Monitorowanie stanu ustawień zabezpieczeń

Strona Poziom bezpieczeństwa

Ta funkcja jest dostępna w tych wersjach: Frontline Standard i Frontline Plus, Enterprise Plus, Education Standard i Education Plus oraz Enterprise Essentials Plus. Porównaj wersje

Ustawienia zabezpieczeń pozwalają kontrolować bezpieczeństwo i ochronę kont użytkowników:

Weryfikacja dwuetapowa i wymuszanie użycia klucza bezpieczeństwa przez użytkowników

Weryfikacja dwuetapowa ma za zadanie chronić konto użytkownika przed nieautoryzowanym dostępem w razie, gdyby ktoś przechwycił jego hasło. Nawet jeśli hasło zostanie złamane, odgadnięte lub skradzione, atakujący nie może się zalogować bez dostępu do dodatkowej weryfikacji użytkownika. Weryfikacja może mieć formę kodów, które użytkownik może uzyskać tylko na własnym telefonie komórkowym, lub zaszyfrowanego podpisu zawartego na kluczu bezpieczeństwa (zalecane).

Więcej informacji znajdziesz w poniższej tabeli.

Włączanie, rejestracja i egzekwowanie

Jeśli weryfikacja dwuetapowa jest włączona w domenie, użytkownicy w tej domenie mają możliwość skonfigurowania weryfikacji dwuetapowej. Jeśli użytkownik zdecyduje się skonfigurować weryfikację dwuetapową, zostanie zarejestrowany w weryfikacji dwuetapowej.

Jeśli weryfikacja dwuetapowa jest wymuszana w jednostce organizacyjnej, użytkownicy w tej jednostce muszą skonfigurować weryfikację dwuetapową.

Wymuszanie używania kluczy bezpieczeństwa

Podczas konfigurowania weryfikacji dwuetapowej zalecamy wymuszenie używania kluczy bezpieczeństwa we wszystkich jednostkach organizacyjnych. Zmniejsza to ryzyko przejęcia konta, utrudniając atakującemu kradzież danych logowania użytkownika i uzyskanie dostępu do informacji poufnych i danych prywatnych.

Instrukcje konfigurowania wymuszania używania klucza zabezpieczeń znajdziesz poniżej.

Ustawienia
  • Weryfikacja dwuetapowa dla użytkowników
  • Obowiązek stosowania kluczy bezpieczeństwa przez użytkowników
Stan
  • W przypadku ustawienia Weryfikacja dwuetapowa dla użytkowników stan określa liczbę jednostek organizacyjnych, w których weryfikacja dwuetapowa nie jest wymagana na kontach użytkowników.
  • W przypadku ustawienia Wymuszanie użycia klucza bezpieczeństwa przez użytkowników stan określa liczbę jednostek organizacyjnych,w których klucze bezpieczeństwa nie są wymagane od użytkowników.

Rekomendacja

Wymuś stosowanie weryfikacji dwuetapowej we wszystkich jednostkach organizacyjnych, a w sekcji Wybierz dozwolone metody weryfikacji dwuetapowej wybierz Tylko klucz bezpieczeństwa. Zmniejsza to ryzyko przejęcia konta, utrudniając atakującemu kradzież danych logowania użytkownika i uzyskanie dostępu do informacji poufnych i danych prywatnych.

Jak wymusić weryfikację dwuetapową i klucze bezpieczeństwa na wszystkich kontach użytkowników

Aby włączyć weryfikację dwuetapową i wymusić jej stosowanie wraz z kluczami bezpieczeństwa:

Aby wykonać te czynności, musisz zalogować się na konto superadministratora.
  1. W konsoli administracyjnej Google otwórz Menu  a potem Bezpieczeństwo a potem Uwierzytelnianie a potem Weryfikacja dwuetapowa.

    Aby wykonać te czynności, musisz zalogować się na konto superadministratora.

  2. Zaznacz pole Zezwalaj użytkownikom na włączanie weryfikacji dwuetapowej.
  3. Kliknij Zapisz. Powoduje to włączenie weryfikacji dwuetapowej na wszystkich kontach użytkowników w domenie.
  4. W sekcji Weryfikacja dwuetapowa kliknij Otwórz ustawienia zaawansowane, aby wymuszać weryfikację dwuetapową.
  5. W menu nawigacyjnym po lewej stronie wybierz domenę lub jednostkę organizacyjną.
  6. W sekcji Wymuszanie kliknij Włącz wymuszanie teraz.
  7. W sekcji Wybierz dozwolone metody weryfikacji dwuetapowej kliknij Tylko klucz bezpieczeństwa.
  8. Kliknij ZAPISZ.

Więcej informacji i instrukcje znajdziesz w artykułach Dodawanie weryfikacji dwuetapowej i Egzekwowanie.

Wpływ na użytkowników

Gdy użytkownicy logują się w usłudze Google (np. Google Workspace lub Cloud Identity), są proszeni o uwierzytelnienie za pomocą drugiego czynnika. Najczęściej jest to połączenie na zarejestrowany numer telefonu komórkowego, podczas którego podawany jest kod wymagany do autoryzacji.

Weryfikacja dwuetapowa i wymuszanie użycia klucza bezpieczeństwa przez administratorów

Weryfikacja dwuetapowa pomaga chronić administratorów przed nieautoryzowanym dostępem w razie, gdyby ktoś przechwycił ich hasło. Nawet jeśli hasło zostanie złamane, odgadnięte lub skradzione, osoba atakująca nie będzie mogła się zalogować bez dostępu do dodatkowej weryfikacji administratora. Weryfikacja może mieć postać kodów, które tylko administrator może uzyskać na własnym telefonie komórkowym, lub zaszyfrowanego podpisu zawartego na kluczu bezpieczeństwa (zalecane).

Więcej informacji znajdziesz w poniższej tabeli.

Włączanie, rejestracja i egzekwowanie

Jeśli weryfikacja dwuetapowa jest włączona w domenie, administratorzy w tej domenie mają możliwość skonfigurowania weryfikacji dwuetapowej. Jeśli administrator zdecyduje się skonfigurować weryfikację dwuetapową, zostanie zarejestrowany w tej usłudze.

Jeśli weryfikacja dwuetapowa jest wymuszana w jednostce organizacyjnej, administratorzy w tej jednostce muszą skonfigurować weryfikację dwuetapową.

Wymuszanie używania kluczy bezpieczeństwa

Podczas konfigurowania weryfikacji dwuetapowej zalecamy wymuszenie używania kluczy bezpieczeństwa we wszystkich jednostkach organizacyjnych. Zmniejsza to ryzyko przejęcia konta, utrudniając atakującemu kradzież danych logowania użytkownika i uzyskanie dostępu do informacji poufnych i danych prywatnych.

Instrukcje konfigurowania wymuszania używania klucza zabezpieczeń znajdziesz poniżej.

Ustawienia
  • Weryfikacja dwuetapowa dla administratorów
  • Stosowanie kluczy bezpieczeństwa na kontach administratorów
Stan
  • W przypadku ustawienia Weryfikacja dwuetapowa dla administratorów stan określa liczbę jednostek organizacyjnych, w których weryfikacja dwuetapowa nie jest wymagana na kontach administratorów.
  • W przypadku ustawienia Wymuszanie użycia klucza bezpieczeństwa przez administratorów stan określa liczbę jednostek organizacyjnych,w których klucze bezpieczeństwa nie są wymagane od administratorów.

Rekomendacja

Wymuś weryfikację dwuetapową na wszystkich kontach administratorów, a w sekcji Wybierz dozwolone metody weryfikacji dwuetapowej kliknij Tylko klucz bezpieczeństwa. Pozwala to zmniejszyć ryzyko naruszenia konta, podniesienia uprawnień i łamania hasła.

Jak wymusić weryfikację dwuetapową i klucze bezpieczeństwa na wszystkich kontach administratorów

Aby włączyć weryfikację dwuetapową i wymusić jej stosowanie wraz z kluczami bezpieczeństwa:

Aby wykonać te czynności, musisz zalogować się na konto superadministratora.
  1. W konsoli administracyjnej Google otwórz Menu  a potem Bezpieczeństwo a potem Uwierzytelnianie a potem Weryfikacja dwuetapowa.

    Aby wykonać te czynności, musisz zalogować się na konto superadministratora.

  2. Zaznacz pole Zezwalaj użytkownikom na włączanie weryfikacji dwuetapowej.
  3. Kliknij Zapisz. Powoduje to włączenie weryfikacji dwuetapowej na wszystkich kontach użytkowników w domenie.
  4. W sekcji Weryfikacja dwuetapowa kliknij Otwórz ustawienia zaawansowane, aby wymuszać weryfikację dwuetapową.
  5. W menu nawigacyjnym po lewej stronie wybierz domenę lub jednostkę organizacyjną.
  6. W sekcji Wymuszanie kliknij Włącz wymuszanie teraz.
  7. W sekcji Wybierz dozwolone metody weryfikacji dwuetapowej kliknij Tylko klucz bezpieczeństwa.
  8. Kliknij ZAPISZ.

Więcej informacji i instrukcje znajdziesz w artykułach Dodawanie weryfikacji dwuetapowej i Egzekwowanie.

Wpływ na użytkowników

Gdy administratorzy logują się w usłudze Google (np. Google Workspace lub Cloud Identity), wyświetla się prośba o uwierzytelnienie za pomocą drugiego czynnika. Najczęściej jest to połączenie na zarejestrowany numer telefonu komórkowego, podczas którego podawany jest kod wymagany do autoryzacji.