Tillåt användare att hoppa över lösenord vid inloggning

Som organisationsadministratör kan du tillåta användare att hoppa över lösenordsinloggningsutmaningar och istället använda en nyckel som täcker första- och andrafaktorsautentisering. Med nyckelnycklar kan dina användare logga in på sina hanterade Google-konton med sin telefon, en säkerhetsnyckel eller datorns skärmlås.

Om lösenord

  • Autentisering kräver biometrisk autentisering, såsom fingeravtryck eller ansiktsigenkänning, eller en PIN-kod eller ett mönster på en enhet. Skärmlåset låser bara upp lösenordet lokalt och delar inte biometrisk information med Google eller andra tredje parter.
  • För att tillåta användare att hoppa över lösenord måste du aktivera hoppa över lösenord i Googles administratörskonsol. Dina användare måste sedan aktivera hoppa över lösenord och lägga till en lösenordsnyckel till sitt konto.
  • Att aktivera alternativet att hoppa över lösenord inaktiverar eller tar inte bort användarens befintliga lösenord.
  • Dina användare behöver inte vara registrerade för tvåstegsverifiering (2SV) för att använda lösenord för att hoppa över lösenord vid inloggning.
  • Att registrera en lösenkod aktiverar inte automatiskt 2SV. Användare som avser att använda lösenkoden som ett andra verifieringssteg måste fortfarande aktivera 2SV manuellt i sina kontoinställningar.

Fördelar med lösenord

  • Lösenord använder nätfiskeresistent teknik och är enklare och säkrare än lösenord.
  • För att använda en lösenkod kan användare använda ett välbekant mönster för att låsa upp sin enhet.
  • Plattformar synkroniserar lösenord med hjälp av Google-konton.
  • Istället för att komma ihåg lösenord för olika webbplatser kan användare använda lösenord.

Aktivera eller inaktivera lösenord för användare

För att tillåta användare att hoppa över lösenordsutmaningar och använda en lösenordsnyckel måste du aktivera hoppa över lösenord. Be sedan användarna att aktivera hoppa över lösenord och lägga till en lösenordsnyckel till sitt konto. Om du aktiverar den här inställningen för en användare kommer alternativet att lägga till en säkerhetsnyckel direkt inte längre vara tillgängligt i deras konto. Deras konto tillåter endast skapande av lösenordsnycklar. Därför är det enda sättet för användare att lägga till en ny säkerhetsnyckel att skapa en lösenordsnyckel på en säkerhetsnyckel. Alla säkerhetsnycklar som läggs till genom denna process för att skapa lösenord och som inte stöder lösenordsfri inloggning kan endast användas för 2SV. Användaren behöver logga in med sitt lösenord när den här nyckeln används.

Innan du börjar: Om du behöver konfigurera en avdelning eller ett team för den här inställningen går du till Lägg till en organisationsenhet .

  1. I Googles administratörskonsol, gå till Meny och sedan Säkerhet och sedan Autentisering och sedan Lösenordslös .

    Kräver administratörsbehörighet för säkerhetsinställningar .

  2. Klicka på Hoppa över lösenord .
  3. (Valfritt) För att tillämpa inställningen på en avdelning eller ett team, välj en organisationsenhet till sidan.
  4. För att tillåta användare att hoppa över lösenordsutmaningar, markera rutan Tillåt användare att hoppa över sitt lösenord och autentisera med en lösenordsnyckel .
  5. Klicka på Spara. Eller så kan du klicka på Åsidosätt för en organisationsenhet.

    För att senare återställa det ärvda värdet klickar du på Ärv .

  6. Om du har aktiverat hoppa över lösenord måste användarna aktivera hoppa över lösenord och lägga till en lösenordsnyckel till sitt konto. För stegen, gå till Logga in med en lösenordsnyckel istället för ett lösenord.

Om den här inställningen inaktiveras efter att en användare har aktiverat hoppa över lösenord och lagt till en nyckel till sitt konto, kommer de inte längre att kunna hoppa över en lösenordsutmaning. De kan dock fortfarande bli ombedda att ange en nyckel att använda som ett andra steg i 2SV.

Begränsa lösenord till hårdvarusäkerhetsnycklar

Så här begränsar du lösenord till endast hårdvarusäkerhetsnycklar och förhindrar att användare lägger till lösenord på andra enheter eller plattformar:

  1. I Googles administratörskonsol, gå till Meny och sedan Säkerhet och sedan Autentisering och sedan Lösenordslös .

    Kräver administratörsbehörighet för säkerhetsinställningar .

  2. Klicka på Begränsning av lösenord .
  3. Välj Tillåt endast lösenord på hårdvarusäkerhetsnycklar .
    Viktigt : Om du väljer att bara tillåta lösennycklar på säkerhetsnycklar kommer användare med lösennycklar lagrade på andra enheter (som telefoner eller datorer) inte längre att kunna använda dessa lösennycklar. Innan du aktiverar den här inställningen, se till att användarna har registrerade säkerhetsnycklar. För att se detta i administratörskonsolen, gå till Rapportering. och sedan Användarrapporter och sedan Säkerhet och kontrollera statusen för kolumnen Registrerade säkerhetsnycklar .
  4. Klicka på Spara .

Övervaka lösenordsanvändning

Utgåvor som stöds för den här funktionen: Frontline Standard och Frontline Plus; Enterprise Standard och Enterprise Plus; Education Standard och Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Jämför din utgåva

Använd säkerhetsundersökningsverktyget (SIT) för att hitta antalet användare som registrerade en lösenkod, använde lösenkoder för att hoppa över lösenord vid inloggning och använde lösenkoder som ett andra steg för 2SV.

Användare som registrerade en lösenkod

  1. I Googles administratörskonsol, gå till Meny och sedan Säkerhet och sedan Säkerhetscenter och sedan Utredningsverktyg .

    Kräver administratörsbehörighet i säkerhetscenter .

  2. Från menyn Datakälla väljer du Användarlogghändelser .
  3. Klicka på Lägg till villkor .
  4. Från Attribut- menyn väljer du Händelse och ser till att villkoret är inställt på Är (standard).
  5. Från Händelse- menyn väljer du Lösenord registrerat .
  6. Klicka på Gruppresultat .
  7. Från Attribut- menyn väljer du Användare.
  8. Klicka på Sök .
    Resultatet innehåller antalet användare som registrerat en lösenkod minst en gång.

Användare som använde lösenord för att hoppa över lösenord vid inloggning

  1. I Googles administratörskonsol, gå till Meny och sedan Säkerhet och sedan Säkerhetscenter och sedan Utredningsverktyg .

    Kräver administratörsbehörighet i säkerhetscenter .

  2. Från menyn Datakälla väljer du Användarlogghändelser .
  3. Klicka på Lägg till villkor .
  4. Från Attribut- menyn väljer du Utmaningstyp och ser till att villkoret är inställt på Är (standard).
  5. Från menyn Utmaningstyp väljer du Lösenord .
  6. Klicka på Lägg till villkor för att lägga till ytterligare ett villkor och se till att operatorn är inställd på OCH (standard).
  7. Från Attribut- menyn väljer du Händelse och ser till att villkoret är inställt på Är (standard).
  8. Från Händelse- menyn väljer du Lyckad inloggning .
  9. Klicka på Gruppresultat .
  10. Från Attribut- menyn väljer du Användare.
  11. Klicka på Sök .
    Resultatet innehåller antalet användare som använde lösenord för att hoppa över lösenord vid inloggning.

Användare som använde en lösenkod som ett andra steg för 2SV

  1. I Googles administratörskonsol, gå till Meny och sedan Säkerhet och sedan Säkerhetscenter och sedan Utredningsverktyg .

    Kräver administratörsbehörighet i säkerhetscenter .

  2. Från menyn Datakälla väljer du Användarlogghändelser .
  3. Klicka på Lägg till villkor .
  4. Från Attribut- menyn väljer du Utmaningstyp och ser till att villkoret är inställt på Är (standard).
  5. Från menyn Utmaningstyp väljer du Lösenord .
  6. Klicka på Lägg till villkor för att lägga till ytterligare ett villkor och se till att operatorn är inställd på OCH (standard).
  7. Från Attribut- menyn väljer du Händelse och ser till att villkoret är inställt på Är (standard).
  8. Från menyn Händelse väljer du Inloggningsverifiering .
  9. Klicka på Gruppresultat .
  10. Från Attribut- menyn väljer du Användare.
  11. Klicka på Sök .
    Resultatet innehåller antalet användare som använde en lösenkod som ett andra steg för 2SV.