การตั้งค่าความปลอดภัยเกี่ยวข้องกับความปลอดภัยและการปกป้องบัญชีผู้ใช้
- การยืนยันแบบ 2 ขั้นตอนและการบังคับใช้คีย์ความปลอดภัยสำหรับผู้ใช้
- การยืนยันแบบ 2 ขั้นตอนและการบังคับใช้คีย์ความปลอดภัยสำหรับผู้ดูแลระบบ
การยืนยันแบบ 2 ขั้นตอนและการบังคับใช้คีย์ความปลอดภัยสำหรับผู้ใช้
การยืนยันแบบ 2 ขั้นตอนจะช่วยปกป้องบัญชีของผู้ใช้จากการเข้าถึงที่ไม่ได้รับอนุญาตหากมีผู้อื่นรู้รหัสผ่าน แม้ว่าจะมีการเจาะข้อมูล คาดเดา หรือขโมยรหัสผ่าน ผู้โจมตีจะลงชื่อเข้าใช้ไม่ได้หากไม่มีสิทธิ์เข้าถึงการยืนยันเพิ่มเติมของผู้ใช้ การยืนยันนี้จะอยู่ในรูปแบบของรหัส ซึ่งมีเพียงผู้ใช้เท่านั้นที่จะได้รับทางโทรศัพท์มือถือของตนเอง หรือผ่านลายเซ็นที่เข้ารหัสในคีย์ความปลอดภัย (แนะนำ)
โปรดดูรายละเอียดเพิ่มเติมได้จากตารางด้านล่าง
เกี่ยวกับการเปิดใช้ การลงทะเบียน และการบังคับใช้
หากการยืนยันสองขั้นตอนเปิดใช้งานไว้สำหรับโดเมน ผู้ใช้ภายในโดเมนจะได้รับตัวเลือกในการตั้งค่าการยืนยันสองขั้นตอน หากตัดสินใจที่จะตั้งค่าการยืนยันแบบ 2 ขั้นตอน ผู้ใช้จะได้รับการลงทะเบียนในการยืนยันแบบ 2 ขั้นตอน
หากมีการบังคับใช้การยืนยันแบบ 2 ขั้นตอนสำหรับหน่วยขององค์กร ผู้ใช้ภายในหน่วยขององค์กรนั้นจะต้องตั้งค่าการยืนยันแบบ 2 ขั้นตอน
บังคับใช้คีย์ความปลอดภัย
เมื่อตั้งค่าการยืนยันสองขั้นตอน ขอแนะนำให้คุณบังคับใช้การใช้คีย์ความปลอดภัยสำหรับทุกหน่วยขององค์กร การทำเช่นนี้จะช่วยลดความเสี่ยงของการเจาะระบบบัญชี ทำให้ผู้โจมตีขโมยข้อมูลเข้าสู่ระบบของผู้ใช้และเข้าถึงข้อมูลที่เป็นความลับและข้อมูลส่วนตัวได้ยากขึ้น
สำหรับคำแนะนำในการตั้งค่าการบังคับใช้คีย์ความปลอดภัย โปรดดูคำแนะนำด้านล่าง
| การตั้งค่า |
|
| สถานะ |
|
| คำแนะนำ |
บังคับใช้การยืนยันแบบ 2 ขั้นตอนสำหรับทุกหน่วยขององค์กร และในส่วน เลือกวิธีการยืนยันแบบ 2 ขั้นตอนที่อนุญาต ให้เลือก คีย์ความปลอดภัยเท่านั้น การทำเช่นนี้จะช่วยลดความเสี่ยงของการเจาะระบบ บัญชี ทำให้ผู้โจมตีขโมยข้อมูลเข้าสู่ระบบของผู้ใช้และเข้าถึงข้อมูลลับและข้อมูลส่วนตัวได้ยากขึ้น |
| วิธีบังคับใช้การยืนยันสองขั้นตอนและคีย์ความปลอดภัยสำหรับบัญชีผู้ใช้ทั้งหมด |
หากต้องการเปิดใช้งานและบังคับใช้การยืนยันแบบ 2 ขั้นตอน รวมถึงบังคับใช้การใช้คีย์ความปลอดภัย ให้ทำดังนี้ คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงเพื่อดำเนินการนี้
โปรดดูรายละเอียดเพิ่มเติมและวิธีการที่หัวข้อ เพิ่ม การยืนยันแบบ 2 ขั้นตอนและ การบังคับใช้ |
| ผลกระทบต่อผู้ใช้ |
ผู้ใช้จะได้รับแจ้งให้ตรวจสอบสิทธิ์ด้วยปัจจัยที่สองเมื่อลงชื่อเข้าใช้บริการของ Google (เช่น Google Workspace หรือ Cloud Identity) โดยปัจจัยที่สองที่พบได้บ่อยที่สุดคือการโทรไปยังหมายเลขโทรศัพท์มือถือที่ลงทะเบียนไว้เพื่อพิมพ์รหัสการให้สิทธิ์ |
การยืนยันแบบ 2 ขั้นตอนและการบังคับใช้คีย์ความปลอดภัยสำหรับผู้ดูแลระบบ
การยืนยันแบบ 2 ขั้นตอนช่วยปกป้องผู้ดูแลระบบจากการเข้าถึงที่ไม่ได้รับอนุญาตหากมีผู้อื่นรู้รหัสผ่าน แม้ว่าจะมีการเจาะข้อมูล คาดเดา หรือขโมยรหัสผ่าน ผู้โจมตีจะลงชื่อเข้าใช้ไม่ได้หากไม่มีสิทธิ์เข้าถึงการยืนยันเพิ่มเติมของผู้ดูแลระบบ การยืนยันนี้จะอยู่ในรูปแบบของรหัสซึ่งมีเพียงผู้ดูแลระบบเท่านั้นที่ได้รับผ่านโทรศัพท์มือถือของตนเอง หรือผ่านลายเซ็นที่เข้ารหัสในคีย์ความปลอดภัย (แนะนำ)
โปรดดูรายละเอียดเพิ่มเติมได้จากตารางด้านล่าง
เกี่ยวกับการเปิดใช้ การลงทะเบียน และการบังคับใช้
หากการยืนยันสองขั้นตอนเปิดใช้งานไว้สำหรับโดเมน ผู้ดูแลระบบภายในโดเมนจะได้รับตัวเลือกในการตั้งค่าการยืนยันสองขั้นตอน หากตัดสินใจที่จะตั้งค่าการยืนยันสองขั้นตอน ผู้ดูแลระบบจะได้รับการลงทะเบียนในการยืนยันสองขั้นตอน
หากมีการบังคับใช้การยืนยันแบบ 2 ขั้นตอนสำหรับหน่วยขององค์กร ผู้ดูแลระบบภายในหน่วยขององค์กรนั้นจะต้องตั้งค่าการยืนยันแบบ 2 ขั้นตอน
บังคับใช้คีย์ความปลอดภัย
เมื่อตั้งค่าการยืนยันสองขั้นตอน ขอแนะนำให้คุณบังคับใช้การใช้คีย์ความปลอดภัยสำหรับทุกหน่วยขององค์กร การทำเช่นนี้จะช่วยลดความเสี่ยงของการเจาะระบบบัญชี ทำให้ผู้โจมตีขโมยข้อมูลเข้าสู่ระบบของผู้ใช้และเข้าถึงข้อมูลที่เป็นความลับและข้อมูลส่วนตัวได้ยากขึ้น
สำหรับคำแนะนำในการตั้งค่าการบังคับใช้คีย์ความปลอดภัย โปรดดูคำแนะนำด้านล่าง
| การตั้งค่า |
|
| สถานะ |
|
| คำแนะนำ |
บังคับใช้การยืนยันแบบ 2 ขั้นตอนสำหรับบัญชีผู้ดูแลระบบทั้งหมด และในส่วน เลือกวิธีการยืนยันแบบ 2 ขั้นตอนที่อนุญาต ให้เลือก คีย์ความปลอดภัยเท่านั้น ซึ่งจะช่วยลดความเสี่ยงจาก การละเมิด บัญชี การยกระดับ สิทธิ์ และ การเจาะ รหัสผ่าน |
| วิธีบังคับใช้การยืนยันแบบ 2 ขั้นตอนและคีย์ความปลอดภัยสำหรับบัญชีผู้ดูแลระบบทั้งหมด |
หากต้องการเปิดใช้งานและบังคับใช้การยืนยันแบบ 2 ขั้นตอน รวมถึงบังคับใช้การใช้คีย์ความปลอดภัย ให้ทำดังนี้ คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงเพื่อดำเนินการนี้
โปรดดูรายละเอียดเพิ่มเติมและวิธีการที่หัวข้อ เพิ่ม การยืนยันแบบ 2 ขั้นตอนและ การบังคับใช้ |
| ผลกระทบต่อผู้ใช้ |
ผู้ดูแลระบบจะได้รับแจ้งให้ตรวจสอบสิทธิ์ด้วยปัจจัยที่สองเมื่อลงชื่อเข้าใช้ บริการของ Google (เช่น Google Workspace หรือ Cloud Identity) โดยปัจจัยที่สองที่พบได้บ่อยที่สุดคือการโทรไปยังหมายเลขโทรศัพท์มือถือที่ลงทะเบียนไว้เพื่อพิมพ์รหัสการให้สิทธิ์ |