Konfigurera lösenordsåterställning för användare

Som din organisations avancerade administratör kan du låta användare och icke-avancerade administratörer återställa sina konton om de glömmer sitt lösenord:

  • Alternativ 1 : Låt användarna återställa lösenord själva via ett automatiserat system (du måste aktivera lösenordsåterställning för icke-administratörer i administratörskonsolen).
  • Alternativ 2 : Be användarna att kontakta en administratör för att återställa sitt lösenord.

Om din organisation har aktiverat arbetsyte-gäster är lösenordsåterställning aktiverat som standard för gäster.

Alternativ 1: Låt användarna återställa lösenord själva

Den här funktionen är inte tillgänglig om din organisation använder enkel inloggning (SSO) eller lösenordssynkronisering. Den fungerar inte heller för användare under 18 år. Mer information finns i När återställning av användarlösenord inte är tillgänglig .

Du kan låta användare som inte är superadministratörer och gäster återställa sina egna lösenord utan att kontakta en administratör genom att aktivera lösenordsåterställning i administratörskonsolen.

Aktivera lösenordsåterställning

Innan du börjar: Användare behöver ett telefonnummer eller en e-postadress för återställning där de kan få återställningsinstruktioner:

Användare som inte har lagt till återställningsinformation ombeds kontakta en administratör.

Innan du börjar: Om det behövs, lär dig hur du tillämpar inställningen på en avdelning eller grupp .

  1. I Googles administratörskonsol, gå till Meny och sedan Säkerhet och sedan Autentisering och sedan Kontoåterställning .

    Du måste vara inloggad som superadministratör för den här uppgiften.

  2. (Valfritt) Om du bara vill tillämpa inställningen på vissa användare väljer du en organisationsenhet (används ofta för avdelningar) eller konfigurationsgrupp (avancerad) på sidan.

    Gruppinställningar åsidosätter organisationsenheter. Läs mer

  3. Klicka på Återställning av användarkonto .
  4. Klicka på Tillåt användare och icke-superadministratörer att återställa sina konton . Den här inställningen gäller inte om din organisation använder enkel inloggning (SSO) med en tredjepartsleverantör av identiteter eller lösenordssynkronisering.
  5. Klicka på Spara. Eller så kan du klicka på Åsidosätt för en organisationsenhet.

    För att senare återställa det ärvda värdet klickar du på Ärv (eller Avaktivera för en grupp).

Viktigt: Ta omedelbart bort en användares återställningsinformation, antingen när de lämnar din organisation eller om deras konto kan bli kapat (se nedan).

Förhindra obehörig åtkomst till en användares konto

När återställning av lösenord för icke-administratörer är aktiverat bör du vidta försiktighetsåtgärder om du tror att ett användarkonto kan vara sårbart eller komprometterat. Till exempel:

  • Användaren sägs upp eller lämnar din organisation .
  • Du misstänker att kontot har blivit kapat och att användarens återställningsinformation har ändrats.

I dessa fall räcker det inte att ta bort användarens återställningsinformation för att skydda kontot, eftersom informationen fortfarande kan användas för återställning under en viss tid efter att den har tagits bort. Du bör antingen ändra användarens lösenord och inaktivera återställning av lösenord som inte utförs av administratörer, eller stänga av användarkontot för att förhindra all åtkomst.

När återställning av användarlösenord inte är tillgängligt

  • Google Workspace for Education-användare under 18 år – Med inställningen Återställningsinformation kan du tillåta användare och administratörer att lägga till ett telefonnummer och en e-postadress som återställningsalternativ. Det aktiveras automatiskt för Google Workspace for Education-avancerade administratörer men är inaktiverat för användare. För användare med konton för grundskola eller gymnasium är det här alternativet inte tillgängligt. Du eller en annan avancerad administratör i din organisation kan aktivera inställningen för användare med konton för högre utbildning, andra administratörer och lärare.
  • Organisationer som använder SSO eller lösenordssynkronisering – Om din organisation använder enkel inloggning (SSO) med en tredjepartsleverantör av identiteter eller lösenordssynkronisering gäller inte inställningen Tillåt användare och icke-superadministratörer att återställa sina konton .
    Om din organisation använder lösenordssynkronisering och du har förhindrat användare från att ändra sina Google-lösenord omdirigeras användarna till Active Directory för att återställa sina lösenord. Detta håller deras Active Directory-lösenord synkroniserade med Google Workspace.

Alternativ 2: Be användarna att kontakta en administratör

Om en användare klickar på Glömt lösenordet? på inloggningssidan och du inte har aktiverat lösenordsåterställning får de ett meddelande om att kontakta administratören. Se till att du har angett ett sätt för användare att kontakta en administratör om de inte kan logga in på sitt konto.

Se även Återställa en användares lösenord .