نحوه‌ی عملکرد تأیید هویت دو مرحله‌ای با شناسه‌های شخص ثالث

کاربران شما ممکن است از یک ارائه‌دهنده هویت شخص ثالث (IdP) برای احراز هویت خود استفاده کنند. در اینجا نحوه عملکرد تأیید هویت دو مرحله‌ای (2SV) با IdP های شخص ثالث آورده شده است.

مهم : گوگل در حال اجرای 2SV برای حساب‌های کاربری مدیر است. برای جزئیات بیشتر، به «درباره‌ی اجرای 2SV برای مدیران» مراجعه کنید.

سرویس‌های ورود یکپارچه

با استفاده از ورود یکپارچه (SSO)، کارمندان می‌توانند با یک بار ورود به سیستم، از بسیاری از برنامه‌های ابری استفاده کنند. یک ارائه‌دهنده هویت (IdP) کاربران را برای دسترسی به منابع شرکت احراز هویت می‌کند.

کاربران

اگر از یک IdP شخص ثالث برای تأیید اعتبار کاربران جهت دسترسی به محصولات گوگل استفاده می‌کنید و SSO برای سازمان سطح بالای شما فعال است، به‌طور پیش‌فرض تأیید هویت دو مرحله‌ای گوگل هنگام ورود کاربران از طریق آن سرویس SSO اعمال نمی‌شود.

شما می‌توانید سیاستی را تنظیم کنید تا در صورت پیکربندی، چالش‌های احراز هویت مبتنی بر ریسک اضافی و تأیید هویت دو مرحله‌ای (2SV) را مجاز کند .

مدیران فوق‌العاده

مدیران ارشد هنگام ورود به حساب‌های کاربری مدیریتی خود از SSO استفاده نمی‌کنند. اگر در 2SV ثبت‌نام کرده باشند، هنگام ورود باید یک عامل احراز هویت دوم ارائه دهند.