เกี่ยวกับการบังคับใช้การยืนยันแบบ 2 ขั้นตอนสำหรับผู้ดูแลระบบ

ในอีกไม่นานนี้ Google จะกำหนดให้บัญชีผู้ดูแลระบบทั้งหมดต้องเปิดใช้การยืนยันแบบ 2 ขั้นตอน (2SV) เพื่อปกป้องข้อมูลขององค์กรให้ดียิ่งขึ้น ในฐานะผู้ดูแลระบบ Google Workspace คุณจะต้องยืนยันตัวตนด้วยการยืนยันแบบ 2 ขั้นตอน ซึ่งต้องใช้รหัสผ่านและข้อมูลเพิ่มเติม เช่น โทรศัพท์หรือคีย์ความปลอดภัย

ไทม์ไลน์การบังคับใช้

เราจะทยอยบังคับใช้นโยบายนี้ในอีกไม่กี่ปีข้างหน้า ซึ่งขณะนี้มีการบังคับใช้กับองค์กรที่มี Workspace for Education, Workspace for Nonprofits, Cloud Identity หรือ Android Enterprise คุณควรเปิดใช้การยืนยันแบบ 2 ขั้นตอนให้กับบัญชีผู้ดูแลระบบในองค์กรก่อนที่ Google จะบังคับใช้

ผู้ดูแลระบบขั้นสูงจะได้รับการแจ้งเตือนประมาณ 90 วันก่อนที่การบังคับใช้จะมีผล และผู้ดูแลระบบคนอื่นๆ ทั้งหมดจะได้รับการแจ้งเตือนล่วงหน้าประมาณ 60 วันทางอีเมลและโทรศัพท์มือถือ ผู้ดูแลระบบจะเห็นการช่วยเตือนเมื่อเข้าสู่ระบบด้วยบัญชี Google และการช่วยเตือนอีกรายการจะอยู่ที่ด้านบนของหน้าแรกของคอนโซลผู้ดูแลระบบของ Google ในช่วงการแจ้งเตือนนี้ นโยบายการบังคับใช้การยืนยันแบบ 2 ขั้นตอนของ Google จะมีผลแทนนโยบายการยืนยันแบบ 2 ขั้นตอนที่มีอยู่ขององค์กร

การแจ้งเตือนและการช่วยเตือน

เมื่อผู้ดูแลระบบลงชื่อเข้าใช้บัญชีในช่วงระยะเวลาการแจ้งเตือน ผู้ดูแลระบบจะได้รับการช่วยเตือนให้เปิดใช้การยืนยันแบบ 2 ขั้นตอนภายในวันที่บังคับ หากผู้ดูแลระบบไม่เปิดใช้การยืนยันแบบ 2 ขั้นตอน

  • หลังจากผ่านไป 7 วัน ผู้ดูแลระบบจะได้รับการช่วยเตือนในคอนโซลผู้ดูแลระบบให้ลงทะเบียนใช้การยืนยันแบบ 2 ขั้นตอนต่อไป
  • หลังจากผ่านไป 15 วัน ผู้ใช้จะเข้าถึงแอป Workspace บนอุปกรณ์เคลื่อนที่ไม่ได้จนกว่าจะลงทะเบียนใช้การยืนยันแบบ 2 ขั้นตอน
  • หลังจากผ่านไป 30 วัน ผู้ใช้จะเข้าถึงเว็บแอปไม่ได้จนกว่าจะลงทะเบียนใช้การยืนยันแบบ 2 ขั้นตอน

เวลาในการแจ้งเตือนที่แน่นอนอาจแตกต่างกันไปตามองค์กร โปรไฟล์ขององค์กร และผลิตภัณฑ์ที่องค์กรใช้ ซึ่งไทม์ไลน์นี้เป็นกำหนดเวลามาตรฐานที่วางแผนไว้ให้ผู้ดูแลระบบมีเวลาเพียงพอในการลงทะเบียน

รายละเอียดการบังคับใช้การยืนยันแบบ 2 ขั้นตอนที่ควรพิจารณา

  • การบังคับใช้การยืนยันแบบ 2 ขั้นตอนจะมีผลทันทีเมื่อมีการกำหนดให้ผู้ใช้เป็นผู้ดูแลระบบ
  • ผู้ดูแลระบบที่อยู่ภายใต้นโยบายการบังคับใช้การยืนยันแบบ 2 ขั้นตอนตามที่ Google กำหนดไว้จะหลีกเลี่ยงไม่ได้ หากผู้ดูแลระบบไม่สามารถเปิดใช้การยืนยันแบบ 2 ขั้นตอนได้ วิธีเดียวที่จะทำได้คือการนำสิทธิ์ผู้ดูแลระบบของผู้ใช้ออก
  • บัญชีบริการไม่จำเป็นต้องใช้การยืนยันแบบ 2 ขั้นตอน แต่บัญชีผู้ดูแลระบบที่ใช้แทนจะต้องลงทะเบียน
  • คุณสามารถตรวจสอบสถานะการบังคับใช้ของผู้ดูแลระบบได้ในคอนโซลผู้ดูแลระบบ โดยดูขั้นตอนได้ที่หัวข้อติดตามการลงทะเบียนของผู้ใช้ แล้วเพิ่มคอลัมน์การบังคับใช้การยืนยันแบบ 2 ขั้นตอน

การกู้คืนบัญชีผู้ดูแลระบบ

หากผู้ดูแลระบบลงชื่อเข้าใช้ไม่ได้หลังจากการบังคับใช้การยืนยันแบบ 2 ขั้นตอน ให้ทำตามขั้นตอนเพื่อกู้คืนบัญชีผู้ดูแลระบบ