Preparar para instalar o GCPW

Edições compatíveis com este recurso: Frontline Starter, Frontline Standard e Frontline Plus; Business Starter, Business Standard e Business Plus; Enterprise Standard e Enterprise Plus; Education Fundamentals, Education Standard, Education Plus e Endpoint Education Upgrade; Essentials, Enterprise Essentials e Enterprise Essentials Plus; Nonprofits; G Suite Basic e G Suite Business; Cloud Identity Free e Cloud Identity Premium. Comparar sua edição

Antes de instalar o Provedor de credenciais do Google para Windows (GCPW) nos dispositivos, você precisa:

  • Decida como as senhas são sincronizadas entre o Google e o Windows.
  • Dê acesso aos dispositivos para sua equipe de suporte.
  • Determine como você quer processar os perfis do Windows atuais.

Dica:o GCPW é compatível com a verificação em duas etapas, incluindo chaves de segurança USB. Para mais detalhes, acesse Proteger sua empresa com a verificação em duas etapas.

Depois de concluir essas etapas de configuração preliminar, você poderá instalar o GCPW em dispositivos Windows.

Etapa 1: definir uma estratégia de gerenciamento de senha

Quando você instala o GCPW em um dispositivo Windows 10 ou 11, o usuário faz login com a senha da Conta do Google. O GCPW faz login automaticamente no perfil do Windows e no navegador Chrome. Para que esse login automático funcione, as senhas da Conta do Google e do Windows precisam ser sincronizadas.

É possível manter as senhas sincronizadas de duas maneiras: usando o Google (recomendado) ou uma ferramenta de sincronização para enviar atualizações de senha do Active Directory, do Microsoft Entra ID ou de outras ferramentas de terceiros ao Google.

Com qualquer uma dessas opções, os usuários gerenciam apenas a senha do Google. Não é possível redefinir a senha na tela Ctrl+Alt+Delete do dispositivo porque o GCPW bloqueia esse recurso.

Se alguns usuários não tiverem permissão para gerenciar a própria senha, como é o caso dos estudantes, você precisará redefinir e atualizar a senha do usuário no Admin Console.

Usar o Google Admin Console para o gerenciamento de senhas

Recomendado ao associar perfis locais do Windows a Contas do Google

Se você usar o Google Admin Console para gerenciar senhas e os usuários mudarem as senhas na Conta do Google, nenhuma ação será necessária. O GCPW sincroniza automaticamente a senha da Conta do Google com a senha do Windows. A sincronização ocorre quando eles fazem login no dispositivo com a nova senha enquanto ele está conectado à Internet.

Observação:

  • Se os usuários tiverem perfis do Windows associados a contas da Microsoft, como @outlook.com e hotmail.com, o GCPW não poderá sincronizar senhas entre a conta da Microsoft e a Conta do Google. Quando um usuário muda a senha da conta da Microsoft, ele precisa mudar manualmente a senha da Conta do Google. Se ele não fizer isso, ocorrerão erros de sincronização de senha.
  • Se os usuários tiverem perfis do Windows com suporte do AD, a sincronização de senhas por esse método poderá não acontecer se o dispositivo não conseguir se conectar ao servidor do AD. Recomendamos que você use o próximo método.

Active Directory, ID do Entra ou ferramentas de terceiros para gerenciamento de senhas

Recomendado ao associar perfis do Windows compatíveis com o Active Directory a Contas do Google

Se você usa o Active Directory, o Entra ID ou outras ferramentas para gerenciar senhas em dispositivos Windows, sincronize as senhas da Conta do Google e do Windows com o G Suite Password Sync (GSPS) ou outra ferramenta.

Observação:com essa abordagem, os usuários ainda devem gerenciar as senhas na Conta do Google. Recomendamos que você use o Google Admin Console, e não o AD ou outras ferramentas, quando precisar que um usuário redefina a senha. Você ainda pode usar o AD ou outras ferramentas, mas o usuário precisará redefinir a senha da Microsoft e depois a senha do Google para que elas sejam iguais.

Se alguns usuários não puderem mudar as próprias senhas, redefina as senhas deles no Admin Console. Se você redefinir a senha no AD ou em outras ferramentas, os usuários não vão conseguir passar dos erros de "Senha incorreta" porque não podem mudar a senha da Conta do Google.

Etapa 2. definir níveis de complexidade de senha compatíveis

Defina requisitos de complexidade de senha para as Contas do Google dos usuários equivalentes ou superiores aos requisitos de senha do Active Directory ou do Windows. Se os requisitos de senha do Google forem mais fracos, um usuário poderá mudar a senha para uma que não atenda aos requisitos do Windows. Eles não poderão acessar a conta do Windows até que mudem a senha do Google novamente para atender aos requisitos da senha do Windows.

Etapa 3. Decidir como gerenciar as configurações do GCPW

Ao configurar o GCPW, os usuários não podem fazer login até que você defina quais domínios têm permissão para isso. Você também pode desativar o registro automático no gerenciamento de dispositivos Windows, gerenciar atualizações automáticas e exigir login on-line após um período definido. É possível gerenciar essas configurações no Admin Console ou nas configurações de registro em cada dispositivo.

  • Admin Console: use essa abordagem quando todos na sua organização tiverem os mesmos domínios permitidos. Você pode definir outras opções por unidade organizacional. Essa abordagem permite revisar como o GCPW está configurado. Além disso, é possível mudar as configurações com mais eficiência, porque elas são enviadas automaticamente para todos os dispositivos.
  • Configurações de registro: use essa abordagem quando quiser permitir domínios diferentes para dispositivos diferentes. Não é possível revisar como os dispositivos são configurados no Admin Console. Por isso, você precisa manter seus próprios registros. Se você precisar atualizar ou adicionar uma configuração, faça isso em cada dispositivo.

Etapa 4. Associar as Contas do Google dos usuários aos perfis do Windows

Se o dispositivo Windows já tiver um perfil do Windows configurado para a conta de trabalho de um usuário, você poderá configurar o GCPW para associar o perfil existente à Conta do Google dele.

Se você não associar o perfil do Windows à Conta do Google, o GCPW vai criar um novo perfil do Windows para o login do Google. Os usuários com perfis locais ainda podem fazer login no outro perfil, mas os usuários do AD não poderão acessar o outro perfil. Saiba como os usuários fazem login em perfis do Windows com o GCPW.

Saiba como associar Contas do Google a perfis do Windows.

Etapa 5. permitir que a equipe de suporte acesse os dispositivos (se você usar o gerenciamento de dispositivos Windows)

Confirme que as equipes de suporte (usuários do Active Directory, grupos do Active Directory e usuários locais) têm os privilégios de administrador locais adequados. Saiba mais em Gerenciar configurações da conta para dispositivos Windows 10 ou 11.

Etapa 6. planejar a inscrição automática (se você usar o gerenciamento de dispositivos Windows)

Se você implantar o GCPW automaticamente, pule esta etapa.

Por padrão, o GCPW inscreve automaticamente o primeiro usuário que faz login no dispositivo pelo GCPW no gerenciamento de dispositivos Windows (quando o gerenciamento de dispositivos Windows está ativado para esse usuário). Se a organização implanta softwares manualmente, a pessoa que configura o dispositivo pode não ser o usuário que você quer gerenciar com o gerenciamento de dispositivos Windows. Se a pessoa que está fazendo a configuração fizer login pelo GCPW, ela poderá ser inscrita em vez do usuário pretendido. Devido às limitações do gerenciamento do Microsoft Windows, apenas um usuário por dispositivo pode ser registrado no gerenciamento de dispositivos Windows. Portanto, as configurações do usuário pretendido não serão aplicadas se a pessoa que fez a configuração já estiver registrada.

É possível gerenciar ou evitar a inscrição automática da pessoa que fez a configuração das seguintes maneiras:

  • Se a pessoa que fizer a configuração usar uma conta de administrador local em vez de fazer login com a Conta do Google, ela não será registrada no gerenciamento de dispositivos Windows.
  • Se a pessoa que faz a configuração fizer login pelo GCPW (com uma conta privilegiada ou a própria conta de trabalho para configurar dispositivos), você poderá desativar a inscrição automática para a unidade organizacional com essas contas.
  • Se você permitir que a pessoa que vai configurar o dispositivo seja registrada automaticamente, cancele o registro desse usuário antes de entregar o dispositivo para o usuário pretendido. Saiba como


Google, Google Workspace e marcas e logotipos relacionados são marcas registradas da Google LLC. Todos os outros nomes de empresas e produtos são marcas registradas das empresas às quais estão associados.