Prepárate para instalar GCPW

Ediciones admitidas para esta función: Frontline Starter, Frontline Standard y Frontline Plus; Business Starter, Business Standard y Business Plus; Enterprise Standard y Enterprise Plus; Education Fundamentals, Education Standard, Education Plus y Endpoint Education Upgrade; Essentials, Enterprise Essentials y Enterprise Essentials Plus; G Suite Basic y G Suite Business; Cloud Identity Free y Cloud Identity Premium. Compara tu edición

Antes de instalar el Proveedor de credenciales de Google para Windows (GCPW) en los dispositivos, debes decidir cómo se sincronizarán las contraseñas entre Google y Windows, otorgar acceso a los dispositivos a tu equipo de asistencia y determinar cómo deseas controlar los perfiles de Windows existentes.

Nota: GCPW no admite llaves de seguridad USB. Si aplicas el uso de llaves de seguridad, los usuarios podrán acceder a sus dispositivos con las llaves de seguridad integradas de Android y iOS. O bien, cuando se les solicite la Verificación en 2 pasos, pueden hacer clic en "Probar otra forma" y usar otro método de Verificación en 2 pasos si hay uno disponible. Si no hay otro método disponible, los usuarios no podrán acceder al dispositivo. Para modificar los métodos de verificación en 2 pasos, consulta la guía de configuración de la verificación en 2 pasos.

Después de completar estos pasos de configuración preliminar, puedes instalar GCPW en dispositivos Windows.

Paso 1: Decide una estrategia de administración de contraseñas

Cuando instalas GCPW en un dispositivo con Windows 10 o 11, el usuario accede con la contraseña de su Cuenta de Google. Luego, GCPW accede automáticamente al perfil de Windows y al navegador Chrome del usuario. Para que este acceso automático funcione, la contraseña de la Cuenta de Google y la contraseña de Windows deben permanecer sincronizadas.

Puedes mantener las contraseñas sincronizadas de dos maneras: usar Google (opción recomendada) o usar una herramienta de sincronización para enviar las actualizaciones de contraseñas de Active Directory, Microsoft Entra ID o cualquier otra herramienta de terceros a Google.

Con cualquiera de los dos enfoques, los usuarios solo administran la contraseña de Google. No pueden restablecer su contraseña desde la pantalla Ctrl+Alt+Supr en su dispositivo porque GCPW bloquea esa función.

Si algunos usuarios no pueden administrar su propia contraseña, como los estudiantes, debes restablecer y actualizar la contraseña del usuario en la Consola del administrador.

Consola del administrador de Google para la administración de contraseñas

Se recomienda cuando se asocian perfiles locales de Windows con Cuentas de Google

Si usas la Consola del administrador de Google para administrar contraseñas y los usuarios cambian sus contraseñas en sus Cuentas de Google, no es necesario que realices ninguna acción. GCPW sincroniza automáticamente la contraseña de la Cuenta de Google con la contraseña de Windows. La sincronización se produce cuando acceden a su dispositivo con la contraseña nueva mientras está conectado a Internet.

Nota:

  • Si los usuarios tienen perfiles de Windows asociados con cuentas de Microsoft, como @outlook.com y hotmail.com, GCPW no puede sincronizar las contraseñas entre la cuenta de Microsoft y la Cuenta de Google. Cuando un usuario cambia la contraseña de su cuenta de Microsoft, debe cambiar manualmente la contraseña de su Cuenta de Google. De lo contrario, recibirán errores de sincronización de contraseñas.
  • Si los usuarios tienen perfiles de Windows respaldados por AD, es posible que la sincronización de contraseñas con este método no se realice si el dispositivo no puede conectarse al servidor de AD. Te recomendamos que uses el siguiente método.

Active Directory, Entra ID o herramientas de terceros para la administración de contraseñas

Se recomienda cuando se asocian perfiles de Windows respaldados por AD con Cuentas de Google

Si usas Active Directory, Entra ID o alguna otra herramienta para administrar contraseñas en dispositivos Windows, sincroniza las contraseñas de las Cuentas de Google y las contraseñas de Windows con la sincronización de contraseñas de G Suite (GSPS) o con otra herramienta.

Nota: Con este enfoque, los usuarios aún deben administrar sus contraseñas en su Cuenta de Google. Te recomendamos que, cuando le solicites a un usuario que restablezca su contraseña, uses la Consola del administrador de Google, no AD ni otras herramientas. Aún puedes usar AD o cualquier otra herramienta, pero el usuario deberá restablecer su contraseña de Microsoft y, luego, restablecer su contraseña de Google para que coincidan.

Si algunos usuarios no pueden cambiar sus contraseñas, debes restablecerlas por ellos en la Consola del administrador. Si restableces la contraseña en AD o en otras herramientas, los usuarios no podrán superar los errores de "Contraseña incorrecta" porque no podrán cambiar la contraseña de su Cuenta de Google.

Paso 2: Haz que los niveles de complejidad de la contraseña sean compatibles

Establece requisitos de complejidad de contraseñas para las Cuentas de Google de los usuarios que sean iguales o más estrictos que los requisitos de contraseñas de Active Directory o Windows. Si los requisitos de contraseña de Google son más débiles, un usuario puede cambiar su contraseña por una que no cumpla con los requisitos de contraseña de Windows. No podrá acceder a su cuenta de Windows hasta que vuelva a cambiar su contraseña de Google para cumplir con los requisitos de la contraseña de Windows.

Paso 3: Decide cómo administrar la configuración de GCPW

Cuando configures GCPW, los usuarios no podrán acceder a través de este servicio hasta que establezcas los dominios que tienen permiso para acceder. También puedes desactivar la inscripción automática en la administración de dispositivos de Windows, administrar las actualizaciones automáticas y requerir el acceso en línea después de un tiempo determinado. Puedes administrar estos parámetros de configuración en la Consola del administrador o en la configuración del registro de cada dispositivo.

  • Consola del administrador: Usa este enfoque cuando todos los miembros de tu organización tengan los mismos dominios permitidos. Puedes establecer otras opciones por unidad organizativa. Este enfoque te permite revisar fácilmente cómo se configura GCPW. También te permite cambiar la configuración de manera más eficiente, ya que esta se envía automáticamente a todos los dispositivos.
  • Configuración del registro: Usa este enfoque cuando quieras permitir diferentes dominios para diferentes dispositivos. No podrás revisar cómo se configuran los dispositivos desde la Consola del administrador, por lo que deberás mantener tus propios registros. Si necesitas actualizar o agregar un parámetro de configuración, debes actualizar cada dispositivo.

Paso 4: Asocia las Cuentas de Google de los usuarios con los perfiles de Windows existentes

Si el dispositivo Windows ya tiene un perfil de Windows configurado para la cuenta de trabajo de un usuario, puedes configurar GCPW para asociar el perfil existente con su Cuenta de Google.

Si no asocias el perfil de Windows a la Cuenta de Google, GCPW creará un nuevo perfil de Windows para el acceso con Google. Los usuarios con perfiles locales aún pueden acceder al otro perfil, pero los usuarios de AD no podrán acceder al otro perfil. Obtén más información sobre cómo los usuarios acceden a perfiles de Windows existentes con GCPW.

Obtén información para asociar Cuentas de Google con perfiles de Windows existentes.

Paso 5: Si usas la administración de dispositivos con Windows, otorga acceso a los dispositivos a tu equipo de asistencia

Asegúrate de que tus equipos de asistencia (usuarios de Active Directory, grupos de Active Directory y usuarios locales) obtengan los privilegios administrativos locales correctos. Para obtener más información, consulta Cómo administrar la configuración de la cuenta para dispositivos con Windows 10 o 11.

Paso 6: Si usas la administración de dispositivos de Windows, planifica la inscripción automática

Si implementas GCPW automáticamente, puedes omitir este paso.

De forma predeterminada, GCPW inscribe automáticamente al primer usuario que accede al dispositivo a través de GCPW en la administración de dispositivos Windows (cuando la administración de dispositivos Windows está activada para ese usuario). Si tu organización implementa software de forma manual, es posible que la persona que configura el dispositivo no sea el usuario que deseas administrar con la administración de dispositivos de Windows. Si la persona que realiza la configuración accede a través de GCPW, se puede inscribir en lugar del usuario previsto. Debido a las limitaciones de administración de Microsoft Windows, solo un usuario por dispositivo puede inscribirse en la administración de dispositivos Windows, por lo que no se aplican los parámetros de configuración del usuario previsto si la persona que realiza la configuración ya está inscrita.

Puedes administrar o evitar la inscripción automática de la persona que realiza la configuración de las siguientes maneras:

  • Si la persona que realiza la configuración usa una cuenta de administrador local en lugar de acceder con su Cuenta de Google, no se inscribirá en la administración de dispositivos Windows.
  • Si la persona encargada de la configuración accede a través de GCPW (con una cuenta privilegiada o su propia cuenta de trabajo para configurar dispositivos), puedes desactivar la inscripción automática para la unidad organizativa con esas cuentas.
  • Si permites que la persona que realiza la configuración se inscriba automáticamente, puedes anular la inscripción de ese usuario antes de entregarle el dispositivo al usuario previsto. Más información


Google, Google Workspace y las marcas y los logotipos relacionados son marcas comerciales de Google LLC. Todos los demás nombres de productos y empresas son marcas comerciales de las empresas con las que se encuentran asociados.