Monitorar a integridade das configurações de segurança

Página de integridade da segurança

Edições que têm esse recurso: Frontline Standard e Frontline Plus, Enterprise Plus, Education Standard e Education Plus, Enterprise Essentials Plus. Comparar sua edição

As configurações de segurança estão relacionadas à segurança e à proteção das contas de usuário:

Verificação em duas etapas e aplicação da chave de segurança para usuários

A verificação em duas etapas protege a conta de um usuário contra acesso não autorizado caso alguém consiga descobrir a senha. Mesmo que uma senha seja quebrada, adivinhada ou roubada, um invasor não poderá fazer login sem acesso à verificação adicional do usuário. Essa verificação pode ser na forma de códigos que somente o usuário pode receber no próprio smartphone ou por uma assinatura criptografada contida em uma chave de segurança (recomendado).

Veja mais detalhes na tabela abaixo.

Sobre ativação, inscrição e aplicação

Se a verificação em duas etapas estiver ativada para um domínio, os usuários dele terão a opção de configurar a verificação em duas etapas. Se um usuário individual decidir configurar a verificação em duas etapas, ele será inscrito nesse recurso.

Se a verificação em duas etapas for aplicada a uma unidade organizacional, os usuários dessa unidade precisarão configurar a verificação em duas etapas.

Exigir o uso de chaves de segurança

Ao configurar a verificação em duas etapas, recomendamos que você exija o uso de chaves de segurança em todas as unidades organizacionais. Isso reduz o risco de violação da conta, o que dificulta o roubo de credenciais de usuários e o acesso a informações confidenciais e dados particulares.

Para instruções sobre como configurar a aplicação da chave de segurança, consulte as instruções abaixo.

Configurações
  • Verificação em duas etapas para usuários
  • Aplicação da chave de segurança para usuários
Status
  • Na configuração Verificação em duas etapas para usuários, o status especifica o número de unidades organizacionais em que a verificação em duas etapas para usuários não é aplicada.
  • Em Aplicação da chave de segurança para usuários,o status especifica o número de unidades organizacionais em que as chaves de segurança não são aplicadas para os usuários.

Recomendação

Aplique a verificação em duas etapas em todas as unidades organizacionais e, em Selecionar métodos permitidos de verificação em duas etapas,escolha Apenas chave de segurança. Isso reduz o risco de violação da conta, o que dificulta o roubo de credenciais de usuários e o acesso a informações confidenciais e dados particulares.

Como aplicar a verificação em duas etapas e as chaves de segurança em todas as contas de usuário

Para ativar e aplicar a verificação em duas etapas e exigir o uso de chaves de segurança, faça o seguinte:

Para realizar essa tarefa, você precisa fazer login como superadmin.
  1. No Google Admin Console, acesse Menu e depois Segurança e depois Autenticação e depois Verificação em duas etapas.

    Para realizar essa tarefa, você precisa fazer login como superadmin.

  2. Marque a caixa Permitir que os usuários ativem a verificação em duas etapas.
  3. Clique em Salvar. Isso ativa a verificação em duas etapas para todos os usuários no domínio.
  4. Na seção "Verificação em duas etapas", clique em Acessar as configurações avançadas para aplicar a verificação em duas etapas.
  5. No menu de navegação à esquerda, escolha o domínio ou a unidade organizacional que você quer.
  6. Em "Aplicação", clique em Ativar a aplicação agora.
  7. Em Selecionar métodos de verificação em duas etapas permitidos,escolha Apenas chave de segurança.
  8. Clique em SALVAR.

Para mais detalhes e instruções, consulte Adicionar a verificação em duas etapas e Aplicação.

Efeito nos usuários

Os usuários precisam se autenticar com um segundo fator ao fazer login no serviço do Google (por exemplo, Google Workspace ou Cloud Identity). O segundo fator é geralmente uma chamada telefônica para um número de celular registrado, onde eles digitam um código de autorização.

Verificação em duas etapas e aplicação de chaves de segurança para administradores

A verificação em duas etapas protege os administradores contra acesso não autorizado caso alguém consiga descobrir a senha. Mesmo que uma senha seja quebrada, adivinhada ou roubada, um invasor não poderá fazer login sem acesso à verificação adicional do administrador. Essa verificação pode ser feita com códigos que só o administrador pode receber no smartphone ou com uma assinatura criptografada em uma chave de segurança (recomendado).

Veja mais detalhes na tabela abaixo.

Sobre ativação, inscrição e aplicação

Se a verificação em duas etapas estiver ativada em um domínio, os administradores desse domínio terão a opção de configurar a verificação em duas etapas. Se um administrador individual decidir configurar a verificação em duas etapas, ele será inscrito nesse recurso.

Se a verificação em duas etapas for aplicada a uma unidade organizacional, os administradores dessa unidade precisarão configurar a verificação em duas etapas.

Exigir o uso de chaves de segurança

Ao configurar a verificação em duas etapas, recomendamos que você exija o uso de chaves de segurança em todas as unidades organizacionais. Isso reduz o risco de violação da conta, o que dificulta o roubo de credenciais de usuários e o acesso a informações confidenciais e dados particulares.

Para instruções sobre como configurar a aplicação da chave de segurança, consulte as instruções abaixo.

Configurações
  • Verificação em duas etapas para administradores
  • Implantação de chaves de segurança para administradores
Status
  • Na configuração Verificação em duas etapas para administradores, o status especifica o número de unidades organizacionais em que a verificação em duas etapas para administradores não é aplicada.
  • Em Aplicação de chaves de segurança para administradores,o status especifica o número de unidades organizacionais em que as chaves de segurança não são aplicadas para administradores.

Recomendação

Aplique a verificação em duas etapas a todas as contas de administrador e, em Selecionar métodos permitidos de verificação em duas etapas,escolha Somente chave de segurança. Isso reduz os riscos de violação de conta, elevação de privilégios e quebra de senhas.

Como aplicar a verificação em duas etapas e chaves de segurança a todas as contas de administrador

Para ativar e aplicar a verificação em duas etapas e exigir o uso de chaves de segurança, faça o seguinte:

Para realizar essa tarefa, você precisa fazer login como superadmin.
  1. No Google Admin Console, acesse Menu e depois Segurança e depois Autenticação e depois Verificação em duas etapas.

    Para realizar essa tarefa, você precisa fazer login como superadmin.

  2. Marque a caixa Permitir que os usuários ativem a verificação em duas etapas.
  3. Clique em Salvar. Isso ativa a verificação em duas etapas para todos os usuários no domínio.
  4. Na seção "Verificação em duas etapas", clique em Acessar as configurações avançadas para aplicar a verificação em duas etapas.
  5. No menu de navegação à esquerda, escolha o domínio ou a unidade organizacional que você quer.
  6. Em "Aplicação", clique em Ativar a aplicação agora.
  7. Em Selecionar métodos de verificação em duas etapas permitidos,escolha Apenas chave de segurança.
  8. Clique em SALVAR.

Para mais detalhes e instruções, consulte Adicionar a verificação em duas etapas e Aplicação.

Efeito nos usuários

Os administradores precisam se autenticar com um segundo fator ao fazer login no serviço do Google (por exemplo, Google Workspace ou Cloud Identity). O segundo fator é geralmente uma chamada telefônica para um número de celular registrado, onde eles digitam um código de autorização.