Unterstützte Versionen für diese Funktion: Frontline Standard und Frontline Plus; Enterprise Plus; Education Standard und Education Plus; Enterprise Essentials Plus. Versionen vergleichen
Sicherheitseinstellungen dienen dem Schutz von Nutzerkonten. In diesem Hilfeartikel wird Folgendes beschrieben:
- Bestätigung in zwei Schritten und Erzwingung von Sicherheitsschlüsseln für Nutzer
- Bestätigung in zwei Schritten und Erzwingung von Sicherheitsschlüsseln für Administratoren
Bestätigung in zwei Schritten und Erzwingung von Sicherheitsschlüsseln für Nutzer
Die Bestätigung in zwei Schritten schützt Nutzerkonten vor unberechtigten Zugriffen, falls jemand das dazugehörige Passwort herausfinden sollte. Selbst wenn ein Passwort geknackt, erraten oder gestohlen wird, kann sich ein Angreifer nicht anmelden, ohne Zugriff auf die zusätzliche Bestätigung des Nutzers zu haben. Diese Bestätigung kann in Form von Codes erfolgen, die nur der Nutzer über sein eigenes Smartphone oder über eine verschlüsselte Signatur auf einem Sicherheitsschlüssel (empfohlen) erhalten kann.
Weitere Informationen finden Sie unten in der Tabelle.
Aktivierung, Registrierung und Durchsetzung
Wenn die Bestätigung in zwei Schritten für eine Domain aktiviert ist, haben Nutzer in dieser Domain die Möglichkeit, sie einzurichten. Wenn ein einzelner Nutzer die Bestätigung in zwei Schritten einrichtet, ist er für die Bestätigung in zwei Schritten registriert.
Wenn die Bestätigung in zwei Schritten für eine Organisationseinheit erzwungen wird, müssen Nutzer in dieser Organisationseinheit die Bestätigung in zwei Schritten einrichten.
Nutzung von Sicherheitsschlüsseln erzwingen
Wenn Sie die Bestätigung in zwei Schritten einrichten, empfehlen wir, die Verwendung von Sicherheitsschlüsseln für alle Organisationseinheiten zu erzwingen. Dadurch wird das Risiko von gehackten Konten verringert, weil es Angreifern erschwert wird, die Anmeldedaten von Nutzern zu stehlen und dadurch Zugriff auf vertrauliche und private Daten zu erlangen.
Eine Anleitung zum Einrichten der Durchsetzung von Sicherheitsschlüsseln finden Sie unten.
| Einstellungen |
|
| Status |
|
|
Empfehlung |
Erzwingen Sie die Bestätigung in zwei Schritten für alle Organisationseinheiten und wählen Sie unter Zulässige Methoden für die Bestätigung in zwei Schritten auswählen die Option Nur Sicherheitsschlüssel aus. Dadurch wird das Risiko von gehackten Konten verringert, weil es Angreifern erschwert wird, die Anmeldedaten von Nutzern zu stehlen und dadurch Zugriff auf vertrauliche und private Daten zu erlangen. |
|
Bestätigung in zwei Schritten und Sicherheitsschlüssel für alle Nutzerkonten erzwingen |
So aktivieren und erzwingen Sie die Bestätigung in zwei Schritten und die Nutzung von Sicherheitsschlüsseln: Für diese Aufgabe müssen Sie als Super Admin angemeldet sein.
Weitere Informationen und eine Anleitung finden Sie unter 2‑Faktor-Authentifizierung hinzufügen und Durchsetzung. |
|
Auswirkungen auf Nutzer |
Nutzer werden aufgefordert, sich bei der Anmeldung in ihrem Google-Dienst (z. B. Google Workspace oder Cloud Identity) mit einem zweiten Faktor zu authentifizieren. Dieser ist ein Autorisierungscode, den der Nutzer meistens über einen Anruf auf seinem registrierten Smartphone erhält und dann eingibt. |
2‑Faktor-Authentifizierung und Erzwingung von Sicherheitsschlüsseln für Administratoren
Die Bestätigung in zwei Schritten schützt Administratoren vor unberechtigten Zugriffen, falls jemand das dazugehörige Passwort herausfinden sollte. Selbst wenn ein Passwort geknackt, erraten oder gestohlen wird, kann sich ein Angreifer nicht anmelden, ohne Zugriff auf die zusätzliche Bestätigung des Administrators zu haben. Diese Bestätigung kann in Form von Codes erfolgen, die nur der Administrator über sein eigenes Mobiltelefon erhalten kann, oder über eine verschlüsselte Signatur auf einem Sicherheitsschlüssel (empfohlen).
Weitere Informationen finden Sie unten in der Tabelle.
Aktivierung, Registrierung und Durchsetzung
Wenn die Bestätigung in zwei Schritten für eine Domain aktiviert ist, haben Administratoren in dieser Domain die Möglichkeit, die Bestätigung in zwei Schritten einzurichten. Wenn ein einzelner Administrator die Bestätigung in zwei Schritten einrichtet, ist er für die Bestätigung in zwei Schritten registriert.
Wenn die Bestätigung in zwei Schritten für eine Organisationseinheit erzwungen wird, müssen Administratoren in dieser Organisationseinheit die Bestätigung in zwei Schritten einrichten.
Nutzung von Sicherheitsschlüsseln erzwingen
Wenn Sie die Bestätigung in zwei Schritten einrichten, empfehlen wir, die Verwendung von Sicherheitsschlüsseln für alle Organisationseinheiten zu erzwingen. Dadurch wird das Risiko von gehackten Konten verringert, weil es Angreifern erschwert wird, die Anmeldedaten von Nutzern zu stehlen und dadurch Zugriff auf vertrauliche und private Daten zu erlangen.
Eine Anleitung zum Einrichten der Durchsetzung von Sicherheitsschlüsseln finden Sie unten.
| Einstellungen |
|
| Status |
|
|
Empfehlung |
Erzwingen Sie die Bestätigung in zwei Schritten für alle Administratorkonten und wählen Sie unter Zulässige Methoden für die Bestätigung in zwei Schritten auswählen die Option Nur Sicherheitsschlüssel aus. So verringern Sie das Risiko von gehackten Konten, Rechteausweitungen und geknackten Passwörtern. |
|
Anleitung: Bestätigung in zwei Schritten und Sicherheitsschlüssel für alle Administratorkonten erzwingen |
So aktivieren und erzwingen Sie die Bestätigung in zwei Schritten und die Nutzung von Sicherheitsschlüsseln: Für diese Aufgabe müssen Sie als Super Admin angemeldet sein.
Weitere Informationen und eine Anleitung finden Sie unter 2‑Faktor-Authentifizierung hinzufügen und Durchsetzung. |
|
Auswirkungen auf Nutzer |
Administratoren werden aufgefordert, sich bei der Anmeldung bei ihrem Google-Dienst (z. B. Google Workspace oder Cloud Identity) mit einem zweiten Faktor zu authentifizieren. Dieser ist ein Autorisierungscode, den der Nutzer meistens über einen Anruf auf seinem registrierten Smartphone erhält und dann eingibt. |