Monitorare lo stato delle impostazioni di sicurezza

Pagina Stato della sicurezza

Versioni supportate per questa funzionalità: Frontline Standard e Frontline Plus; Enterprise Plus; Education Standard ed Education Plus; Enterprise Essentials Plus. Confronta la tua versione

Le impostazioni di sicurezza riguardano la sicurezza e la protezione degli account utente:

Verifica in due passaggi e applicazione dei token di sicurezza per gli utenti

La verifica in due passaggi consente di proteggere l'account di un utente da accessi non autorizzati nel caso in cui qualcuno riesca a carpirne la password. Anche se una password viene decifrata, indovinata o rubata, un malintenzionato non può accedere senza l'accesso alla verifica aggiuntiva dell'utente. Questa verifica può avvenire sotto forma di codici che solo l'utente può ottenere tramite il proprio cellulare o tramite una firma criptata contenuta in un token di sicurezza (consigliato).

Per maggiori dettagli, consulta la tabella seguente.

Informazioni su attivazione, registrazione e applicazione

Se la verifica in due passaggi è attivata per un dominio, gli utenti all'interno di questo dominio hanno la possibilità di configurarla. Se un singolo utente decide di configurare la verifica in due passaggi, viene registrato alla verifica in due passaggi.

Se la verifica in due passaggi è applicata a un'unità organizzativa, gli utenti all'interno di questa unità organizzativa sono tenuti a configurarla.

Applicare l'uso dei token di sicurezza

Quando configuri la verifica in due passaggi, ti consigliamo di applicare l'utilizzo dei token di sicurezza per tutte le unità organizzative. In questo modo ridurrai il rischio di violazione dell'account, rendendo più difficile il furto di credenziali degli utenti e l'accesso a informazioni riservate e dati privati da parte di malintenzionati.

Per istruzioni sulla configurazione dell'applicazione del token di sicurezza, vedi le istruzioni di seguito.

Impostazioni
  • Verifica in due passaggi per gli utenti
  • Applicazione di token di sicurezza per gli utenti
Status
  • Per la verifica in due passaggi per gli utenti, lo stato specifica il numero di unità organizzative in cui agli utenti non viene applicata la verifica in due passaggi.
  • Per l'applicazione dei token di sicurezza per gli utenti,lo stato specifica il numero di unità organizzative in cui i token di sicurezza non sono applicati agli utenti.

Consiglio

Applica la verifica in due passaggi a tutte le unità organizzative e, in Seleziona i metodi di verifica in due passaggi consentiti,scegli Solo token di sicurezza. In questo modo ridurrai il rischio di violazione degli account, rendendo più difficile il furto di credenziali degli utenti e l'accesso a informazioni riservate e dati privati da parte di malintenzionati.

Come applicare la verifica in due passaggi e i token di sicurezza per tutti gli account utente

Per attivare e applicare la verifica in due passaggi e imporre l'utilizzo dei token di sicurezza:

Per questa attività, devi aver eseguito l'accesso come super amministratore.
  1. Nella Console di amministrazione Google, vai a Menu e poi Sicurezza e poi Autenticazione e poi Verifica in due passaggi.

    Per questa attività, devi aver eseguito l'accesso come super amministratore.

  2. Seleziona la casella Consenti agli utenti di attivare la verifica in due passaggi.
  3. Fai clic su Salva. In questo modo la verifica in due passaggi è attivata per tutti gli utenti del dominio.
  4. Nella sezione Verifica in due passaggi, fai clic su Passa alle impostazioni avanzate per applicare la verifica in due passaggi.
  5. Nel menu di navigazione a sinistra, scegli il dominio o l'unità organizzativa pertinente.
  6. In Applicazione, fai clic su Attiva applicazione ora.
  7. Nella sezione Seleziona i metodi consentiti per la verifica in due passaggi,scegli Solo token di sicurezza.
  8. Fai clic su SALVA.

Per maggiori dettagli e istruzioni, vedi Aggiungere la verifica in due passaggi e Applicazione forzata.

Effetti sui tuoi utenti

Agli utenti viene chiesto di autenticarsi con un secondo fattore quando accedono al proprio servizio Google (ad esempio Google Workspace o Cloud Identity). In genere il secondo fattore è rappresentato da una telefonata a un numero di cellulare registrato, durante la quale l'utente deve digitare un codice di autorizzazione.

Applicazione della verifica in due passaggi e dei token di sicurezza per gli amministratori

La verifica in due passaggi aiuta a proteggere gli amministratori da accessi non autorizzati nel caso in cui qualcuno riesca a carpirne la password. Anche se una password viene decifrata, indovinata o rubata, un malintenzionato non può accedere senza l'accesso alla verifica aggiuntiva dell'amministratore. Questa verifica può avvenire tramite codici che solo l'amministratore può ottenere tramite il proprio cellulare o tramite una firma criptata contenuta in un token di sicurezza (consigliato).

Per maggiori dettagli, consulta la tabella seguente.

Informazioni su attivazione, registrazione e applicazione

Se la verifica in due passaggi è abilitata per un dominio, gli amministratori di quel dominio hanno la possibilità di configurarla. Se un singolo amministratore decide di configurare la verifica in due passaggi, viene registrato alla verifica in due passaggi.

Se la verifica in due passaggi è applicata a un'unità organizzativa, gli amministratori all'interno di questa unità organizzativa sono tenuti a configurarla.

Applicare l'uso dei token di sicurezza

Quando configuri la verifica in due passaggi, ti consigliamo di applicare l'utilizzo dei token di sicurezza per tutte le unità organizzative. In questo modo ridurrai il rischio di violazione dell'account, rendendo più difficile il furto di credenziali degli utenti e l'accesso a informazioni riservate e dati privati da parte di malintenzionati.

Per istruzioni sulla configurazione dell'applicazione del token di sicurezza, vedi le istruzioni di seguito.

Impostazioni
  • Verifica in due passaggi per gli amministratori
  • Applicazione di token di sicurezza per gli amministratori
Status
  • Per la verifica in due passaggi per gli amministratori, lo stato specifica il numero di unità organizzative in cui agli amministratori non viene applicata la verifica in due passaggi.
  • Per l'applicazione dei token di sicurezza per gli amministratori,lo stato specifica il numero di unità organizzative in cui i token di sicurezza non sono applicati per gli amministratori.

Consiglio

Applica la verifica in due passaggi a tutti gli account amministratore e, nella sezione Seleziona i metodi di verifica in due passaggi consentiti,scegli Solo token di sicurezza. In questo modo ridurrai i rischi di violazione degli account, escalation dei privilegi e cracking delle password.

Come applicare la verifica in due passaggi e i token di sicurezza per tutti gli account amministratore

Per attivare e applicare la verifica in due passaggi e imporre l'utilizzo dei token di sicurezza:

Per questa attività, devi aver eseguito l'accesso come super amministratore.
  1. Nella Console di amministrazione Google, vai a Menu e poi Sicurezza e poi Autenticazione e poi Verifica in due passaggi.

    Per questa attività, devi aver eseguito l'accesso come super amministratore.

  2. Seleziona la casella Consenti agli utenti di attivare la verifica in due passaggi.
  3. Fai clic su Salva. In questo modo la verifica in due passaggi è attivata per tutti gli utenti del dominio.
  4. Nella sezione Verifica in due passaggi, fai clic su Passa alle impostazioni avanzate per applicare la verifica in due passaggi.
  5. Nel menu di navigazione a sinistra, scegli il dominio o l'unità organizzativa pertinente.
  6. In Applicazione, fai clic su Attiva applicazione ora.
  7. Nella sezione Seleziona i metodi consentiti per la verifica in due passaggi,scegli Solo token di sicurezza.
  8. Fai clic su SALVA.

Per maggiori dettagli e istruzioni, vedi Aggiungere la verifica in due passaggi e Applicazione forzata.

Effetti sui tuoi utenti

Agli amministratori viene chiesto di autenticarsi con un secondo fattore al momento dell'accesso al proprio servizio Google (ad esempio Google Workspace o Cloud Identity). In genere il secondo fattore è rappresentato da una telefonata a un numero di cellulare registrato, durante la quale l'utente deve digitare un codice di autorizzazione.