支援這項功能的版本:Frontline Standard 和 Frontline Plus;Enterprise Plus;Education Standard 和 Education Plus;Enterprise Essentials Plus。版本比較
安全性設定是與使用者帳戶安全防護相關的設定:
兩步驟驗證與強制使用者提供安全金鑰
兩步驟驗證功能可防止未經授權的人士存取使用者的帳戶,即使對方已獲得使用者的密碼也無法順利登入。即使密碼遭破解、猜中或竊取,攻擊者也必須通過額外驗證,才能登入使用者帳戶。驗證方式可以是只有使用者能透過自己的手機取得的驗證碼,也可以是安全金鑰 (建議使用) 內含的加密簽章。
詳情請參閱下表。
啟用、註冊和強制執行說明
如果網域啟用兩步驟驗證,該網域的使用者可以選擇設定兩步驟驗證。如果個別使用者決定設定兩步驟驗證,就會註冊兩步驟驗證。
如果機構單位強制執行兩步驟驗證,該機構單位的使用者就必須設定兩步驟驗證。
強制使用安全金鑰
設定兩步驟驗證時,建議您對所有機構單位強制使用安全金鑰。這可降低帳戶遭入侵的風險,讓攻擊者更難竊取使用者憑證,以及存取機密資訊和私人資料。
如要瞭解如何強制使用安全金鑰,請參閱下方的操作說明。
| 設定 |
|
| 狀態 |
|
|
建議 |
對所有組織單位強制執行兩步驟驗證,並在「選取允許的兩步驟驗證方法」下方,選擇「僅限安全金鑰」。這可降低帳戶遭入侵的風險,讓攻擊者更難竊取使用者憑證,並存取機密資訊和私人資料。 |
|
如何為所有使用者帳戶強制執行兩步驟驗證和安全金鑰 |
如何開啟及強制執行兩步驟驗證並強制使用安全金鑰: 必須以超級管理員身分登入,才能執行這項工作。
|
|
對使用者的影響 |
使用者登入 Google 服務 (例如 Google Workspace 或 Cloud Identity) 時,系統會提示他們進行第二重驗證。次要驗證方法通常是透過已註冊的手機號碼接聽來電,並輸入驗證碼。 |
強制管理員使用兩步驟驗證和安全金鑰
兩步驟驗證功能可防止未經授權的人士存取管理員的帳戶,即使對方已獲得管理員的密碼也無法順利登入。即使密碼遭破解、猜中或竊取,攻擊者也必須通過管理員的額外驗證,才能登入帳戶。驗證方式可以是只有管理員能透過自己的手機取得的驗證碼,也可以是安全金鑰上的加密簽章 (建議使用)。
詳情請參閱下表。
啟用、註冊和強制執行說明
如果網域啟用兩步驟驗證,該網域的管理員可以選擇設定兩步驟驗證。如果個別管理員決定設定兩步驟驗證,就會註冊兩步驟驗證。
如果組織單位強制執行兩步驟驗證,該組織單位的管理員就必須設定兩步驟驗證。
強制使用安全金鑰
設定兩步驟驗證時,建議您對所有機構單位強制使用安全金鑰。這可降低帳戶遭入侵的風險,讓攻擊者更難竊取使用者憑證,以及存取機密資訊和私人資料。
如要瞭解如何強制使用安全金鑰,請參閱下方的操作說明。
| 設定 |
|
| 狀態 |
|
|
建議 |
為所有管理員帳戶強制執行兩步驟驗證,然後在「選取允許的兩步驟驗證方法」下方,選擇「僅限安全金鑰」。這種做法可降低帳戶資料洩漏、權限提升和密碼破解的風險。 |
|
如何為所有管理員帳戶強制啟用兩步驟驗證和安全金鑰 |
如何開啟及強制執行兩步驟驗證並強制使用安全金鑰: 必須以超級管理員身分登入,才能執行這項工作。
|
|
對使用者的影響 |
管理員登入 Google 服務 (例如 Google Workspace 或 Cloud Identity) 時,系統會提示他們使用第二個驗證要素進行驗證。次要驗證方法通常是透過已註冊的手機號碼接聽來電,並輸入驗證碼。 |