Versioni supportate per questa funzionalità: Frontline Standard e Frontline Plus; Enterprise Plus; Education Standard ed Education Plus; Enterprise Essentials Plus. Confronta la tua versione
Le impostazioni di sicurezza riguardano la sicurezza e la protezione degli account utente:
- Applicazione della verifica in due passaggi e dei token di sicurezza per gli utenti
- Applicazione della verifica in due passaggi e dei token di sicurezza per gli amministratori
Verifica in due passaggi e applicazione dei token di sicurezza per gli utenti
La verifica in due passaggi consente di proteggere l'account di un utente da accessi non autorizzati nel caso in cui qualcuno riesca a carpirne la password. Anche se una password viene decifrata, indovinata o rubata, un malintenzionato non può accedere senza l'accesso alla verifica aggiuntiva dell'utente. Questa verifica può avvenire sotto forma di codici che solo l'utente può ottenere tramite il proprio cellulare o tramite una firma criptata contenuta in un token di sicurezza (consigliato).
Per maggiori dettagli, consulta la tabella seguente.
Informazioni su attivazione, registrazione e applicazione
Se la verifica in due passaggi è attivata per un dominio, gli utenti all'interno di questo dominio hanno la possibilità di configurarla. Se un singolo utente decide di configurare la verifica in due passaggi, viene registrato alla verifica in due passaggi.
Se la verifica in due passaggi è applicata a un'unità organizzativa, gli utenti all'interno di questa unità organizzativa sono tenuti a configurarla.
Applicare l'uso dei token di sicurezza
Quando configuri la verifica in due passaggi, ti consigliamo di applicare l'utilizzo dei token di sicurezza per tutte le unità organizzative. In questo modo ridurrai il rischio di violazione dell'account, rendendo più difficile il furto di credenziali degli utenti e l'accesso a informazioni riservate e dati privati da parte di malintenzionati.
Per istruzioni sulla configurazione dell'applicazione del token di sicurezza, vedi le istruzioni di seguito.
| Impostazioni |
|
| Status |
|
|
Consiglio |
Applica la verifica in due passaggi a tutte le unità organizzative e, in Seleziona i metodi di verifica in due passaggi consentiti,scegli Solo token di sicurezza. In questo modo ridurrai il rischio di violazione degli account, rendendo più difficile il furto di credenziali degli utenti e l'accesso a informazioni riservate e dati privati da parte di malintenzionati. |
|
Come applicare la verifica in due passaggi e i token di sicurezza per tutti gli account utente |
Per attivare e applicare la verifica in due passaggi e imporre l'utilizzo dei token di sicurezza: Per questa attività, devi aver eseguito l'accesso come super amministratore.
Per maggiori dettagli e istruzioni, vedi Aggiungere la verifica in due passaggi e Applicazione forzata. |
|
Effetti sui tuoi utenti |
Agli utenti viene chiesto di autenticarsi con un secondo fattore quando accedono al proprio servizio Google (ad esempio Google Workspace o Cloud Identity). In genere il secondo fattore è rappresentato da una telefonata a un numero di cellulare registrato, durante la quale l'utente deve digitare un codice di autorizzazione. |
Applicazione della verifica in due passaggi e dei token di sicurezza per gli amministratori
La verifica in due passaggi aiuta a proteggere gli amministratori da accessi non autorizzati nel caso in cui qualcuno riesca a carpirne la password. Anche se una password viene decifrata, indovinata o rubata, un malintenzionato non può accedere senza l'accesso alla verifica aggiuntiva dell'amministratore. Questa verifica può avvenire tramite codici che solo l'amministratore può ottenere tramite il proprio cellulare o tramite una firma criptata contenuta in un token di sicurezza (consigliato).
Per maggiori dettagli, consulta la tabella seguente.
Informazioni su attivazione, registrazione e applicazione
Se la verifica in due passaggi è abilitata per un dominio, gli amministratori di quel dominio hanno la possibilità di configurarla. Se un singolo amministratore decide di configurare la verifica in due passaggi, viene registrato alla verifica in due passaggi.
Se la verifica in due passaggi è applicata a un'unità organizzativa, gli amministratori all'interno di questa unità organizzativa sono tenuti a configurarla.
Applicare l'uso dei token di sicurezza
Quando configuri la verifica in due passaggi, ti consigliamo di applicare l'utilizzo dei token di sicurezza per tutte le unità organizzative. In questo modo ridurrai il rischio di violazione dell'account, rendendo più difficile il furto di credenziali degli utenti e l'accesso a informazioni riservate e dati privati da parte di malintenzionati.
Per istruzioni sulla configurazione dell'applicazione del token di sicurezza, vedi le istruzioni di seguito.
| Impostazioni |
|
| Status |
|
|
Consiglio |
Applica la verifica in due passaggi a tutti gli account amministratore e, nella sezione Seleziona i metodi di verifica in due passaggi consentiti,scegli Solo token di sicurezza. In questo modo ridurrai i rischi di violazione degli account, escalation dei privilegi e cracking delle password. |
|
Come applicare la verifica in due passaggi e i token di sicurezza per tutti gli account amministratore |
Per attivare e applicare la verifica in due passaggi e imporre l'utilizzo dei token di sicurezza: Per questa attività, devi aver eseguito l'accesso come super amministratore.
Per maggiori dettagli e istruzioni, vedi Aggiungere la verifica in due passaggi e Applicazione forzata. |
|
Effetti sui tuoi utenti |
Agli amministratori viene chiesto di autenticarsi con un secondo fattore al momento dell'accesso al proprio servizio Google (ad esempio Google Workspace o Cloud Identity). In genere il secondo fattore è rappresentato da una telefonata a un numero di cellulare registrato, durante la quale l'utente deve digitare un codice di autorizzazione. |