Cách tính năng Xác minh 2 bước hoạt động với các IdP bên thứ ba

Người dùng có thể sử dụng nhà cung cấp danh tính (IdP) bên thứ ba để xác thực người dùng. Dưới đây là cách hoạt động của tính năng Xác minh 2 bước (2SV) với IdP bên thứ ba.

Quan trọng: Google đang thực thi tính năng 2SV cho tài khoản quản trị viên. Để biết thông tin chi tiết, hãy tham khảo bài viết Thông tin về việc thực thi tính năng 2SV cho quản trị viên.

Dịch vụ đăng nhập một lần

Khi sử dụng tính năng đăng nhập một lần (SSO), nhân viên có thể đăng nhập một lần để sử dụng nhiều ứng dụng trên đám mây. Nhà cung cấp danh tính (IdP) xác thực người dùng để truy cập vào các tài nguyên của công ty.

Người dùng

Nếu bạn đang sử dụng IdP bên thứ ba để xác thực người dùng truy cập vào các sản phẩm của Google và tính năng SSO được bật cho tổ chức cấp cao nhất, thì theo mặc định, tính năng Xác minh 2 bước của Google sẽ không áp dụng khi người dùng đăng nhập thông qua dịch vụ SSO đó.

Bạn có thể đặt chính sách để cho phép các yêu cầu xác thực bổ sung dựa trên rủi ro và tính năng Xác minh 2 bước (2SV) nếu đã định cấu hình.

Quản trị viên cấp cao

Quản trị viên cấp cao không sử dụng tính năng SSO khi đăng nhập vào tài khoản quản trị viên. Nếu đã đăng ký tính năng 2SV, họ phải cung cấp yếu tố xác thực thứ hai khi đăng nhập.