Как администратор вашей организации, вы можете разрешить пользователям пропускать проверку пароля при входе в систему и вместо этого использовать пароль, который обеспечивает аутентификацию по первому и второму факторам. С помощью паролей пользователи смогут входить в свою управляемую учетную запись Google, используя свой телефон, ключ безопасности или блокировку экрана компьютера.
О ключах доступа
- Для аутентификации требуется биометрическая аутентификация, например, отпечаток пальца или распознавание лица, либо PIN-код или графический ключ на устройстве. Блокировка экрана разблокирует только пароль локально и не передает биометрическую информацию Google или другим третьим сторонам.
- Чтобы разрешить пользователям пропускать ввод паролей, необходимо включить эту функцию в консоли администратора Google. После этого пользователям также нужно включить функцию пропуска паролей и добавить пароль к своей учетной записи.
- Включение опции пропуска ввода паролей не отключает и не удаляет существующий пароль пользователя.
- Пользователям не нужно проходить двухфакторную аутентификацию (2SV), чтобы использовать ключи доступа для пропуска ввода паролей при входе в систему.
- Регистрация пароля не включает двухфакторную аутентификацию (2SV) автоматически. Пользователи, которые планируют использовать пароль в качестве второго шага проверки, должны вручную активировать 2SV в настройках своей учетной записи.
Преимущества кодовых ключей
- Пароли используют технологии, устойчивые к фишингу, и являются более простыми и безопасными, чем обычные пароли.
- Для использования пароля пользователи могут ввести привычный графический ключ для разблокировки своего устройства.
- Платформы синхронизируют пароли с помощью учетных записей Google.
- Вместо того чтобы запоминать пароли от разных сайтов, пользователи могут использовать ключи доступа.
Включить или отключить пропуск паролей для пользователей.
Чтобы пользователи могли пропускать проверку пароля и использовать пароль-ключ, необходимо включить опцию пропуска паролей. Затем попросите пользователей включить эту опцию и добавить пароль-ключ к своей учетной записи. Если вы включите эту настройку для пользователя, возможность прямого добавления ключа безопасности больше не будет доступна в его учетной записи. В его учетной записи будет разрешено только создание паролей-ключей. В результате единственный способ для пользователей добавить новый ключ безопасности — это создать пароль-ключ для существующего ключа безопасности. Любой ключ безопасности, добавленный в процессе создания пароля-ключа, который не поддерживает вход без пароля, может использоваться только для 2SV. При использовании этого ключа пользователю необходимо входить в систему со своим паролем.
Перед началом работы: Если вам необходимо создать отдел или команду для этих настроек, перейдите в раздел «Добавить организационное подразделение» .
В консоли администратора Google перейдите в меню.
Безопасность
Аутентификация
Без пароля .
Для этого требуются права администратора в разделе «Параметры безопасности» .
- Нажмите «Пропустить пароли» .
- (Необязательно) Чтобы применить настройку к отделу или команде, выберите организационное подразделение сбоку.
- Чтобы разрешить пользователям пропускать проверку пароля, установите флажок « Разрешить пользователям пропускать проверку пароля и аутентификацию с помощью ключа доступа» .
- Нажмите «Сохранить». Или вы можете нажать «Переопределить» для организационной единицы.
Чтобы впоследствии восстановить унаследованное значение, нажмите кнопку «Наследовать» .
- Если у вас включена функция пропуска паролей, пользователям необходимо включить эту функцию и добавить пароль к своей учетной записи. Инструкции см. в разделе «Вход с помощью пароля вместо стандартного пароля» .
Если этот параметр отключен после того, как пользователь включил функцию пропуска пароля и добавил пароль к своей учетной записи, он больше не сможет пропускать проверку пароля. Однако ему по-прежнему может быть предложено ввести пароль для использования в качестве второго шага в двухфакторной аутентификации.
Ограничьте использование только аппаратных ключей безопасности для доступа к паролям.
Чтобы ограничить использование только аппаратных ключей безопасности и предотвратить добавление пользователями ключей на другие устройства или платформы:
В консоли администратора Google перейдите в меню.
Безопасность
Аутентификация
Без пароля .
Для этого требуются права администратора в разделе «Параметры безопасности» .
- Нажмите «Ограничение паролей» .
- Выберите «Разрешить использование паролей только на аппаратных ключах безопасности» .
Важно : если вы разрешите использование паролей только для ключей безопасности, пользователи, у которых ключи безопасности сохранены на других устройствах (например, телефонах или компьютерах), больше не смогут их использовать. Перед включением этой настройки убедитесь, что у пользователей зарегистрированы ключи безопасности. Чтобы увидеть это в консоли администратора, перейдите в раздел «Отчеты».Отчеты пользователей
Проверьте безопасность и состояние столбца «Зарегистрированные ключи безопасности» .
- Нажмите « Сохранить ».
Мониторинг использования паролей
Поддерживаемые версии для этой функции: Frontline Standard и Frontline Plus; Enterprise Standard и Enterprise Plus; Education Standard и Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Сравните вашу версию.Используйте инструмент анализа безопасности (SIT), чтобы узнать количество пользователей, которые зарегистрировали пароль, использовали пароль для пропуска ввода паролей при входе в систему и использовали пароль в качестве второго шага для двухфакторной аутентификации.
Пользователи, которые зарегистрировали пароль
В консоли администратора Google перейдите в меню.
Безопасность
Центр безопасности
Инструмент расследования .
Для этого требуются права администратора центра безопасности .
- В меню «Источник данных» выберите «События журнала пользователя» .
- Нажмите «Добавить условие» .
- В меню «Атрибут» выберите «Событие» и убедитесь, что для условия установлено значение «Является » (по умолчанию).
- В меню «События» выберите пункт «Зарегистрированный пароль» .
- Нажмите «Результаты группировки» .
- В меню «Атрибуты» выберите «Пользователь».
- Нажмите «Поиск» .
В результате отображается количество пользователей, которые хотя бы раз зарегистрировали пароль.
Пользователи, которые использовали passkeys для пропуска ввода паролей при входе в систему.
В консоли администратора Google перейдите в меню.
Безопасность
Центр безопасности
Инструмент расследования .
Для этого требуются права администратора центра безопасности .
- В меню «Источник данных» выберите «События журнала пользователя» .
- Нажмите «Добавить условие» .
- В меню «Атрибут» выберите «Тип испытания» и убедитесь, что условие установлено на «Является » (по умолчанию).
- В меню «Тип проверки» выберите «Ключ доступа» .
- Нажмите «Добавить условие» , чтобы добавить еще одно условие, и убедитесь, что оператор установлен на «И» (по умолчанию).
- В меню «Атрибут» выберите «Событие» и убедитесь, что для условия установлено значение «Является » (по умолчанию).
- В меню «События» выберите «Успешный вход в систему» .
- Нажмите «Результаты группировки» .
- В меню «Атрибуты» выберите «Пользователь».
- Нажмите «Поиск» .
В результате отображается количество пользователей, которые использовали passkeys для пропуска ввода паролей при входе в систему.
Пользователи, которые использовали пароль в качестве второго шага для 2SV
В консоли администратора Google перейдите в меню.
Безопасность
Центр безопасности
Инструмент расследования .
Для этого требуются права администратора центра безопасности .
- В меню «Источник данных» выберите «События журнала пользователя» .
- Нажмите «Добавить условие» .
- В меню «Атрибут» выберите «Тип испытания» и убедитесь, что условие установлено на «Является » (по умолчанию).
- В меню «Тип проверки» выберите «Ключ доступа» .
- Нажмите «Добавить условие» , чтобы добавить еще одно условие, и убедитесь, что оператор установлен на «И» (по умолчанию).
- В меню «Атрибут» выберите «Событие» и убедитесь, что для условия установлено значение «Является » (по умолчанию).
- В меню «События» выберите «Проверка входа в систему» .
- Нажмите «Результаты группировки» .
- В меню «Атрибуты» выберите «Пользователь».
- Нажмите «Поиск» .
В результате отображается количество пользователей, которые использовали пароль в качестве второго шага для двухфакторной аутентификации.