Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Plus, Education Standard, Education Plus и Enterprise Essentials Plus. Сравнение версий
Настройки, связанные с безопасностью аккаунтов пользователей:
- Принудительное применение двухэтапной аутентификации и электронных ключей для пользователей
- Принудительное применение двухэтапной аутентификации и электронных ключей для администраторов
Принудительное применение двухэтапной аутентификации и электронных ключей для пользователей
Двухэтапная аутентификация обеспечивает более надежную защиту аккаунтов от несанкционированного доступа. Даже если пароль будет взломан, угадан или украден, злоумышленник не сможет войти в аккаунт без дополнительного подтверждения личности. Это может быть код, который пользователь может получить только на свой мобильный телефон, или зашифрованная подпись, содержащаяся в электронном ключе (рекомендуется).
Подробная информация приведена в таблице ниже.
Включение, регистрация и применение
Если для домена включена двухэтапная аутентификация, пользователи этого домена могут настроить ее. Если пользователь решит настроить двухэтапную аутентификацию, он будет зарегистрирован в ней.
Если двухэтапная аутентификация включена для организационного подразделения, пользователи в нем должны настроить двухэтапную аутентификацию.
Как сделать использование электронных ключей обязательным
При настройке двухэтапной аутентификации рекомендуем сделать использование электронных ключей обязательным для всех организационных подразделений. Это снизит риск взлома аккаунтов. Злоумышленникам станет сложнее украсть учетные данные пользователей и получить доступ к конфиденциальной или личной информации.
Ниже приводятся инструкции по настройке принудительного применения электронных ключей.
| Настройки |
|
| Статус |
|
|
Рекомендация |
Сделайте двухэтапную аутентификацию обязательной для всех организационных подразделений и выберите вариант Только электронный ключ в разделе Выбор разрешенных способов двухэтапной аутентификации. Это снизит риск взлома аккаунтов. Злоумышленникам станет сложнее украсть учетные данные пользователей и получить доступ к конфиденциальной или личной информации. |
|
Как сделать двухэтапную аутентификацию и электронные ключи обязательными для всех аккаунтов пользователей |
Чтобы двухэтапная аутентификация и использование электронных ключей стали обязательными для всех пользователей, выполните следующие действия: Для выполнения этого действия необходим аккаунт суперадминистратора.
Подробнее о том, как добавить двухэтапную аутентификацию и как принудительно включить ее… |
|
Что ждет пользователей |
При входе в сервисы Google (например, Google Workspace или Cloud Identity) пользователи должны будут пройти дополнительную проверку. Скорее всего, им потребуется принять звонок на зарегистрированный номер мобильного телефона и ввести код авторизации. |
Принудительное применение двухэтапной аутентификации и электронных ключей для администраторов
Двухэтапная аутентификация обеспечивает более надежную защиту аккаунтов администраторов от несанкционированного доступа. Даже если пароль будет взломан, угадан или украден, злоумышленник не сможет войти в аккаунт без дополнительной проверки администратора. Подтверждение может быть в виде кодов, которые администратор может получить только на свой мобильный телефон, или в виде зашифрованной подписи, содержащейся в электронном ключе (рекомендуется).
Подробная информация приведена в таблице ниже.
Включение, регистрация и применение
Если для домена включена двухэтапная аутентификация, администраторы этого домена могут настроить ее. Если администратор решит настроить двухэтапную аутентификацию, он будет зарегистрирован в ней.
Если для организационного подразделения включена обязательная двухэтапная аутентификация, администраторы этого подразделения должны настроить ее.
Как сделать использование электронных ключей обязательным
При настройке двухэтапной аутентификации рекомендуем сделать использование электронных ключей обязательным для всех организационных подразделений. Это снизит риск взлома аккаунтов. Злоумышленникам станет сложнее украсть учетные данные пользователей и получить доступ к конфиденциальной или личной информации.
Ниже приводятся инструкции по настройке принудительного применения электронных ключей.
| Настройки |
|
| Статус |
|
|
Рекомендация |
Сделайте двухэтапную аутентификацию обязательной для всех аккаунтов администраторов и выберите вариант Только электронный ключ в разделе Выбор разрешенных способов двухэтапной аутентификации. Это снижает риск взлома аккаунта, повышения привилегий и взлома пароля. |
|
Как сделать двухэтапную аутентификацию и электронные ключи обязательными для всех аккаунтов администраторов |
Чтобы двухэтапная аутентификация и использование электронных ключей стали обязательными для всех пользователей, выполните следующие действия: Для выполнения этого действия необходим аккаунт суперадминистратора.
Подробнее о том, как добавить двухэтапную аутентификацию и как принудительно включить ее… |
|
Что ждет пользователей |
При входе в сервисы Google (например, в Google Workspace или Cloud Identity) администраторы должны будут пройти дополнительную проверку. Скорее всего, им потребуется принять звонок на зарегистрированный номер мобильного телефона и ввести код авторизации. |