Przygotowywanie się do instalacji GCPW

Ta funkcja jest dostępna w tych wersjach: Frontline Starter, Frontline Standard i Frontline Plus; Business Starter, Business Standard i Business Plus; Enterprise Standard i Enterprise Plus; Education Fundamentals, Education Standard, Education Plus i Endpoint Education Upgrade; Essentials, Enterprise Essentials i Enterprise Essentials Plus; Nonprofits; G Suite Basic i G Suite Business; Cloud Identity Free i Cloud Identity Premium. Porównaj wersje

Zanim zainstalujesz na urządzeniach Dostawcę danych uwierzytelniających Google do systemów Windows (GCPW), musisz:

  • Określ, jak hasła mają być synchronizowane między Google a Windowsem.
  • Przyznaj zespołowi pomocy dostęp do urządzeń.
  • Określ, jak chcesz obsługiwać istniejące profile Windows.

Wskazówka: GCPW obsługuje weryfikację dwuetapową, w tym klucze bezpieczeństwa USB. Szczegółowe informacje znajdziesz w artykule Ochrona firmy dzięki weryfikacji dwuetapowej.

Po wykonaniu tych wstępnych czynności możesz zainstalować GCPW na urządzeniach z systemem Windows.

Krok 1. Wybierz strategię zarządzania hasłami

Gdy narzędzie GCPW jest zainstalowane na urządzeniu z systemem Windows 10 lub 11, użytkownik loguje się za pomocą hasła do konta Google. Następnie GCPW automatycznie loguje użytkownika w profilu systemu Windows i przeglądarce Chrome. Aby logowanie automatyczne działało prawidłowo, hasła do konta Google i do systemu Windows muszą być zsynchronizowane.

Hasła możesz synchronizować na 2 sposoby: za pomocą konsoli administracyjnej Google (jest to zalecana metoda) lub przy użyciu narzędzia do synchronizacji, które przekazuje aktualizacje do Google z Active Directory, Microsoft Entra ID lub narzędzi innych firm.

W obu przypadkach użytkownicy zarządzają tylko hasłem Google. Nie mogą zresetować hasła na ekranie Ctrl+Alt+Delete na swoim urządzeniu, ponieważ GCPW blokuje tę funkcję.

Jeśli niektórzy użytkownicy, na przykład uczniowie, nie mogą zarządzać swoim hasłem, musisz zresetować i zaktualizować ich hasło w konsoli administracyjnej.

Konsola administracyjna Google do zarządzania hasłami

Zalecane w przypadku powiązania lokalnych profili systemu Windows z kontami Google

Jeśli używasz konsoli administracyjnej Google do zarządzania hasłami, a użytkownicy zmieniają hasła na swoich kontach Google, nie musisz nic robić. GCPW automatycznie synchronizuje hasło do konta Google z hasłem do systemu Windows. Synchronizacja następuje, gdy użytkownik zaloguje się na urządzeniu za pomocą nowego hasła, gdy jest ono połączone z internetem.

Uwaga:

  • Jeśli użytkownicy mają profile systemu Windows powiązane z kontami Microsoft, takimi jak @outlook.com i hotmail.com, GCPW nie może synchronizować haseł między kontem Microsoft a kontem Google. Gdy użytkownik zmieni hasło do konta Microsoft, musi ręcznie zmienić hasło do konta Google. Jeśli tego nie zrobi, wystąpią błędy synchronizacji haseł.
  • Jeśli użytkownicy mają profile Windows oparte na AD, synchronizacja haseł tą metodą może nie działać, jeśli urządzenie nie może połączyć się z serwerem AD. Zalecamy używanie następnej metody.

Active Directory, Entra ID i narzędzia innych firm do zarządzania hasłami

Zalecane w przypadku powiązania profili systemu Windows Active Directory z kontami Google

Jeśli używasz Active Directory, Entra ID lub innych narzędzi do zarządzania hasłami na urządzeniach z systemem Windows, synchronizuj hasła do kont Google i hasła do kont systemu Windows za pomocą G Suite Password Sync (GSPS) lub innego narzędzia.

Uwaga: przy zastosowaniu tej metody użytkownicy nadal powinni zarządzać swoimi hasłami na koncie Google. Jeśli wymagasz, aby użytkownik zresetował hasło, zalecamy użyć konsoli administracyjnej Google, a nie usługi Active Directory czy innych narzędzi. Nadal możesz korzystać z usługi Active Directory lub innych narzędzi, ale użytkownik będzie musiał zresetować swoje hasło Microsoft, a następnie hasło do Google tak, aby się zgadzały.

Jeśli niektórzy użytkownicy nie mogą zmieniać własnych haseł, musisz zresetować ich hasła w konsoli administracyjnej. Jeśli zresetujesz hasło w Active Directory lub innych narzędziach, użytkownicy nie będą mogli rozwiązać błędu „Nieprawidłowe hasło”, ponieważ nie będą mogli zmienić hasła do konta Google.

Krok 2. Zadbaj o zgodność poziomów złożoności haseł

Ustaw wymagania dotyczące złożoności haseł na kontach Google użytkowników na poziomie takim samym lub wyższym niż wymagania dotyczące haseł w Active Directory lub Windows. Jeśli wymagania dotyczące hasła do Google są mniej rygorystyczne, użytkownik może zmienić hasło na takie, które nie spełnia wymagań systemu Windows. Nie będą mogli uzyskać dostępu do swojego konta Windows, dopóki ponownie nie zmienią hasła Google, aby spełniało wymagania dotyczące hasła do systemu Windows.

Krok 3. Określ, jak chcesz zarządzać ustawieniami GCPW

Po skonfigurowaniu GCPW użytkownicy nie mogą logować się przez GCPW, dopóki nie określisz, które domeny mogą się logować. Możesz też wyłączyć automatyczne rejestrowanie w usłudze zarządzania urządzeniami z systemem Windows, zarządzać automatycznymi aktualizacjami i wymagać logowania online po upływie określonego czasu. Tymi ustawieniami możesz zarządzać w konsoli administracyjnej lub w ustawieniach rejestru na każdym urządzeniu.

  • Konsola administracyjna – użyj tej metody, jeśli wszyscy użytkownicy w organizacji mają mieć te same dozwolone domeny. Możesz ustawić inne opcje według jednostki organizacyjnej. Dzięki temu możesz sprawdzić, jak skonfigurowano GCPW. Umożliwia też wydajniejsze zmienianie ustawień, ponieważ są one automatycznie przesyłane na wszystkie urządzenia.
  • Ustawienia rejestru – użyj tej metody, jeśli chcesz zezwolić na różne domeny na różnych urządzeniach. Nie będziesz mieć możliwości sprawdzania konfiguracji urządzeń w konsoli administracyjnej, więc musisz prowadzić własne rejestry. Jeśli chcesz zaktualizować lub dodać ustawienie, musisz zaktualizować każde urządzenie.

Krok 4. Powiąż konta Google użytkowników z profilami systemu Windows

Jeśli na urządzeniu z systemem Windows jest już skonfigurowany profil systemu Windows dla konta służbowego użytkownika, możesz skonfigurować GCPW tak, aby powiązać istniejący profil z kontem Google.

Jeśli nie powiążesz profilu systemu Windows z kontem Google, GCPW utworzy nowy profil systemu Windows na potrzeby logowania się za pomocą Google. Użytkownicy z profilami lokalnymi nadal mogą logować się w innym profilu, ale użytkownicy AD nie będą mieli do niego dostępu. Dowiedz się, jak użytkownicy logują się w istniejących profilach systemu Windows za pomocą GCPW.

Dowiedz się, jak powiązać konta Google z istniejącymi profilami systemu Windows.

Krok 5. Jeśli korzystasz z zarządzania urządzeniami z systemem Windows, zapewnij zespołowi pomocy dostęp do urządzeń

Upewnij się, że zespoły pomocy (użytkownicy Active Directory, grupy Active Directory i użytkownicy lokalni) mają odpowiednie lokalne uprawnienia administratora. Więcej informacji znajdziesz w artykule Zarządzanie ustawieniami kont na urządzeniach z systemem Windows 10 lub 11.

Krok 6. Jeśli korzystasz z zarządzania urządzeniami z systemem Windows, zaplanuj automatyczną rejestrację

Jeśli wdrażasz GCPW automatycznie, możesz pominąć ten krok.

Domyślnie GCPW automatycznie rejestruje pierwszego użytkownika, który loguje się na urządzeniu przez GCPW, w usłudze zarządzania urządzeniami z systemem Windows (gdy ta usługa jest włączona dla tego użytkownika). Jeśli Twoja organizacja wdraża oprogramowanie ręcznie, osoba konfigurująca urządzenie może nie być użytkownikiem, którym chcesz zarządzać za pomocą funkcji zarządzania urządzeniami z systemem Windows. Jeśli osoba konfigurująca zaloguje się przez GCPW, może zostać zarejestrowana zamiast docelowego użytkownika. Ze względu na ograniczenia zarządzania systemem Microsoft Windows w usłudze zarządzania urządzeniami z systemem Windows może się zarejestrować tylko 1 użytkownik na każde urządzenie. Jeśli osoba konfigurująca urządzenie jest już zarejestrowana, ustawienia docelowego użytkownika nie zostaną zastosowane.

Możesz zarządzać automatyczną rejestracją osoby konfigurującej lub jej uniknąć w ten sposób:

  • Jeśli osoba konfigurująca użyje lokalnego konta administratora zamiast zalogować się na konto Google, urządzenie nie zostanie zarejestrowane w usłudze zarządzania urządzeniami z systemem Windows.
  • Jeśli osoba konfigurująca loguje się przez GCPW (za pomocą konta z uprawnieniami lub własnego konta służbowego, aby skonfigurować urządzenia), możesz wyłączyć automatyczną rejestrację w jednostce organizacyjnej z tymi kontami.
  • Jeśli zezwolisz na automatyczną rejestrację osoby konfigurującej, możesz wyrejestrować tego użytkownika przed przekazaniem urządzenia docelowemu użytkownikowi. Dowiedz się więcej


Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi należącymi do ich właścicieli.