วิธีการทำงานของการยืนยันแบบ 2 ขั้นตอนกับ IdP ของบุคคลที่สาม

ผู้ใช้ของคุณอาจใช้ผู้ให้บริการข้อมูลประจำตัวของบุคคลที่สาม (IdP) ในการตรวจสอบสิทธิ์ผู้ใช้ การยืนยันแบบ 2 ขั้นตอน (2SV) ใช้ได้กับ IdP ของบุคคลที่สาม

สำคัญ: Google บังคับใช้การยืนยันแบบ 2 ขั้นตอนสำหรับบัญชีผู้ดูแลระบบ โปรดดูรายละเอียดที่หัวข้อเกี่ยวกับการบังคับใช้การยืนยันแบบ 2 ขั้นตอนสำหรับผู้ดูแลระบบ

บริการลงชื่อเพียงครั้งเดียว

การใช้การลงชื่อเพียงครั้งเดียว (SSO) ช่วยให้พนักงานลงชื่อเข้าใช้เพียงครั้งเดียวเพื่อใช้แอปบนคลาวด์หลายแอปได้ โดยผู้ให้บริการข้อมูลประจำตัว (IdP) จะตรวจสอบสิทธิ์ของผู้ใช้ในการเข้าถึงทรัพยากรของบริษัท

ผู้ใช้

หากคุณใช้ IdP ของบุคคลที่สามในการตรวจสอบสิทธิ์ผู้ใช้สำหรับการเข้าถึงผลิตภัณฑ์ Google และเปิดใช้งาน SSO สำหรับองค์กรระดับบนของคุณ การยืนยันแบบ 2 ขั้นตอนของ Google จะไม่มีผลเมื่อผู้ใช้ลงชื่อเข้าใช้ผ่านบริการ SSO นั้นๆ โดยค่าเริ่มต้น

คุณจะกำหนดนโยบายให้อนุญาตการตรวจสอบสิทธิ์ตามความเสี่ยงเพิ่มเติมและการยืนยันแบบ 2 ขั้นตอน (2SV) หากกำหนดค่าไว้ได้

ผู้ดูแลระบบขั้นสูง

ผู้ดูแลระบบขั้นสูงไม่ต้องใช้ SSO เมื่อลงชื่อเข้าใช้บัญชีผู้ดูแลระบบ แต่หากได้ลงทะเบียนการยืนยันแบบ 2 ขั้นตอนไว้ ก็จะต้องใส่ข้อมูลเพื่อการตรวจสอบสิทธิ์ในขั้นตอนที่สองเมื่อลงชื่อเข้าใช้