Как контролировать эффективность ваших настроек безопасности

Страница "Состояние системы безопасности"

Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Plus, Education Standard, Education Plus и Enterprise Essentials Plus. Сравнение версий

Настройки, связанные с безопасностью аккаунтов пользователей:

Принудительное применение двухэтапной аутентификации и электронных ключей для пользователей

Двухэтапная аутентификация обеспечивает более надежную защиту аккаунтов от несанкционированного доступа. Даже если пароль будет взломан, угадан или украден, злоумышленник не сможет войти в аккаунт без дополнительного подтверждения личности. Это может быть код, который пользователь может получить только на свой мобильный телефон, или зашифрованная подпись, содержащаяся в электронном ключе (рекомендуется).

Подробная информация приведена в таблице ниже.

Включение, регистрация и применение

Если для домена включена двухэтапная аутентификация, пользователи этого домена могут настроить ее. Если пользователь решит настроить двухэтапную аутентификацию, он будет зарегистрирован в ней.

Если двухэтапная аутентификация включена для организационного подразделения, пользователи в нем должны настроить двухэтапную аутентификацию.

Как сделать использование электронных ключей обязательным

При настройке двухэтапной аутентификации рекомендуем сделать использование электронных ключей обязательным для всех организационных подразделений. Это снизит риск взлома аккаунтов. Злоумышленникам станет сложнее украсть учетные данные пользователей и получить доступ к конфиденциальной или личной информации.

Ниже приводятся инструкции по настройке принудительного применения электронных ключей.

Настройки
  • Двухэтапная аутентификация для пользователей
  • Принудительное использование электронных ключей
Статус
  • Двухэтапная аутентификация для пользователей. В статусе указано количество организационных подразделений, где для пользователей не включена обязательная двухэтапная аутентификация.
  • Для параметра Принудительное использование электронных ключей для пользователей статус указывает количество организационных подразделений,в которых не требуется использовать электронные ключи.

Рекомендация

Сделайте двухэтапную аутентификацию обязательной для всех организационных подразделений и выберите вариант Только электронный ключ в разделе Выбор разрешенных способов двухэтапной аутентификации. Это снизит риск взлома аккаунтов. Злоумышленникам станет сложнее украсть учетные данные пользователей и получить доступ к конфиденциальной или личной информации.

Как сделать двухэтапную аутентификацию и электронные ключи обязательными для всех аккаунтов пользователей

Чтобы двухэтапная аутентификация и использование электронных ключей стали обязательными для всех пользователей, выполните следующие действия:

Для выполнения этого действия необходим аккаунт суперадминистратора.
  1. В консоли администратора Google нажмите на значок меню > Безопасность > Аутентификация > Двухэтапная аутентификация.

    Для выполнения этого действия необходим аккаунт суперадминистратора.

  2. Установите флажок Разрешить пользователям включать двухэтапную аутентификацию.
  3. Нажмите Сохранить. После этого двухэтапная аутентификация будет включена для всех пользователей в домене.
  4. В разделе "Двухэтапная аутентификация" нажмите Переход к расширенным настройкам для включения двухэтапной аутентификации.
  5. В левом меню навигации выберите домен или организационное подразделение.
  6. В разделе "Принудительное применение" нажмите Включить обязательную двухэтапную аутентификацию сейчас.
  7. В разделе Выбор разрешенных способов двухэтапной аутентификации выберите вариант Только электронный ключ.
  8. Нажмите Сохранить.

Подробнее о том, как добавить двухэтапную аутентификацию и как принудительно включить ее…

Что ждет пользователей

При входе в сервисы Google (например, Google Workspace или Cloud Identity) пользователи должны будут пройти дополнительную проверку. Скорее всего, им потребуется принять звонок на зарегистрированный номер мобильного телефона и ввести код авторизации.

Принудительное применение двухэтапной аутентификации и электронных ключей для администраторов

Двухэтапная аутентификация обеспечивает более надежную защиту аккаунтов администраторов от несанкционированного доступа. Даже если пароль будет взломан, угадан или украден, злоумышленник не сможет войти в аккаунт без дополнительной проверки администратора. Подтверждение может быть в виде кодов, которые администратор может получить только на свой мобильный телефон, или в виде зашифрованной подписи, содержащейся в электронном ключе (рекомендуется).

Подробная информация приведена в таблице ниже.

Включение, регистрация и применение

Если для домена включена двухэтапная аутентификация, администраторы этого домена могут настроить ее. Если администратор решит настроить двухэтапную аутентификацию, он будет зарегистрирован в ней.

Если для организационного подразделения включена обязательная двухэтапная аутентификация, администраторы этого подразделения должны настроить ее.

Как сделать использование электронных ключей обязательным

При настройке двухэтапной аутентификации рекомендуем сделать использование электронных ключей обязательным для всех организационных подразделений. Это снизит риск взлома аккаунтов. Злоумышленникам станет сложнее украсть учетные данные пользователей и получить доступ к конфиденциальной или личной информации.

Ниже приводятся инструкции по настройке принудительного применения электронных ключей.

Настройки
  • Двухэтапная аутентификация для администраторов
  • Принудительное использование электронных ключей для администраторов
Статус
  • Двухэтапная аутентификация для администраторов. В статусе указано количество организационных подразделений, где для администраторов не включена обязательная двухэтапная аутентификация.
  • Для параметра Принудительное использование электронных ключей для администраторов статус указывает количество организационных подразделений,в которых для администраторов не требуется использовать электронные ключи.

Рекомендация

Сделайте двухэтапную аутентификацию обязательной для всех аккаунтов администраторов и выберите вариант Только электронный ключ в разделе Выбор разрешенных способов двухэтапной аутентификации. Это снижает риск взлома аккаунта, повышения привилегий и взлома пароля.

Как сделать двухэтапную аутентификацию и электронные ключи обязательными для всех аккаунтов администраторов

Чтобы двухэтапная аутентификация и использование электронных ключей стали обязательными для всех пользователей, выполните следующие действия:

Для выполнения этого действия необходим аккаунт суперадминистратора.
  1. В консоли администратора Google нажмите на значок меню > Безопасность > Аутентификация > Двухэтапная аутентификация.

    Для выполнения этого действия необходим аккаунт суперадминистратора.

  2. Установите флажок Разрешить пользователям включать двухэтапную аутентификацию.
  3. Нажмите Сохранить. После этого двухэтапная аутентификация будет включена для всех пользователей в домене.
  4. В разделе "Двухэтапная аутентификация" нажмите Переход к расширенным настройкам для включения двухэтапной аутентификации.
  5. В левом меню навигации выберите домен или организационное подразделение.
  6. В разделе "Принудительное применение" нажмите Включить обязательную двухэтапную аутентификацию сейчас.
  7. В разделе Выбор разрешенных способов двухэтапной аутентификации выберите вариант Только электронный ключ.
  8. Нажмите Сохранить.

Подробнее о том, как добавить двухэтапную аутентификацию и как принудительно включить ее…

Что ждет пользователей

При входе в сервисы Google (например, в Google Workspace или Cloud Identity) администраторы должны будут пройти дополнительную проверку. Скорее всего, им потребуется принять звонок на зарегистрированный номер мобильного телефона и ввести код авторизации.