇总邀请选项,但允许管理员对邀请对象及邀请时间进行具体控制。
受邀用户将收到一封电子邮件,提供他们合并到公司主账户的机会;但如果该域未关联,用户可以选择忽略该邀请,并且不会合并。

有关以以下方式添加用户的更多信息,请参阅 Zoom 的支持中心: 批量 或 逐个.
账户合并注意事项
有许多因素会影响一个账户轻松合并到公司账户中的能力。没有额外用户、订阅或附加组件的专业版或基础版单用户账户,可以轻松接受并合并到企业账户中。然而,商业版级别账户、带有 Zoom Phone 和 Zoom Rooms 等附加组件的账户,以及拥有超过一个用户的账户,都需要仔细规划,才能在不影响现有运营的情况下进行合并。
先前购买的许可证不会随着账户合并而转移
任何先前购买的许可证 都不会转移 并将在合并完成后按比例退还(如适用)到账户中。
合并一个有多个用户的账户可能会将非公司用户带入公司账户
账户中有多个用户的账户所有者有权进行合并 所有 关联用户——包括潜在的外部、非公司用户——在受邀加入新账户时。为阻止合并外部用户,所有者必须在合并前解除所有外部用户的关联,或者建立一个 新 账户所有者,然后接受账户邀请。
鼓励管理员与账户所有者合作,在账户合并期间阻止外部方未经授权访问 Zoom 账户。
在合并账户之前,必须删除所有 Zoom Rooms
拥有 Zoom Rooms 和账户中其他用户的账户所有者,在未先完全删除之前,无法迁移到其他账户 所有 Zoom Rooms。所有 Zoom Rooms 删除后,如果账户中没有其他用户,账户所有者即可迁移到新账户。对于在从其账户中删除 Zoom Rooms 时遇到困难的用户,请联系 Zoom 支持以获得更多帮助。
合并账户时,Zoom Phone 配置和数据不会转移
默认情况下,Zoom Phone 数据和配置,包括电话号码、呼叫套餐、呼叫队列、呼叫日志和自动接待员,不会在两个正在合并的账户之间转移。在合并带有 Zoom Phone 订阅的账户之前,当前账户所有者应详细说明哪些配置和设置需要记录,以便在新账户中重新实施。用户可以在合并前通过 报告工具.
强烈建议合并账户的所有者与其 Zoom 账户团队中的一名成员协调账户合并,以确保在过渡期间将影响降至最低。
Zoom Phone 电话号码可以转移到主公司账户
需要在两个账户之间转移特定电话号码的客户,如果该账户有足够的在线许可证,可以向 Zoom Phone Porting Team 提交请求,将号码转移到新账户。如果未能直接转移号码,或在号码可以转移之前就合并账户,可能会导致 永久的 丧失 电话号码访问。
要在两个账户之间转移号码,请按照 Zoom 支持中心中详细说明的说明进行操作.
一旦电话号码已转移,文档已记录,且所有相关记录已在外部存储,该账户即可进行合并。
转为子账户并不常见,且只能由 Zoom
如果一个账户正在转为子账户关系,此过程必须通过您的 Zoom 账户团队来完成。 请不要 在没有您的账户团队协助的情况下,尝试手动将现有账户转换或合并为子账户。(这是一种不常见的做法,不适用于大多数账户合并。)
一些账户需要后端迁移
除了前述考虑因素外,如果受邀用户账户与主账户存储在不同的服务器集群中,则该用户账户在合并到主账户之前需要进行后端数据迁移。此过程是自动的,在合并完成之前,用户会收到一条通知,告知有待处理的账户迁移。此迁移期间不会影响任何 Zoom 服务,但可能会延迟账户合并的完成。

账户拆分需要 Zoom 支持
需要账户“拆分”或在部分合并情况下需要大规模用户脱离的现有账户应当 提交工单 向 Zoom 支持提交项目摘要以获取帮助。
了解用户合并体验
合并用户不会保留 所有 数据
当用户更改账户时,并非所有数据和设置都会随用户一同转移。下表概述用户在合并到另一个账户时可以预期的内容。以下信息和设置下 适用于新账户 如果新的账户或用户群组设置与用户先前设置的配置冲突,则可以覆盖。想要保留账户报告副本的用户可以导出不会传输的数据 报告工具.
功能/特性 访问 用户 群组 用户 许可证 分配 用户 角色 Zoom 功能/特性 访问 Zoom 功能/特性 设置
聊天联系人 应用内聊天历史 剪辑 云联系人 云录制 Canvas 会议摘要(Canvas) 备注 个人资料详情(姓名、电子邮件等) 已安排的会议 已安排的网络研讨会 白板 工作流
历史报表轮询数据 出勤数据 注册数据 安排 权限 上次会议历史 Zoom Rooms Zoom Phone 配置 云 聊天历史 集成 Marketplace 应用 会议室连接器 配置 已购买许可证 / 添加 组件 Zoom Revenue Accelerator 数据 Zoom Revenue Accelerator 录制 Zoom Events Zoom Mail 服务 数据 Zoom Calendar 服务 数据 Zoom Tasks
请参阅 Zoom 的支持中心以获取一个 附加可转移数据列表.
用户在合并前必须接受账户和数据更改
收到邀请以合并到公司账户的用户,必须接受并确认账户及数据更改(如上所述),才能完成合并流程。下一页提供了示例。

拥有先前实名网址的用户应更新其日历活动
如果某个用户此前属于拥有实名网址(例如, 成功.zoom.us)并且已转移至一个 新 拥有 不同 实名网址(例如,**newcompany.**zoom.us)的账户——任何使用先前实名网址加入会议的用户都会看到安全警告消息。该警告是一项安全功能,旨在提醒用户该会议不属于 URL 中所指的账户,且该链接可能存在可疑风险。

日历活动中反映其先前账户实名网址的用户应 手动 更新其邀请,以反映更新后的实名网址,并在适用时重新发送注册确认电子邮件。
注意
诸如 us02.zoom.us 或 us03.zoom.us 的 Zoom 子域名不属于实名网址,无需更新。
如果某个 账户 最近更改了其实名网址,例如在更名或合并后,且用户并未更改账户,则如果已设置重定向,则无需更新实名网址。客户可以通过测试其先前的实名网址并确认其重定向到当前网址,来验证是否已设置重定向。如果未设置实名网址重定向,客户可以联系 Zoom 支持 以获取更多帮助。
规划账户合并
在准备合并大量用户或将两个大型账户合并在一起时,用户和管理层面均有几个关键的规划和实施阶段。
注意
此流程旨在帮助中小型企业合并其用户群。如果您要合并两个或更多提供 Zoom 商业版服务(如 Zoom 呼叫中心、Zoom Virtual Agent、Zoom Revenue Accelerator 或其他类似产品)的账户,请与您的 Zoom 账户团队协调账户合并事宜。
第 1 阶段:信息收集
首先应了解项目的完整范围,并确定要合并的域名,以开始准备工作。
客户无需启用任何合并选项,即可使用关联域深入了解系统中已有多少使用该域名的用户。如果需要更多信息,客户可以通过 企业域名同意书 流程。
一旦账户全面了解现有用户群,便可制定执行合并流程的计划。
第 2 阶段:规划合并
为阻止现有账户的服务中断,建议采用分阶段方式合并用户账户。
特殊情况
协调手动邀请并合并任何特殊情况的边缘账户,例如可能包含高管用户、Zoom Rooms、Zoom Phone,或拥有超过一名用户的账户。
关联域
在处理特殊合并情况后,确定您的账户是否计划使用关联域。如果继续,请决定是允许用户合并到您的账户,还是要求他们更改其账户的电子邮件地址。启用后,Zoom 建议至少等待 2–4 周,让尚未合并的用户自然完成合并。
SSO 实施与强制执行
客户可在实施过程中的任何时候启用单点登录 (SSO)。但是,不建议 要求 在绝大多数用户(企业账户约为 75%)通过直接邀请或关联域合并完成合并之前使用它。
在启用 SSO 的账户合并早期阶段,Zoom 建议启用 登录时预配 用于 SSO,以协助创建 SSO 登录类型。预配无法用于现有的外部 Zoom 账户,并会将用户锁定在其账户之外。
Zoom 建议:由于尚未合并的用户账户数量较少,企业账户中 75% 的尚未合并用户完成合并通常是可实现的。对于教育账户,由于可能存在数以千计的学生账户,此合并目标数量可能会显著降低。请优先手动合并 VIP 用户和特殊情况账户。之后,启用关联域并留出足够时间让用户自然完成合并,以阻止重大服务中断。仅当您合理确信不存在主要尚未合并的账户或用户时,才强制执行 SSO 身份验证。
第 3 阶段:技术注意事项
建议技术管理员通知用户即将进行的合并流程。用户先前账户中的默认设置将延续到新账户,除非分配给他们的常规账户或用户群组设置覆盖其先前设置。
用户可能遇到的常见更改示例包括:
无会议电话通讯访问权限 无个人会议号 (PMI) 无主持人前加入 无密码/等候室要求 共享内容限制 丢失 Marketplace 集成 Zoom Apps 限制
无文件传输 无 Zoom 聊天 仅限 SSO 身份验证 实名网址更改(如适用)录制限制 受限的应用程序首选项(MSI、群组策略、PLIST)丧失现有 API 功能
第 4 阶段:员工沟通
针对即将进行的合并,提前且定期开展员工沟通可简化账户合并流程的最初阶段。建议沟通内容包括:
背景:为何即将发生更改
范围:即将发生的更改包括和不包括哪些人员
时间安排:何时会发生更改
预期的操作和任务
将会发生什么(例如,预计会收到的邀请、特殊情况整合联系)
需要采取哪些操作(例如,打开电子邮件、批准、退款、新 IDP 等)
成功:如何检查您是否成功整合(例如,从网页门户确认账户号码)
支持:用户应联系谁以获取更多信息(例如,本地 IT、联络点)
第 5 阶段:相应地执行
一旦整合和沟通计划准备并确认完毕,就执行该计划并进行监控,以启用适当的采用和整合率。鼓励各账户在整个过程中与其 Zoom 账户团队保持联系人,以获得帮助或提出问题。
最后更新于
这有帮助吗?

