Questions fréquentes sur GCPW

Puis-je utiliser d'autres fournisseurs d'identité avec le fournisseur d'informations d'identification Google pour Windows (GCPW) ?

Non. Le fournisseur d'informations d'identification Google pour Windows n'est compatible qu'avec le fournisseur d'identité Google.

Les utilisateurs peuvent-ils se connecter à GCPW lorsque leurs appareils sont hors connexion ?

Oui. Vous pouvez définir pendant combien de temps les utilisateurs sont autorisés à se connecter hors connexion après leur dernière connexion en ligne :

  • Si vous gérez GCPW dans la console d'administration, accédez au paramètre Accès hors connexion, sélectionnez Activé, puis saisissez le nombre de jours. En savoir plus
  • Si vous gérez GCPW à l'aide de clés de registre, indiquez le nombre de jours avec la clé validity_period_in_days. En savoir plus

Puis-je exiger des connexions plus fréquentes que la durée des sessions Windows par défaut ?

Oui, si votre édition Google Workspace le permet. Vous pouvez définir la durée de session GCPW dans la console d'administration à l'aide du contrôle de session Google. En savoir plus

Remarque : Le paramètre Contrôle de session Google s'applique à GCPW ainsi qu'aux services principaux Google Workspace, tels que Gmail sur le Web. Vous ne pouvez pas définir des durées de session différentes pour chaque service.

Puis-je appliquer la validation en deux étapes avec GCPW ?

Oui, mais GCPW n'est pas compatible avec les clés de sécurité USB. GCPW est compatible avec d'autres méthodes de validation en deux étapes, telles que l'invite Google, Google Authenticator et les codes de secours.

Puis-je désactiver ou reporter les mises à jour automatiques de GCPW ?

Oui, vous pouvez désactiver ou reporter les mises à jour automatiques.

Dans la console d'administration (recommandé)

Dans la console d'administration, vous pouvez désactiver les mises à jour, mais nous vous recommandons plutôt d'empêcher les mises à jour après une certaine version. Cette configuration vous permet de tester des nouveautés dans un environnement de test avant de les rendre disponibles pour vos utilisateurs, tout en gardant la simplicité des mises à jour automatiques. En savoir plus

Avec Google Update et Stratégie de groupe

Si vous ne gérez pas les paramètres GCPW dans la console d'administration et que les appareils sont associés au domaine AD, vous pouvez mettre en place des paramètres GCPW dans Google Update à l'aide de l'Éditeur de gestion des stratégies de groupe. Cette méthode vous permet uniquement d'autoriser ou de bloquer des mises à jour. Vous ne pouvez pas définir la dernière version autorisée.

Configurez d'abord un modèle d'administration afin d'installer et de définir des stratégies pour Google Update :

  1. Téléchargez et décompressez le modèle d'administration XML (ADMX).
  2. Ouvrez le dossier GoogleUpdateAdmx.
  3. Copiez google.admx et GoogleUpdate.admx dans votre dossier de définition des stratégies, tel que C:\Windows\PolicyDefinitions.
  4. Dans GoogleUpdateAdmx, ouvrez le dossier spécifique à votre région, par exemple en-US ou fr-FR, et copiez les fichiers google.adml et GoogleUpdate.adml du dossier local correspondant dans votre dossier de définition des stratégies, tel que C:\Windows\PolicyDefinitions\fr-FR.
  5. Ouvrez l'application Stratégie de groupe.
  6. Accédez à Configuration ordinateur puisStratégies puisModèle d'administration puisGoogle puisGoogle Update et vérifiez que le modèle s'est correctement chargé.

Configurez ensuite la stratégie :

  1. Dans Stratégie de groupe, accédez à Configuration ordinateur puisGoogle puisGoogle Update puisApplications puisFournisseur d'informations d'identification Google pour Windows (GCPW).
  2. Ouvrez et activez Update policy override (Remplacement de la stratégie de mise à jour).
  3. Cliquez sur Options et sélectionnez Mises à jour désactivées.

    Si vous souhaitez activer les mises à jour, sélectionnez Always Allow Updates (recommended) (Toujours autoriser les mises à jour [recommandé]).

Puis-je utiliser GCPW sur un réseau proxy ?

Pour utiliser GCPW sur un serveur proxy, vous devez autoriser les noms d'hôtes suivants sur le serveur proxy. Pour savoir comment procéder, contactez votre fournisseur de proxy.

accounts.google.com:443
accounts.youtube.com:443
android.clients.google.com:443
clients2.google.com:443
clients2.googleusercontent.com:443
clients4.google.com:443
clientservices.googleapis.com:443
deviceenrollmentforwindows.googleapis.com:443
devicemanagementforwindows.googleapis.com:443
devicepasswordescrowforwindows-pa.googleapis.com:443
firebaseperusertopics-pa.googleapis.com:443
fonts.gstatic.com:443
gcpw-pa.googleapis.com:443
lh3.googleusercontent.com:443
m.google.com:443
mtalk.google.com:5228
optimizationguide-pa.googleapis.com:443
play.google.com:443
sb-ssl.google.com:443
secureconnect-pa.clients6.google.com:443
securitydomain-pa.googleapis.com:443
ssl.gstatic.com:443
update.googleapis.com:443
www.googleapis.com:443
www.google.com:443

Aide supplémentaire


Google, Google Workspace, ainsi que les marques et logos associés sont des marques appartenant à Google LLC. Tous les autres noms de sociétés et de produits sont des marques des sociétés auxquelles ils sont associés.