Os desafios de login são perguntas extras de segurança que ajudam a evitar o acesso indesejado a uma conta. Como administrador, você pode adicionar o código do funcionário como uma pergunta de segurança extra opcional quando suspeitamos que uma pessoa não autorizada está tentando acessar a conta de um usuário.
Importante:o Google decide qual pergunta de segurança extra é adequada para um usuário com base em vários fatores. Isso significa que nem sempre vamos pedir aos usuários para confirmar o código de funcionário, mesmo que você tenha ativado esse desafio de login.
Para mais informações sobre os desafios de login usados pelo Google, consulte Verificar a identidade de um usuário com um desafio de login.
Antes de começar
Para usar um código de funcionário como desafio de login, primeiro verifique se os códigos de funcionário do usuário estão armazenados nos atributos da conta dele. Você pode fazer isso das seguintes maneiras:
- Atualize os IDs dos funcionários diretamente no perfil do usuário no Google Admin Console.
- Use o Google Cloud Directory Sync para exportar IDs de funcionários do Microsoft Active Directory ou do servidor de diretório para sua unidade organizacional do Google.
- Use a API Directory do SDK Admin para preencher o campo externalIds[].type:organization com IDs de funcionários.
- Use a funcionalidade de upload de CSV no Google Admin Console.
Ao adicionar as informações de ID do funcionário à sua unidade organizacional, informe aos usuários onde eles podem encontrar o ID e que ele pode ser solicitado quando fizerem login na Conta do Google. Informe também que o ID do funcionário só pode ser usado nas páginas oficiais de login do Google. Se preferirem verificar a identidade de outra forma, eles precisam atualizar o número de telefone ou endereço de e-mail de recuperação.
Observação:se você ativar o SSO ou a verificação em duas etapas para seus usuários, o desafio de login com o ID do funcionário não será apresentado.
Ativar ou desativar o desafio de login com código de funcionário
-
No Google Admin Console, acesse Menu
Segurança
Autenticação
Desafios de login.
Exige o privilégio de administrador Gerenciamento de segurança do usuário.
- À esquerda, selecione a unidade organizacional onde você quer configurar um desafio de login. Para incluir todos os usuários, selecione a unidade organizacional de nível mais alto. Geralmente, as unidades organizacionais herdam as configurações da unidade mãe.
- Marque ou desmarque a caixa Usar o ID de funcionário para aumentar a proteção dos meus usuários. O desafio de login do código de funcionário fica desativado por padrão.
- Clique em Substituir para manter a configuração atual, mesmo que a configuração mãe seja alterada.
- Se o status da unidade organizacional já for Modificado, escolha uma destas opções:
- Herdar: reverte para a configuração mãe.
- Salvar: salva a nova configuração (mesmo se a configuração mestre for alterada).
Google, Google Workspace e marcas e logotipos relacionados são marcas registradas da Google LLC. Todos os outros nomes de empresas e produtos são marcas registradas das empresas a que estão associados.