چالشهای ورود، سوالات امنیتی اضافی هستند که به جلوگیری از دسترسی ناخواسته به یک حساب کاربری کمک میکنند. به عنوان مدیر، میتوانید شناسه کارمند را به عنوان یک سوال امنیتی اضافی اختیاری اضافه کنید، زمانی که مشکوک هستیم که یک فرد غیرمجاز در تلاش برای دسترسی به حساب کاربری است.
مهم: گوگل بر اساس عوامل متعدد تصمیم میگیرد که کدام سوال امنیتی اضافی برای ارائه به کاربر مناسب است. این بدان معناست که ما ممکن است همیشه از کاربران نخواهیم که شناسه کارمندی خود را تأیید کنند، حتی اگر آن چالش ورود به سیستم را فعال کرده باشید.
برای اطلاعات بیشتر در مورد چالشهای ورود به سیستم که گوگل استفاده میکند، به بخش «تأیید هویت کاربر با یک چالش ورود» مراجعه کنید.
قبل از اینکه شروع کنی
برای استفاده از شناسه کارمندی به عنوان یک چالش ورود به سیستم، ابتدا باید مطمئن شوید که شناسههای کارمندی کاربر در ویژگیهای حساب کاربری شما ذخیره شدهاند. میتوانید این کار را به روشهای زیر انجام دهید:
- شناسههای کارمندان را مستقیماً در نمایه کاربر از کنسول مدیریت گوگل بهروزرسانی کنید .
- از همگامسازی دایرکتوری ابری گوگل (Google Cloud Directory Sync) برای استخراج شناسههای کارمندان از مایکروسافت اکتیو دایرکتوری یا سرور دایرکتوری خود به واحد سازمانی گوگل خود استفاده کنید.
- از API دایرکتوری Admin SDK برای پر کردن فیلد externalIds[].type:organization با شناسههای کارمند استفاده کنید.
- از قابلیت آپلود CSV در کنسول مدیریت گوگل استفاده کنید.
وقتی اطلاعات شناسه کارمندی را به واحد سازمانی خود اضافه میکنید، به کاربران خود اطلاع دهید که کجا میتوانند شناسه کارمندی خود را پیدا کنند و ممکن است هنگام ورود به حساب گوگل خود از آنها خواسته شود. همچنین به آنها اطلاع دهید که شناسه کارمندی آنها فقط باید در صفحات رسمی ورود به سیستم گوگل استفاده شود. اگر ترجیح میدهند هویت خود را از طریق دیگری تأیید کنند، باید شماره تلفن یا آدرس ایمیل بازیابی خود را بهروزرسانی کنند .
توجه: اگر SSO یا تأیید هویت دو مرحلهای را برای کاربران خود فعال کنید، چالش ورود با شناسه کارمند نمایش داده نمیشود.
فعال یا غیرفعال کردن چالش ورود به سیستم با شناسه کارمند
در کنسول مدیریت گوگل، به منو بروید
امنیت
احراز هویت
چالشهای ورود به سیستم
نیاز به داشتن امتیاز مدیر مدیریت امنیت کاربر دارد.
- در سمت چپ، واحد سازمانی که میخواهید چالش ورود به سیستم را در آن تنظیم کنید، انتخاب کنید. برای همه کاربران، واحد سازمانی سطح بالا را انتخاب کنید. در ابتدا، یک واحد سازمانی تنظیمات والد خود را به ارث میبرد.
- گزینه «استفاده از شناسه کارمند برای ایمنتر نگه داشتن کاربران من» را علامت بزنید یا علامت آن را بردارید. تنظیم پیشفرض برای چالش ورود با شناسه کارمند غیرفعال است.
- برای حفظ تنظیمات یکسان، حتی اگر تنظیمات والد تغییر کند، روی لغو (Override) کلیک کنید.
- اگر وضعیت واحد سازمانی از قبل لغو شده است، یکی از گزینهها را انتخاب کنید:
- ارثبری - به همان تنظیمات والد خود برمیگردد.
- ذخیره —تنظیمات جدید شما را ذخیره میکند (حتی اگر تنظیمات والد تغییر کند).
گوگل، گوگل ورکاسپیس و علامتها و لوگوهای مرتبط، علائم تجاری شرکت گوگل هستند. سایر نامهای شرکتها و محصولات، علائم تجاری شرکتهایی هستند که با آنها مرتبط هستند.