2‑Faktor-Authentifizierung für Administratoren erzwingen

Um die Daten Ihrer Organisation besser zu schützen, erfordert Google bald die Aktivierung der Bestätigung in zwei Schritten für alle Administratorkonten. Als Google Workspace-Administrator müssen Sie Ihre Identität mit der Bestätigung in zwei Schritten bestätigen. Dazu benötigen Sie Ihr Passwort und etwas Zusätzliches, z. B. Ihr Smartphone oder einen Sicherheitsschlüssel.

Zeitplan für die Umsetzung

Die Umsetzung erfolgt in den kommenden Jahren schrittweise. Sie wird jetzt für Organisationen mit Workspace for Education, Workspace for Nonprofits, Cloud Identity oder Android Enterprise eingeführt. Sie sollten die 2FA für die Administratorkonten in Ihrer Organisation aktivieren, bevor sie von Google erzwungen wird.

Super Admins erhalten etwa 90 Tage vor der Erzwingung eine Benachrichtigung. Alle anderen Administratoren werden etwa 60 Tage im Voraus per E‑Mail und Smartphone benachrichtigt. Administratoren sehen außerdem eine Erinnerung, wenn sie sich mit ihrem Google-Konto anmelden, und eine weitere oben auf der Startseite der Admin-Konsole. Während dieses Benachrichtigungszeitraums ersetzt die Google-Richtlinie zur Umsetzung der Bestätigung in zwei Schritten alle bestehenden Richtlinien zur Bestätigung in zwei Schritten der Organisation.

Benachrichtigungen und Erinnerungen

Wenn sich ein Administrator während des Benachrichtigungszeitraums in seinem Konto anmeldet, wird er daran erinnert, die Bestätigung in zwei Schritten bis zum obligatorischen Datum zu aktivieren. Wenn der Administrator die Bestätigung in zwei Schritten nicht aktiviert, gilt Folgendes:

  • Nach 7 Tagen erhalten sie weiterhin Erinnerungen in der Admin-Konsole, sich für die Bestätigung in zwei Schritten zu registrieren.
  • Nach 15 Tagen können sie nicht mehr auf Workspace-Apps auf Mobilgeräten zugreifen, bis sie die Bestätigung in zwei Schritten aktiviert haben.
  • Nach 30 Tagen kann er erst dann auf Web-Apps zugreifen, wenn er die Bestätigung in zwei Schritten aktiviert hat.

Die genauen Benachrichtigungszeiten können je nach Organisation, Profil und den verwendeten Produkten variieren. Dies sind Standardfristen, die Administratoren genügend Zeit für die Registrierung geben sollen.

Details zur Erzwingung der Bestätigung in zwei Schritten

  • Die 2FA-Erzwingung wird sofort angewendet, wenn ein Nutzer zum Administrator gemacht wird.
  • Administratoren, die der Google-Richtlinie zur Umsetzung der Bestätigung in zwei Schritten unterliegen, können diese nicht umgehen. Wenn ein Administrator die 2FA nicht aktivieren kann, besteht die einzige Lösung darin, seine Administratorrechte zu entfernen.
  • Für Dienstkonten ist die Bestätigung in zwei Schritten nicht erforderlich. Allerdings muss das Administratorkonto, als das sie sich ausgeben, registriert sein.
  • Sie können den Status der Umsetzung für einzelne Administratoren in der Admin-Konsole überprüfen. Eine entsprechende Anleitung finden Sie unter Registrierung von Nutzern erfassen. Fügen Sie dann die Spalte Umsetzung der Bestätigung in zwei Schritten hinzu.

Wiederherstellung des Administratorkontos

Wenn sich ein Administrator nach der Erzwingung der Bestätigung in zwei Schritten nicht anmelden kann, folgen Sie der Anleitung zur Wiederherstellung eines Administratorkontos.