Um die Daten Ihrer Organisation besser zu schützen, fordert Google bald die Aktivierung der Bestätigung in zwei Schritten für alle Administratorkonten an. Als Google Workspace-Administrator müssen Sie Ihre Identität mit der 2‑Faktor-Authentifizierung bestätigen. Dazu benötigen Sie Ihr Passwort und etwas Zusätzliches, z. B. Ihr Smartphone oder einen Sicherheitsschlüssel.
Zeitachse für die Durchsetzung
Die Erzwingung erfolgt in den kommenden Jahren schrittweise. Die Umsetzung wird jetzt für Organisationen mit Workspace for Education, Workspace for Nonprofits, Cloud Identity oder Android Enterprise implementiert. Sie sollten die Bestätigung in zwei Schritten für die Administratorkonten in Ihrer Organisation aktivieren, bevor sie von Google durchgesetzt wird.
Super Admins erhalten etwa 90 Tage vor der Umsetzung eine Benachrichtigung. Alle anderen Administratoren werden etwa 60 Tage vorher per E-Mail und Smartphone benachrichtigt. Administratoren sehen außerdem eine Erinnerung, wenn sie sich mit ihrem Google-Konto anmelden, und eine weitere oben auf der Startseite der Google Admin-Konsole. Während dieses Benachrichtigungszeitraums wird die Richtlinie zur Umsetzung der 2‑Faktor-Authentifizierung von Google alle vorhandenen Organisationsrichtlinien zur 2‑Faktor-Authentifizierung ersetzen.
Benachrichtigungen und Erinnerungen
Wenn sich ein Administrator während des Benachrichtigungszeitraums in seinem Konto anmeldet, wird er daran erinnert, die Bestätigung in zwei Schritten bis zum obligatorischen Datum zu aktivieren. Wenn der Administrator die 2‑Faktor-Authentifizierung nicht aktiviert:
- Nach 7 Tagen erhalten sie weiterhin Erinnerungen in der Admin-Konsole, die sie auffordern, die 2FA zu aktivieren.
- Nach 15 Tagen kann er nicht mehr auf Workspace-Apps auf Mobilgeräten zugreifen, bis er die Bestätigung in zwei Schritten aktiviert hat.
- Nach 30 Tagen kann er erst dann auf Web-Apps zugreifen, wenn er die Bestätigung in zwei Schritten aktiviert hat.
Die genauen Benachrichtigungszeiten können je nach Organisation, Profil und den verwendeten Produkten variieren. Dies sind Standardfristen, die Administratoren genügend Zeit für die Registrierung geben sollen.
Wichtige Details zur 2FA-Erzwingung
- Die Erzwingung der 2‑Faktor-Authentifizierung wird sofort angewendet, wenn ein Nutzer zum Administrator gemacht wird.
- Administratoren, die der von Google festgelegten Richtlinie zur Durchsetzung der Bestätigung in zwei Schritten unterliegen, können diese nicht umgehen. Wenn ein Administrator die 2‑Faktor-Authentifizierung nicht aktivieren kann, besteht die einzige Lösung darin, seine Administratorrechte zu entfernen.
- Für Dienstkonten ist die 2FA nicht erforderlich, aber das Administratorkonto, das sie imitieren, muss für die 2FA registriert sein.
- Sie können den Status der Erzwingung für einzelne Administratoren in der Admin-Konsole überprüfen. Eine entsprechende Anleitung finden Sie unter Registrierung von Nutzern erfassen. Fügen Sie dann die Spalte Umsetzung der 2‑Faktor-Authentifizierung hinzu.
Wiederherstellung von Administratorkonten
Wenn sich ein Administrator nach der Umsetzung der Bestätigung in zwei Schritten nicht anmelden kann, folgen Sie der Anleitung zur Wiederherstellung eines Administratorkontos.