兩步驟驗證功能與第三方 IdP 搭配運作的情形

您的使用者可能會使用第三方識別資訊提供者 (IdP) 來驗證使用者身分。以下是兩步驟驗證 (2SV) 機制與第三方 IdP 搭配運作的方式。

重要事項:Google 即將對管理員帳戶強制執行兩步驟驗證措施。詳情請參閱「關於強制要求管理員啟用兩步驟驗證」。

單一登入服務

員工只要使用單一登入 (SSO) 服務登入一次,就能存取多個雲端應用程式。 識別資訊提供者 (IdP) 則可驗證使用者,進而允許他們存取公司資源。

使用者

如果您是透過第三方 IdP 來驗證使用者並授予 Google 產品的存取權限,且您的頂層機構已啟用 SSO,則當使用者透過 SSO 服務登入時,系統預設會無法使用 Google 的兩步驟驗證功能。

您可以設定政策,允許系統進行額外的風險相關驗證程序和兩步驟驗證 (如已設定)。

超級管理員

超級管理員登入管理員帳戶時不會使用 SSO。如果他們已註冊兩步驟驗證,則必須在登入時提供第二重身分驗證。