האם אפשר להשתמש בספקי זהויות אחרים עם ספק פרטי הכניסה של Google ל-Windows (GCPW)?
לא. ספק פרטי הכניסה של Google ל-Windows תומך רק ב-Google כספק זהויות.
האם משתמשים יכולים להיכנס באמצעות GCPW כשהמכשירים שלהם במצב אופליין?
כן. אתם יכולים לקבוע כמה זמן מותר למשתמשים להיכנס לחשבון במצב אופליין אחרי הכניסה האחרונה שלהם לחשבון במצב אונליין:
- אם אתם מנהלים את GCPW במסוף Admin, עוברים להגדרה גישה אופליין, בוחרים באפשרות מופעלת ומזינים את מספר הימים. איך עושים את זה
- אם אתם מנהלים את GCPW באמצעות מפתחות רישום, צריך להגדיר את מפתח הרישום
validity_period_in_daysעם מספר הימים. איך עושים את זה
האם אפשר לדרוש כניסות תכופות יותר מאורך הסשן שמוגדר כברירת מחדל ב-Windows?
כן, אם Google Workspace שלכם תומך בכך. אתם יכולים להגדיר את אורך הסשן של GCPW במסוף Admin באמצעות הגדרת סשן ב-Google. איך עושים את זה
הערה: ההגדרה של בקרה על הפעילות ב-Google חלה על GCPW וגם על שירותי הליבה של Google Workspace, כמו Gmail בדפדפן. אי אפשר להגדיר אורכי סשן שונים לשירותים שונים.
האם אפשר לאכוף אימות דו-שלבי באמצעות GCPW?
כן, אבל GCPW לא תומך במפתחות אבטחה מסוג USB. GCPW תומך בשיטות אחרות של אימות דו-שלבי, כמו הודעה מ-Google, מאמת החשבונות של Google וקודי גיבוי.
האם אפשר להשבית או לדחות את העדכונים האוטומטיים של GCPW?
כן, אפשר להשבית את העדכונים האוטומטיים או לדחות אותם.
במסוף Admin (מומלץ)
במסוף Admin אפשר להשבית את העדכונים, אבל מומלץ להשבית את העדכונים אחרי גרסה מסוימת. ההגדרה הזו מאפשרת לכם לבדוק גרסאות חדשות בסביבת בדיקה לפני שהמשתמשים מקבלים אותן, אבל עדיין ליהנות מהנוחות של עדכונים אוטומטיים. כך עושים זאת
באמצעות Google Update ומדיניות קבוצתית
אם אתם לא מנהלים את ההגדרות של GCPW במסוף Admin והמכשירים מצורפים לדומיין AD, אתם יכולים להשתמש בכלי לעריכת מדיניות קבוצתית כדי לאכוף את ההגדרות של GCPW ב-Google Update. בשיטה הזו אפשר רק לאשר או לחסום עדכונים. אי אפשר להגדיר את הגרסה העדכנית המותרת.
קודם כול, מגדירים תבנית ניהול כדי להתקין מדיניות ולהגדיר אותה עבור Google Update:
- מורידים ומחלצים את תבנית הניהול מבוססת ה-XML (ADMX).
- פותחים את התיקייה GoogleUpdateAdmx.
- מעתיקים את google.admx ואת GoogleUpdate.admx לתיקיית הגדרות המדיניות, למשל C:\Windows\PolicyDefinitions.
- ב-GoogleUpdateAdmx, פותחים את התיקייה הספציפית לאזור, כמו en-US או es-ES, ומעתיקים את הקבצים google.adml ו-GoogleUpdate.adml לתיקייה המתאימה לאזור בתיקייה Policy Definitions (הגדרות מדיניות), כמו C:\Windows\PolicyDefinitions\en-US.
- פותחים את אפליקציית Group Policy.
- עוברים אל Computer Configuration (הגדרת המחשב)
Policies (מדיניות)
Administrative Template (תבנית ניהול)
Google
Google Update (עדכון Google) ומוודאים שהתבנית נטענה בצורה תקינה.
לאחר מכן מגדירים את המדיניות:
- במדיניות הקבוצתית, עוברים אל Computer Configuration (הגדרת המחשב)
Google
Google Update (עדכון Google)
Applications (אפליקציות)
Google Credential Provider for Windows (GCPW) (ספק פרטי הכניסה של Google ל-Windows).
- פותחים את החלפת מדיניות העדכון ומפעילים אותה.
- לוחצים על אפשרויות ובוחרים באפשרות העדכונים מושבתים.
לחלופין, כדי להפעיל עדכונים, בוחרים באפשרות אני רוצה לאפשר תמיד עדכונים (מומלץ).
האם אפשר להשתמש ב-GCPW ברשת proxy?
כדי להשתמש ב-GCPW בשרת Proxy, צריך לאפשר את שמות המארחים הבאים בשרת ה-Proxy. כדי לדעת איך עושים את זה, צריך לפנות לספק של השרת הפרוקסי.
accounts.google.com:443
accounts.youtube.com:443
android.clients.google.com:443
clients2.google.com:443
clients2.googleusercontent.com:443
clients4.google.com:443
clientservices.googleapis.com:443
deviceenrollmentforwindows.googleapis.com:443
devicemanagementforwindows.googleapis.com:443
devicepasswordescrowforwindows-pa.googleapis.com:443
firebaseperusertopics-pa.googleapis.com:443
fonts.gstatic.com:443
gcpw-pa.googleapis.com:443
lh3.googleusercontent.com:443
m.google.com:443
mtalk.google.com:5228
optimizationguide-pa.googleapis.com:443
play.google.com:443
sb-ssl.google.com:443
secureconnect-pa.clients6.google.com:443
securitydomain-pa.googleapis.com:443
ssl.gstatic.com:443
update.googleapis.com:443
www.googleapis.com:443
www.google.com:443
משאבי עזרה נוספים
Google, Google Workspace וסימנים וסמלי לוגו קשורים הם סימנים מסחריים של Google LLC. כל שמות החברות והמוצרים האחרים הם סימנים מסחריים של החברות שאליהן הם משויכים.