Prepárate para instalar GCPW

Ediciones admitidas para esta función: Frontline Starter, Frontline Standard y Frontline Plus; Business Starter, Business Standard y Business Plus; Enterprise Standard y Enterprise Plus; Education Fundamentals, Education Standard, Education Plus y Endpoint Education Upgrade; Essentials, Enterprise Essentials y Enterprise Essentials Plus; G Suite Basic y G Suite Business; Cloud Identity Free y Cloud Identity Premium. Comparar tu edición

Antes de instalar el Proveedor de credenciales de Google para Windows (GCPW) en los dispositivos, debes decidir cómo se sincronizarán las contraseñas entre Google y Windows, otorgar a tu equipo de asistencia acceso a los dispositivos y determinar cómo quieres controlar los perfiles de Windows existentes.

Nota: GCPW no admite llaves de seguridad USB. Si aplicas llaves de seguridad, los usuarios podrán acceder a sus dispositivos con las llaves de seguridad integradas de Android y iOS built-in security keys. O bien, cuando se les solicite la verificación en 2 pasos, pueden hacer clic en "Probar de otra manera" y usar otro método de verificación en 2 pasos si está disponible. Si no hay otro método disponible, los usuarios no podrán acceder al dispositivo. Para modificar tus métodos de verificación en 2 pasos, consulta la guía de configuración de la verificación en 2 pasos.

Después de completar estos pasos de configuración preliminares, puedes instalar GCPW en dispositivos Windows.

Paso 1. Elige una estrategia de administración de contraseñas

Cuando instalas GCPW en un dispositivo con Windows 10 o 11, el usuario accede con la contraseña de su Cuenta de Google. Luego, GCPW accede automáticamente al perfil de Windows y al navegador Chrome del usuario. Para que funcione este acceso automático, la contraseña de la Cuenta de Google y la contraseña de Windows deben permanecer sincronizadas.

Puedes mantener las contraseñas sincronizadas de dos maneras: usar Google (recomendado) o usar una herramienta de sincronización para enviar actualizaciones de contraseñas de Active Directory, Microsoft Entra ID o de otras herramientas de terceros a Google.

Con cualquiera de los dos enfoques, los usuarios solo administran la contraseña de Google. No pueden restablecer su contraseña desde la pantalla Ctrl+Alt+Supr de su dispositivo porque GCPW bloquea esa función.

Si algunos usuarios no pueden administrar su propia contraseña, como los estudiantes, debes restablecer y actualizar la contraseña del usuario en la Consola del administrador.

Consola del administrador de Google para la administración de contraseñas

Se recomienda cuando se asocian perfiles locales de Windows con Cuentas de Google

Si usas la Consola del administrador de Google para administrar contraseñas y los usuarios cambian sus contraseñas en su Cuenta de Google, no se requiere ninguna acción. GCPW sincroniza automáticamente la contraseña de su Cuenta de Google con su contraseña de Windows. La sincronización se produce cuando acceden a su dispositivo con la contraseña nueva mientras está conectado a Internet.

Nota:

  • Si los usuarios tienen perfiles de Windows asociados con cuentas de Microsoft, como @outlook.com y hotmail.com, GCPW no puede sincronizar las contraseñas entre la cuenta de Microsoft y la Cuenta de Google. Cuando un usuario cambia la contraseña de su cuenta de Microsoft, debe cambiar manualmente la contraseña de su Cuenta de Google. De lo contrario, recibirá errores de sincronización de contraseñas.
  • Si los usuarios tienen perfiles de Windows respaldados por AD, es posible que la sincronización de contraseñas por este método no se produzca si el dispositivo no puede conectarse al servidor de AD. Te recomendamos que uses el siguiente método.

Active Directory, Entra ID o herramientas de terceros para la administración de contraseñas

Se recomienda cuando se asocian perfiles de Windows respaldados por AD con Cuentas de Google

Si usas Active Directory, Entra ID o cualquier otra herramienta para administrar contraseñas en dispositivos Windows, sincroniza las contraseñas de las Cuentas de Google y las contraseñas de Windows con G Suite Password Sync (GSPS) o cualquier otra herramienta.

Nota: Con este enfoque, los usuarios deben seguir administrando sus contraseñas en su Cuenta de Google. Te recomendamos que, cuando le solicites a un usuario que restablezca su contraseña, uses la Consola del administrador de Google, no AD ni otras herramientas. Aun así, puedes usar AD o cualquier otra herramienta, pero el usuario deberá restablecer su contraseña de Microsoft y, luego, restablecer su contraseña de Google para que coincidan.

Si algunos usuarios no pueden cambiar sus propias contraseñas, debes restablecer sus contraseñas por ellos en la Consola del administrador. Si restableces sus contraseñas en AD o en otras herramientas, los usuarios no podrán superar los errores de "Contraseña incorrecta" porque no podrán cambiar la contraseña de su Cuenta de Google.

Paso 2. Haz que los niveles de complejidad de las contraseñas sean compatibles

Establece los requisitos de complejidad de las contraseñas para las Cuentas de Googlede los usuarios de modo que sean iguales o más estrictos que los requisitos de contraseñas de Active Directory o Windows. Si los requisitos de contraseñas de Google son más débiles, un usuario puede cambiar su contraseña por una que no cumpla con los requisitos de contraseñas de Windows. No podrá acceder a su cuenta de Windows hasta que vuelva a cambiar su contraseña de Google para cumplir con los requisitos de contraseñas de Windows.

Paso 3: Decide cómo administrar la configuración de GCPW

Cuando configuras GCPW, los usuarios no pueden acceder a través de GCPW hasta que establezcas qué dominios pueden acceder. También puedes desactivar la inscripción automática en la administración de dispositivos con Windows, administrar las actualizaciones automáticas y exigir el acceso en línea después de un tiempo determinado. Puedes administrar estos parámetros de configuración en la Consola del administrador o en la configuración del registro de cada dispositivo.

  • Consola del administrador: Usa este enfoque cuando todos los miembros de tu organización tengan los mismos dominios permitidos. Puedes establecer otras opciones por unidad organizacional. Este enfoque te permite revisar fácilmente cómo está configurado GCPW. También te permite cambiar la configuración de manera más eficiente porque la configuración se envía automáticamente a todos los dispositivos.
  • Configuración del registro:Usa este enfoque cuando quieras permitir diferentes dominios para diferentes dispositivos. No podrás revisar cómo están configurados los dispositivos desde la Consola del administrador, por lo que deberás mantener tus propios registros. Si necesitas actualizar o agregar un parámetro de configuración, debes actualizar cada dispositivo.

Paso 4: Asocia las Cuentas de Google de los usuarios con perfiles de Windows existentes

Si el dispositivo Windows ya tiene un perfil de Windows configurado para la cuenta de trabajo de un usuario, puedes configurar GCPW para asociar el perfil existente con su Cuenta de Google.

Si no asocias el perfil de Windows con la Cuenta de Google, GCPW crea un nuevo perfil de Windows para el acceso de Google. Los usuarios con perfiles locales aún pueden acceder al otro perfil, pero los usuarios de AD no podrán acceder a él. Obtén información sobre cómo acceden los usuarios a los perfiles de Windows existentes con GCPW.

Obtén información para asociar Cuentas de Google con perfiles de Windows existentes.

Paso 5: Si usas la administración de dispositivos con Windows, otorga a tu equipo de asistencia acceso a los dispositivos

Asegúrate de que tus equipos de asistencia (usuarios de Active Directory, grupos de Active Directory y usuarios locales) obtengan los privilegios administrativos locales correctos. Para obtener más información, consulta Administra la configuración de la cuenta para dispositivos con Windows 10 o 11 dispositivos.

Paso 6: Si usas la administración de dispositivos con Windows, planifica la inscripción automática

Si implementas GCPW automáticamente, puedes omitir este paso.

De forma predeterminada, GCPW inscribe automáticamente al primer usuario que accede al dispositivo a través de GCPW en la administración de dispositivos con Windows (cuando la administración de dispositivos con Windows está activada para ese usuario). Si tu organización implementa software de forma manual, es posible que la persona que configura el dispositivo no sea el usuario que quieres administrar con la administración de dispositivos con Windows. Si la persona que realiza la configuración accede a través de GCPW, se puede inscribir en lugar del usuario previsto. Debido a las limitaciones de administración de Microsoft Windows, solo se puede inscribir un usuario por dispositivo en la administración de dispositivos con Windows, por lo que la configuración del usuario previsto no se aplica si la persona que realiza la configuración ya está inscrita.

Puedes administrar o evitar la inscripción automática de la persona que realiza la configuración de las siguientes maneras:

  • Si la persona que realiza la configuración usa una cuenta de administrador local en lugar de acceder con su Cuenta de Google, no se inscribirá en la administración de dispositivos con Windows.
  • Si la persona que realiza la configuración accede a través de GCPW (con una cuenta con privilegios o su propia cuenta de trabajo para configurar dispositivos), puedes desactivar la inscripción automática para la unidad organizacional con esas cuentas.
  • Si permites que la persona que realiza la configuración se inscriba automáticamente, puedes anular el registro de ese usuario antes de entregar el dispositivo al usuario previsto. Obtén información para hacerlo.


Google, Google Workspace y las marcas y los logotipos relacionados son marcas comerciales de Google LLC. Todos los demás nombres de productos y empresas son marcas comerciales de las empresas con las que se encuentran asociados.