Google робить налаштування двоетапної перевірки простішим і безпечнішим

Значок часу читання 2 хв. читати


Читачі допомагають підтримувати MSpoweruser. Ми можемо отримати комісію, якщо ви купуєте через наші посилання. Значок підказки

Прочитайте нашу сторінку розкриття інформації, щоб дізнатися, як ви можете допомогти MSPoweruser підтримувати редакційну команду Читати далі

Основні нотатки

  • Google спрощує налаштування 2SV: додайте ключі безпеки або програми автентифікації безпосередньо.
  • Користувачі апаратного ключа отримують більше можливостей: облікові дані FIDO1 або вхід без пароля за допомогою ключів доступу (якщо ввімкнено організацією).
  • Вимкнення 2SV більше не видаляє ваші методи другого фактору (адміністратори все ще можуть ними керувати).

Google оголосив про зміни в тому, як користувачі можуть налаштовувати та керувати двоетапною перевіркою (2SV) у своїх облікових записах. Ці зміни можуть спростити процес для користувачів і запропонувати більше легкості та безпеки.

Раніше користувачі повинні були ввімкнути 2SV за допомогою номера телефону, перш ніж додавати сильніші вторинні методи, такі як ключі безпеки або програми автентифікації. Тепер користувачі можуть безпосередньо додавати ці методи ще до ввімкнення 2SV, що спрощує загальне налаштування.

Користувачі можуть додати «методи другого етапу» (наприклад, Google Authenticator або апаратний ключ безпеки), перш ніж увімкнути 2SV. Це особливо корисно для організацій, які використовують Google Authenticator (або інші еквівалентні програми для одноразового пароля (TOTP)). Раніше користувачі повинні були ввімкнути 2SV за допомогою номера телефону, перш ніж мати можливість додати Authenticator.

Для користувачів із апаратними ключами безпеки Google пропонує два варіанти:

  • Облікові дані FIDO1: Це стандартний варіант реєстрації ключа у вашому обліковому записі.
  • Пасськи: Ця опція створює можливість входу без пароля на сумісних пристроях, якщо організація це дозволяє.

Ще одна зміна, яка заслуговує на увагу, полягає в тому, що вимкнення 2SV більше не призведе до автоматичного видалення ваших зареєстрованих методів другого фактора. Це може дати більше контролю та уникнути випадкового блокування. Але адміністратори все одно можуть видалити їх, якщо це необхідно для цілей керування користувачами.

Від цих змін виграють як користувачі, так і адміністратори. Користувачі отримують простіший і безпечніший процес налаштування 2SV і більше можливостей вибору та керування методами другого фактору. Організації можуть запроваджувати ефективніші політики безпеки за допомогою ключа доступу.

Ці нові функції поступово впроваджуються для всіх користувачів Google Workspace і особистих облікових записів Google, а повне впровадження очікується протягом трьох днів після 6 травня 2024 року.

більше тут.