Cách tính năng Xác minh 2 bước hoạt động với các IdP bên thứ ba

Người dùng có thể sử dụng nhà cung cấp dịch vụ danh tính (IdP) bên thứ ba để xác thực người dùng. Sau đây là cách hoạt động của tính năng Xác minh 2 bước (2SV) với IdP bên thứ ba.

Quan trọng: Google đang thực thi tính năng 2SV cho tài khoản quản trị viên. Để biết chi tiết, hãy tham khảo Thông tin về việc thực thi tính năng 2SV cho quản trị viên.

Dịch vụ đăng nhập một lần

Khi sử dụng tính năng đăng nhập một lần (SSO), nhân viên có thể đăng nhập một lần để sử dụng nhiều ứng dụng trên đám mây. Nhà cung cấp dịch vụ danh tính (IdP) xác thực người dùng để truy cập vào các tài nguyên của công ty.

Người dùng

Nếu bạn đang sử dụng IdP bên thứ ba để xác thực người dùng truy cập vào các sản phẩm của Google và tính năng SSO được bật cho tổ chức cấp cao nhất, thì theo mặc định, tính năng Xác minh 2 bước của Google sẽ không áp dụng khi người dùng đăng nhập thông qua dịch vụ SSO đó.

Bạn có thể đặt chính sách để cho phép các yêu cầu xác thực bổ sung dựa trên rủi ro challenges và tính năng Xác minh 2 bước (2SV) nếu đã định cấu hình.

Quản trị viên cấp cao

Quản trị viên cấp cao không sử dụng tính năng SSO khi đăng nhập vào tài khoản quản trị viên. Nếu đã đăng ký sử dụng tính năng 2SV, thì họ phải cung cấp yếu tố xác thực thứ hai khi đăng nhập.