Windows için Google Kimlik Bilgisi Sağlayıcı'yı (GCPW) cihazlara yüklemeden önce şunları yapmanız gerekir:
- Şifrelerin Google ile Windows arasında nasıl senkronize edileceğine karar verin.
- Destek ekibinizin cihazlara erişmesine izin verin.
- Mevcut Windows profillerini nasıl işlemek istediğinizi belirleyin.
İpucu: GCPW, USB güvenlik anahtarları da dahil olmak üzere 2 Adımlı Doğrulama'yı (2SV) destekler. Ayrıntılar için 2 Adımlı Doğrulama ile işletmenizi koruma başlıklı makaleyi inceleyin.
Bu ön kurulum adımlarını tamamladıktan sonra Windows cihazlara GCPW'yi yükleyebilirsiniz.
1. Adım Şifre yönetimi stratejisi konusunda karar verin
GCPW uygulamasını bir Windows 10 veya 11 cihaza yüklediğinizde kullanıcı kendi Google Hesabı şifresiyle oturum açar. Ardından GCPW, kullanıcının Windows profilinde ve Chrome Tarayıcıda otomatik olarak oturum açmasını sağlar. Bu otomatik oturum açma özelliğinin çalışması için Google Hesabı şifresinin ve Windows şifresinin senkronize durumda tutulması gerekir.
Şifreleri iki şekilde senkronize durumda tutabilirsiniz: Google'ı kullanarak (önerilir) veya şifre güncellemelerini Active Directory, Microsoft Entra ID ya da diğer üçüncü taraf araçlarından Google'a iletmek için bir senkronizasyon aracı kullanarak.
Her iki yaklaşımda da kullanıcılar yalnızca Google şifresini yönetir. GCPW bu özelliği engellediği için cihazlarındaki Ctrl+Alt+Delete ekranından şifrelerini sıfırlayamazlar.
Bazı kullanıcıların (ör. öğrenciler) kendi şifrelerini yönetmelerine izin verilmiyorsa kullanıcının şifresini Yönetici Konsolu'nda sıfırlayıp güncellemeniz gerekir.
Şifre yönetimi için Google Yönetici konsolu
Yerel Windows profilleri Google Hesapları ile ilişkilendirilirken önerilir
Şifreleri yönetmek için Google Yönetici Konsolu'nu kullanıyorsanız ve kullanıcılar Google Hesaplarında şifrelerini değiştirirse herhangi bir işlem yapmanız gerekmez. GCPW, Google Hesabı şifresini Windows şifresiyle otomatik olarak senkronize eder. Senkronizasyon, kullanıcılar internete bağlıyken yeni şifreyle cihazlarında oturum açtığında gerçekleşir.
Not:
- Kullanıcıların Microsoft hesaplarıyla ilişkilendirilmiş Windows profilleri varsa (ör. @outlook.com ve hotmail.com), GCPW şifreleri Microsoft hesabı ile Google Hesabı arasında senkronize edemez. Bir kullanıcı Microsoft hesabı şifresini değiştirdiğinde Google Hesabı şifresini manuel olarak değiştirmesi gerekir. Bunu yapmayan kullanıcılar şifre senkronizasyonu hatası alır.
- Kullanıcıların AD destekli Windows profilleri varsa cihaz AD sunucusuna bağlanamadığı takdirde bu yöntemle şifre senkronizasyonu gerçekleşmeyebilir. Bunun yerine sonraki yöntemi kullanmanızı öneririz.
Active Directory, Entra ID veya şifre yönetimi için üçüncü taraf araçları
AD destekli Windows profilleri Google Hesapları ile ilişkilendirilirken önerilir
Windows cihazlarda şifreleri yönetmek için Active Directory, Entra ID veya başka araçlar kullanıyorsanız Google Hesabı şifreleri ve Windows şifrelerini G Suite Password Sync (GSPS) veya başka bir araçla senkronize edin.
Not: Bu yaklaşımla, kullanıcılar şifrelerini Google Hesaplarında yönetmeye devam edebilir. Kullanıcıların şifrelerini sıfırlamalarını istediğinizde AD veya diğer araçları değil, Google Yönetici Konsolu'nu kullanmanızı öneririz. AD'yi veya diğer araçları kullanmaya devam edebilirsiniz ancak kullanıcının Microsoft şifresini, ardından eşleşecek şekilde Google şifresini sıfırlaması gerekir.
Bazı kullanıcıların kendi şifrelerini değiştirmesine izin verilmiyorsa şifrelerini Yönetici Konsolu'ndan sıfırlamanız gerekir. Şifrelerini AD'de veya diğer araçlarda sıfırlarsanız kullanıcılar Google Hesabı şifrelerini değiştiremedikleri için "Şifre yanlış" hatalarını aşamaz.
2. adım: Şifre karmaşıklık düzeylerini uyumlu hale getirin
Kullanıcıların Google Hesapları için şifre karmaşıklığı koşullarını Active Directory veya Windows şifre koşullarıyla aynı ya da daha güçlü olacak şekilde ayarlayın. Google şifre koşulları daha zayıfsa kullanıcılar şifrelerini Windows şifre koşullarını karşılamayan bir şifreyle değiştirebilir. Kullanıcılar, Google şifrelerini Windows şifre koşullarını karşılayacak şekilde tekrar değiştirene kadar Windows hesaplarına erişemez.
3. Adım: GCPW ayarlarını nasıl yöneteceğinize karar verin
GCPW'yi ayarladığınızda, oturum açmaya izin verilen alanları belirleyene kadar kullanıcılar GCPW üzerinden oturum açamaz. Windows cihaz yönetimine otomatik kaydı devre dışı bırakabilir, otomatik güncellemeleri yönetebilir ve belirli bir süre sonra online oturum açılmasını zorunlu kılabilirsiniz. Bu ayarları Yönetici Konsolu'nda veya her cihazdaki kayıt defteri ayarlarında yönetebilirsiniz.
- Yönetici Konsolu: Kuruluşunuzdaki herkesin aynı izin verilen alanlara sahip olacağı durumlarda bu yaklaşımı kullanın. Kuruluş birimine göre başka seçenekler de ayarlayabilirsiniz. Bu yaklaşım, GCPW'nin nasıl ayarlandığını incelemenize olanak tanır. Ayrıca, ayarlar tüm cihazlara otomatik olarak gönderildiğinden ayarları daha verimli bir şekilde değiştirmenizi sağlar.
- Kayıt defteri ayarları: Farklı cihazlar için farklı alan adlarına izin vermek istediğinizde bu yaklaşımı kullanın. Cihazların nasıl ayarlandığını Yönetici Konsolu'ndan inceleyemeyeceğiniz için kendi kayıtlarınızı tutmanız gerekir. Bir ayarı güncellemeniz veya eklemeniz gerekiyorsa her cihazı güncellemeniz gerekir.
4. Adım. Kullanıcıların Google Hesaplarını mevcut Windows profilleriyle ilişkilendirin
Windows cihazda kullanıcının iş hesabı için önceden ayarlanmış bir Windows profili varsa GCPW'yi, mevcut profili kullanıcının Google Hesabı ile ilişkilendirecek şekilde ayarlayabilirsiniz.
Windows profilini Google Hesabı ile ilişkilendirmezseniz GCPW, Google ile oturum açma için yeni bir Windows profili oluşturur. Yerel profilleri olan kullanıcılar diğer profile giriş yapmaya devam edebilir ancak AD kullanıcıları diğer profile erişemez. Kullanıcıların GCPW ile mevcut Windows profillerinde nasıl oturum açtığı hakkında bilgi edinin.
Google Hesaplarını mevcut Windows profilleriyle nasıl ilişkilendireceğinizi öğrenin.
5. Adım: Windows cihaz yönetimi kullanıyorsanız destek ekibinizin cihazlara erişmesine izin verin.
Destek ekiplerinizin (Active Directory kullanıcıları, Active Directory grupları ve yerel kullanıcılar) doğru yerel yönetici ayrıcalıklarına sahip olduğundan emin olun. Ayrıntılar için Windows 10 veya 11 cihazlarda hesap ayarlarını yönetme başlıklı makaleye bakın.
6. Adım: Windows cihaz yönetimi kullanıyorsanız otomatik kayıt planlaması yapın
GCPW'yi otomatik olarak dağıtıyorsanız bu adımı atlayabilirsiniz.
Varsayılan olarak GCPW, cihaza GCPW aracılığıyla oturum açan ilk kullanıcıyı Windows cihaz yönetimine otomatik olarak kaydeder (Windows cihaz yönetimi söz konusu kullanıcı için etkinleştirildiğinde). Kuruluşunuz yazılımları manuel olarak dağıtıyorsa cihazı kuran kişi, Windows cihaz yönetimi ile yönetmek istediğiniz kullanıcı olmayabilir. Kurulumu yapan kişi GCPW üzerinden oturum açarsa cihaz, amaçlanan kullanıcı yerine bu kişiye kaydedilebilir. Microsoft Windows yönetim sınırlamaları nedeniyle, Windows cihaz yönetimine cihaz başına yalnızca bir kullanıcı kaydedilebilir. Bu nedenle, kurulumu yapan kişi zaten kayıtlıysa amaçlanan kullanıcının ayarları uygulanmaz.
Kurulumu yapan kişinin otomatik kaydını aşağıdaki yöntemlerle yönetebilir veya önleyebilirsiniz:
- Kurulumu yapan kişi Google Hesabı ile oturum açmak yerine yerel bir yönetici hesabı kullanırsa Windows cihaz yönetimine kaydedilmez.
- Kurulumu yapan kişi GCPW üzerinden oturum açarsa (cihazları ayarlamak için ayrıcalıklı bir hesapla veya kendi iş hesabıyla), bu hesapların bulunduğu kuruluş birimi için otomatik kaydı devre dışı bırakabilirsiniz.
- Kurulumu yapan kişinin otomatik olarak kaydedilmesine izin verirseniz cihazı asıl kullanıcıya vermeden önce bu kullanıcının kaydını silebilirsiniz. Nasıl
Google, Google Workspace ve ilgili markalar ile logolar, Google LLC şirketinin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.