Kiểm soát quyền truy cập vào các ứng dụng kém an toàn

Bài viết này dành cho quản trị viên. Để biết những việc mà người dùng có thể làm, hãy truy cập vào bài viết Ứng dụng kém an toàn và Tài khoản Google của bạn.

Các ứng dụng kém an toàn không sử dụng các tiêu chuẩn bảo mật hiện đại, chẳng hạn như OAuth, làm tăng nguy cơ tài khoản và thiết bị bị xâm phạm.

Sau đây là ví dụ về các ứng dụng không hỗ trợ các tiêu chuẩn bảo mật hiện đại:

  • Các ứng dụng đồng bộ hoá email, danh bạ và lịch gốc trên các phiên bản cũ của iOS và Apple OS X
  • Một số ứng dụng email trên máy tính, chẳng hạn như các phiên bản cũ của Microsoft Outlook

Sau đây là ví dụ về các ứng dụng hỗ trợ các tiêu chuẩn bảo mật hiện đại: Gmail, Microsoft Outlook cho Windows, Outlook từ Microsoft 365 (phiên bản dành cho máy tính), Microsoft Outlook cho Mac, Instagram, PayPal, Amazon, Facebook và Basecamp.

Chuyển sang quyền truy cập ứng dụng an toàn hơn vào Tài khoản Google

Việc chặn hoạt động đăng nhập từ các ứng dụng kém an toàn giúp giữ an toàn cho tài khoản. Do đó, Google đang hạn chế hoạt động đăng nhập vào Tài khoản Google theo phương thức lập trình dựa trên mật khẩu.

Chế độ cài đặt thực thi ứng dụng kém an toàn không còn có trong Bảng điều khiển dành cho quản trị viên của Google.

Sử dụng các phương thức thay thế cho ứng dụng kém an toàn

  • Triển khai ứng dụng mới hoặc cập nhật ứng dụng hiện có để hỗ trợ OAuth 2.0 cho hoạt động xác thực.
  • Nếu một số người dùng không thể di chuyển sang một nền tảng an toàn hơn, hãy xem bảng sau để biết các phương thức thay thế.
Ứng dụng kém an toàn Khác
Apple Mail được định cấu hình bằng POP3

Thêm lại Tài khoản Google vào Apple Mail và định cấu hình để sử dụng IMAP với OAuth.

Thao tác này sẽ tự động bắt đầu kết nối với OAuth.

iOS Mail

Tiếp tục sử dụng iOS Mail nếu bạn có iOS 6.0 trở lên.

Tính năng hỗ trợ OAuth sẽ tự động được đưa vào iOS 6.0 trở lên khi bạn thêm một tài khoản bằng tuỳ chọn Google.

Outlook cho Windows thông qua POP hoặc IMAP dựa trên mật khẩu

Google Workspace Sync for Microsoft Outlook (GWSMO).
Phiên bản dựa trên web hoặc phiên bản mới nhất của Outlook.

Giới thiệu về GWSMO

Mozilla Thunderbird

Thêm lại Tài khoản Google vào Thunderbird và định cấu hình để sử dụng IMAP với OAuth.

Thao tác này sẽ tự động bắt đầu kết nối với OAuth.

Thiết bị văn phòng
Ví dụ: Máy quét và máy in đa chức năng gửi email

Để tiếp tục sử dụng các thiết bị văn phòng có giao thức SMTP, IMAP và POP3, hãy định cấu hình để chúng sử dụng OAuth hoặc tạo mật khẩu ứng dụng để dùng với thiết bị đó.
Bất kỳ ứng dụng nào khác Yêu cầu nhà phát triển ứng dụng cập nhật ứng dụng để sử dụng OAuth 2.0.


Google, Google Workspace và những nhãn hiệu cũng như biểu tượng có liên quan là nhãn hiệu của Google LLC. Tất cả các tên sản phẩm và công ty khác là nhãn hiệu của những công ty mà chúng liên kết.