Persiapan menginstal GCPW

Edisi yang didukung untuk fitur ini: Frontline Starter, Frontline Standard, dan Frontline Plus; Business Starter, Business Standard, dan Business Plus; Enterprise Standard dan Enterprise Plus; Education Fundamentals, Education Standard, Education Plus, dan Endpoint Education Upgrade; Essentials, Enterprise Essentials, dan Enterprise Essentials Plus; G Suite Basic dan G Suite Business; Cloud Identity Free dan Cloud Identity Premium. Bandingkan edisi Anda

Sebelum menginstal Penyedia Kredensial Google untuk Windows (GCPW) di perangkat, Anda harus:

  • Tentukan cara sandi disinkronkan antara Google dan Windows.
  • Beri tim dukungan Anda akses ke perangkat.
  • Tentukan cara yang Anda inginkan untuk menangani profil Windows yang ada.

Tips: GCPW mendukung Verifikasi 2 Langkah (2SV), termasuk kunci keamanan USB. Untuk mengetahui detailnya, buka Melindungi bisnis Anda dengan Verifikasi 2 Langkah.

Setelah menyelesaikan langkah-langkah penyiapan awal ini, Anda dapat menginstal GCPW di perangkat Windows.

Langkah 1. Tentukan strategi pengelolaan sandi

Saat Anda menginstal GCPW di perangkat Windows 10 atau 11, pengguna akan login dengan sandi Akun Google-nya. Kemudian, GCPW akan membuat pengguna login secara otomatis ke profil Windows dan Browser Chrome-nya. Agar proses login otomatis ini berfungsi, sandi Akun Google dan sandi Windows harus tetap sinkron.

Anda dapat menyinkronkan sandi dengan dua cara: menggunakan Google (direkomendasikan) atau menggunakan alat sinkronisasi untuk menerapkan pembaruan sandi dari Active Directory, Microsoft Entra ID, atau alat pihak ketiga lainnya ke Google.

Dengan salah satu pendekatan tersebut, pengguna hanya mengelola sandi Google. Mereka tidak dapat mereset sandi dari layar Ctrl+Alt+Delete di perangkatnya karena GCPW memblokir fitur tersebut.

Jika beberapa pengguna tidak diizinkan mengelola sandi mereka sendiri, seperti siswa, Anda harus mereset dan memperbarui sandi pengguna di Konsol Admin.

Konsol Google Admin untuk pengelolaan sandi

Direkomendasikan saat mengaitkan profil Windows lokal dengan Akun Google

Jika Anda menggunakan konsol Google Admin untuk mengelola sandi dan pengguna mengubah sandi mereka di Akun Google mereka, tidak ada tindakan yang diperlukan. GCPW otomatis menyinkronkan sandi Akun Google mereka dengan sandi Windows mereka. Sinkronisasi terjadi saat pengguna login ke perangkatnya dengan sandi baru saat perangkat terhubung ke internet.

Catatan:

  • Jika pengguna memiliki profil Windows yang dikaitkan dengan akun Microsoft, seperti @outlook.com dan hotmail.com, GCPW tidak dapat menyinkronkan sandi antara akun Microsoft dan Akun Google. Saat pengguna mengubah sandi akun Microsoft, pengguna harus mengubah sandi Akun Google secara manual. Jika tidak, mereka akan mendapatkan error sinkronisasi sandi.
  • Jika pengguna memiliki profil Windows yang didukung AD, sinkronisasi sandi dengan metode ini mungkin tidak terjadi jika perangkat tidak dapat terhubung ke server AD. Sebaiknya gunakan metode berikutnya.

Active Directory, Entra ID, atau alat pihak ketiga untuk pengelolaan sandi

Direkomendasikan saat mengaitkan profil Windows yang didukung AD dengan Akun Google

Jika Anda menggunakan Active Directory, Entra ID, atau alat lainnya untuk mengelola sandi di perangkat Windows, sinkronkan sandi Akun Google dan sandi Windows dengan G Suite Password Sync (GSPS) atau alat lainnya.

Catatan: Dengan pendekatan ini, pengguna tetap dapat mengelola sandi di Akun Google mereka. Sebaiknya saat Anda mewajibkan pengguna mereset sandi mereka, gunakan konsol Google Admin, bukan AD atau alat lainnya. Anda tetap dapat menggunakan AD atau alat lainnya, tetapi pengguna harus mereset sandi Microsoft-nya, lalu mereset sandi Google-nya agar sama.

Jika beberapa pengguna tidak diizinkan untuk mengubah sandi mereka sendiri, Anda harus mereset sandi mereka untuk mereka di konsol Admin. Jika Anda mereset sandi mereka di AD atau alat lain, pengguna tidak dapat melewati error "Sandi salah" karena mereka tidak dapat mengubah sandi Akun Google mereka.

Langkah 2. Buat tingkat kerumitan sandi kompatibel

Tetapkan persyaratan kompleksitas sandi untuk Akun Google pengguna agar sama atau lebih kuat daripada persyaratan sandi Active Directory atau Windows. Jika persyaratan sandi Google lebih lemah, pengguna dapat mengubah sandinya menjadi sandi yang tidak memenuhi persyaratan sandi Windows. Dia tidak akan dapat mengakses akun Windows-nya hingga dia mengubah sandi Google-nya lagi agar memenuhi persyaratan sandi Windows.

Langkah 3. Tentukan cara mengelola setelan GCPW

Saat Anda menyiapkan GCPW, pengguna tidak dapat login melalui GCPW hingga Anda menetapkan domain mana yang diizinkan untuk login. Anda juga dapat menonaktifkan pendaftaran otomatis di pengelolaan perangkat Windows, mengelola update otomatis, dan mewajibkan login online setelah jangka waktu tertentu. Anda dapat mengelola setelan ini di konsol Admin atau di setelan registry di setiap perangkat.

  • Konsol Admin—Gunakan pendekatan ini jika semua orang di organisasi Anda akan memiliki domain yang diizinkan yang sama. Anda dapat menetapkan opsi lain menurut unit organisasi. Pendekatan ini memungkinkan Anda meninjau cara penyiapan GCPW. Fitur ini juga memungkinkan Anda mengubah setelan secara lebih efisien karena setelan secara otomatis dikirim ke semua perangkat.
  • Setelan registry—Gunakan pendekatan ini jika Anda ingin mengizinkan domain yang berbeda untuk perangkat yang berbeda. Anda tidak akan dapat meninjau cara penyiapan perangkat dari konsol Admin, jadi Anda harus menyimpan catatan Anda sendiri. Jika Anda perlu memperbarui atau menambahkan setelan, Anda harus memperbarui setiap perangkat.

Langkah 4. Kaitkan Akun Google pengguna dengan profil Windows yang sudah ada

Jika perangkat Windows sudah menyiapkan profil Windows untuk akun kerja pengguna, Anda dapat menyiapkan GCPW untuk mengaitkan profil yang ada dengan Akun Google-nya.

Jika Anda tidak mengaitkan profil Windows dengan Akun Google, GCPW akan membuat profil Windows baru untuk login dengan Google. Pengguna dengan profil lokal masih dapat login ke profil lain, tetapi pengguna AD tidak akan dapat mengakses profil lain. Pelajari cara pengguna login ke profil Windows yang ada dengan GCPW.

Pelajari cara Mengaitkan Akun Google dengan profil Windows yang ada.

Langkah 5. Jika menggunakan pengelolaan perangkat Windows, beri tim dukungan Anda akses ke perangkat

Pastikan tim dukungan Anda (pengguna Active Directory, grup Active Directory, dan pengguna lokal) mendapatkan hak istimewa administratif lokal yang benar. Untuk mengetahui detailnya, lihat Mengelola setelan akun untuk perangkat Windows 10 atau 11.

Langkah 6. Jika menggunakan pengelolaan perangkat Windows, rencanakan pendaftaran otomatis

Jika men-deploy GCPW secara otomatis, Anda dapat melewati langkah ini.

Secara default, GCPW otomatis mendaftarkan pengguna pertama yang login ke perangkat melalui GCPW di pengelolaan perangkat Windows (jika pengelolaan perangkat Windows diaktifkan untuk pengguna tersebut). Jika organisasi Anda men-deploy software secara manual, orang yang menyiapkan perangkat mungkin bukan pengguna yang ingin Anda kelola dengan pengelolaan perangkat Windows. Jika orang yang melakukan penyiapan login melalui GCPW, orang tersebut dapat didaftarkan, bukan pengguna yang dituju. Karena batasan pengelolaan Microsoft Windows, hanya satu pengguna per perangkat yang dapat didaftarkan di pengelolaan perangkat Windows, sehingga setelan pengguna yang dituju tidak diterapkan jika orang yang melakukan penyiapan sudah terdaftar.

Anda dapat mengelola atau menghindari pendaftaran otomatis untuk orang yang melakukan penyiapan dengan cara berikut:

  • Jika orang yang melakukan penyiapan menggunakan akun admin lokal, bukan login dengan Akun Google-nya, dia tidak akan terdaftar di pengelolaan perangkat Windows.
  • Jika orang yang menyiapkan perangkat login melalui GCPW (dengan akun istimewa atau akun kerja miliknya sendiri untuk menyiapkan perangkat), Anda dapat menonaktifkan pendaftaran otomatis untuk unit organisasi dengan akun tersebut.
  • Jika Anda mengizinkan orang yang melakukan penyiapan untuk didaftarkan secara otomatis, Anda dapat membatalkan pendaftaran pengguna tersebut sebelum memberikan perangkat kepada pengguna yang dituju. Pelajari caranya


Google, Google Workspace, serta merek dan logo terkait adalah merek dagang Google LLC. Semua nama perusahaan dan produk lainnya adalah merek dagang milik setiap perusahaan terkait.