Дополнительная аутентификация – это секретные вопросы, которые помогают предотвратить несанкционированный доступ к аккаунту. Администратор может добавить идентификатор сотрудника в качестве дополнительного секретного вопроса, который будет задаваться, если система обнаружит подозрительную попытку доступа к аккаунту пользователя.
Важно! Дополнительный секретный вопрос, который будет задан пользователю, выбирается системой Google на основе различных факторов. Это означает, что сотруднику может не потребоваться проходить дополнительную аутентификацию по идентификатору, даже если вы включили эту настройку.
Подробнее о том, как проверяется личность пользователя с помощью дополнительных мер безопасности…
Подготовка
Чтобы использовать идентификатор сотрудника в качестве дополнительной аутентификации, сначала убедитесь, что идентификаторы сотрудников хранятся в атрибутах аккаунтов пользователей. Это можно сделать следующими способами:
- Изменить идентификаторы сотрудников непосредственно в профиле пользователя в консоли администратора Google.
- Используйте Google Cloud Directory Sync, чтобы экспортировать идентификаторы сотрудников из Microsoft Active Directory или сервера каталогов в организационное подразделение Google.
- Используйте Admin SDK Directory API, чтобы заполнить поле externalIds[].type:organization идентификаторами сотрудников.
- Используйте функцию загрузки CSV-файлов в консоли администратора Google.
Когда вы добавите идентификаторы сотрудников в организационное подразделение, сообщите пользователям, где они могут найти свой идентификатор и что он может понадобиться при входе в аккаунт Google. Также сообщите, что идентификатор сотрудника можно использовать только на официальных страницах входа Google. Если пользователь хочет подтвердить личность другим способом, ему нужно указать резервный номер телефона или адрес электронной почты.
Примечание. Если вы включите для пользователей систему единого входа или двухэтапную аутентификацию, запрос на ввод идентификатора сотрудника не будет показываться.
Как включить или отключить для сотрудника дополнительную аутентификацию по идентификатору
-
В консоли администратора Google нажмите на значок меню
Безопасность
Аутентификация
Дополнительная аутентификация.
У вас должны быть права администратора с возможностью управлять безопасностью пользователей.
- Слева выберите организационное подразделение, для которого нужно настроить запрос на вход. Выберите организационное подразделение верхнего уровня, чтобы применить настройки ко всем пользователям, По умолчанию организационные подразделения наследуют настройки родительской организации.
- Установите или снимите флажок Использовать идентификатор сотрудника для дополнительной защиты пользователей. По умолчанию этот параметр отключен.
- Нажмите Переопределить, чтобы этот параметр не менялся даже при изменении настроек в родительской организации.
- Если для организации уже установлен статус Переопределено, выберите один из следующих вариантов:
- Наследовать — для подразделения будут действовать те же настройки, что и для родительского.
- Сохранить — будет применяться новое значение параметра (даже если настройки в родительском подразделении изменятся).
Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.