Aby lepiej chronić informacje organizacji, Google wkrótce będzie wymagać włączenia weryfikacji dwuetapowej na wszystkich kontach administratorów. Jako administrator Google Workspace musisz potwierdzić swoją tożsamość za pomocą weryfikacji dwuetapowej, która wymaga podania hasła oraz dodatkowej formy weryfikacji, np. telefonu lub klucza bezpieczeństwa.
Harmonogram wymuszania weryfikacji dwuetapowej
Wymuszanie weryfikacji dwuetapowej będzie stopniowo wprowadzane w ciągu najbliższych lat. Obecnie ten wymóg jest wprowadzany w organizacjach korzystających z Workspace for Education, Workspace for Nonprofits, Cloud Identity, Androida Enterprise oraz w organizacjach korzystających z wersji Workspace Enterprise z zewnętrznym dostawcą logowania jednokrotnego (SSO). Włącz weryfikację dwuetapową na kontach administratorów w organizacji, zanim Google wymusi jej stosowanie.
Superadministratorzy mogą spodziewać się powiadomienia około 90 dni przed wprowadzeniem w życie wymuszania weryfikacji dwuetapowej. Pozostali administratorzy otrzymają powiadomienie e-mailem lub na telefon komórkowy około 60 dni przed wprowadzeniem tego wymogu. Administratorzy zobaczą powiadomienie również, gdy zalogują się na konto Google, a także u góry strony głównej konsoli administracyjnej Google. W tym okresie powiadomienia zasady wymuszania weryfikacji dwuetapowej Google zastąpią wszystkie dotychczasowe zasady weryfikacji dwuetapowej organizacji.
Powiadomienia i przypomnienia
Gdy administrator zaloguje się na swoje konto w okresie wysyłania powiadomień, otrzyma przypomnienie o włączeniu weryfikacji dwuetapowej przed datą jej wejścia w życie. Jeśli administrator nie włączy weryfikacji dwuetapowej:
- Po upływie 7 dni nadal będzie otrzymywać w konsoli administracyjnej przypomnienia o konieczności rejestracji w ramach weryfikacji dwuetapowej.
- Po upływie 15 dni nie będzie mógł korzystać z aplikacji Workspace na urządzeniach mobilnych, dopóki nie skonfiguruje weryfikacji dwuetapowej.
- Po upływie 30 dni nie będzie mógł korzystać z aplikacji internetowych, dopóki nie skonfiguruje weryfikacji dwuetapowej.
Dokładny czas wysyłania powiadomień może się różnić w zależności od organizacji, jej profilu i konkretnych produktów, z których korzysta. Są to standardowe terminy, które mają zapewnić administratorom wystarczająco dużo czasu na włączenie weryfikacji dwuetapowej.
Administratorzy korzystający z logowania jednokrotnego
Jeśli Twoja organizacja korzysta z wersji Workspace Enterprise i zewnętrznego dostawcy logowania jednokrotnego, administratorzy muszą włączyć weryfikację dwuetapową bezpośrednio na swoim koncie Google na stronie myaccount.google.com, nawet jeśli dostawca wymaga już weryfikacji dwuetapowej. Dzięki temu konta pozostaną bezpieczne, jeśli administrator zaloguje się bezpośrednio w Google.
Wymagane działania
- Sprawdź ustawienia weryfikacji po logowaniu jednokrotnym – w konsoli administracyjnej Google otwórz Bezpieczeństwo
Uwierzytelnianie
Wymagania dotyczące logowania. W sekcji Weryfikacja po logowaniu jednokrotnym znajdź sekcję dotyczącą konkretnego profilu używanego przez Twoją organizację (starszy profil SSO lub inne profile SSO) i sprawdź wybraną opcję:
- Jeśli ustawienie to ma wartość „Poproś użytkowników o dodatkową weryfikację od Google…” – administratorzy postępują zgodnie ze standardowym harmonogramem, aby włączyć weryfikację dwuetapową do obowiązkowej daty. Gdy egzekwowanie zacznie obowiązywać, administratorzy będą musieli za każdym razem, gdy logują się za pomocą dostawcy, odpowiadać na prośbę o weryfikację dwuetapową Google.
- Jeśli ustawisz opcję „Nie proś użytkowników o dodatkową weryfikację od Google” – administratorzy nie otrzymują przypomnień ani nie tracą dostępu do aplikacji Workspace podczas normalnego, codziennego logowania przez dostawcę. Zamiast tego weryfikacja dwuetapowa jest wymagana tylko wtedy, gdy użytkownik loguje się bezpośrednio w Google lub podczas określonych kontroli bezpieczeństwa.
Uwaga: w przypadku superadministratorów to ustawienie obowiązuje tylko wtedy, gdy logują się oni za pomocą logowania jednokrotnego przez zewnętrznego dostawcę. Nie dotyczy to sytuacji, gdy użytkownicy logują się bezpośrednio w Google. W takim przypadku muszą zawsze postępować zgodnie ze standardowym harmonogramem włączania weryfikacji dwuetapowej. Więcej informacji znajdziesz w artykule Logowanie jednokrotne superadministratora.
- Sprawdź, czy administratorzy są zarejestrowani – aby zachować dostęp do konta, przed wejściem w życie wymagań Google wszyscy administratorzy w organizacji muszą włączyć weryfikację dwuetapową i skonfigurować zapasowe metody weryfikacji na stronie myaccount.google.com.
Informacje o wymuszaniu weryfikacji dwuetapowej, które warto wziąć pod uwagę
- Weryfikacja dwuetapowa jest stosowana natychmiast po przypisaniu użytkownikowi uprawnień administratora.
- Administratorzy, których dotyczą zasady wymuszania weryfikacji dwuetapowej ustawione przez Google, nie mogą ich pominąć. Jeśli administrator nie może włączyć weryfikacji dwuetapowej, jedynym rozwiązaniem jest odebranie mu uprawnień administratora.
- Konta usługi nie wymagają weryfikacji dwuetapowej, ale musi ona być włączona na koncie administratora, którego tożsamość przyjmują.
- W konsoli administracyjnej możesz sprawdzić stan wymuszania weryfikacji w przypadku danego administratora. Instrukcje znajdziesz w sekcji Śledzenie rejestracji użytkowników i dodaj kolumnę Wymuszanie weryfikacji dwuetapowej.
Odzyskiwanie konta administratora
Jeśli po wymuszeniu weryfikacji dwuetapowej administrator nie może się zalogować, postępuj zgodnie z instrukcjami, aby przywrócić konto administratora.