Attivazione della verifica in due passaggi per il dominio
- Accedi al pannello di amministrazione Google.
- Esegui una delle operazioni seguenti:
- Nell'interfaccia utente classica, fai clic su Strumenti avanzati e scorri fino ad Autenticazione.
- Nella nuova interfaccia utente, fai clic su Sicurezza > Impostazioni avanzate.
Dove si trova? Qual è la mia interfaccia utente?
- In Verifica in due passaggi, seleziona Consenti agli utenti di attivare l'autenticazione a due fattori..
Questa operazione rende disponibile la verifica in due passaggi agli utenti, ma non li registra automaticamente. Per registrarsi, gli utenti devono configurare le impostazioni di verifica singolarmente. Vedi l'argomento Configurazione della verifica in due passaggi per gli utenti.
Consigli per il recupero dell'account per amministratori
Ecco alcuni consigli per rendere più affidabile e sicuro l'utilizzo della verifica in due passaggi da parte degli amministratori:
- Evita di utilizzare indirizzi email secondari che non supportano la verifica in due passaggi. Se quegli account vengono violati, è possibile che lo sia anche il tuo account di amministratore di Google Apps.
- Nelle organizzazioni che includono più amministratori, questi dovrebbero aiutarsi reciprocamente per eseguire il recupero dell'account, piuttosto che fare affidamento su un indirizzo email secondario.
- Per accelerare il recupero dell'account ed evitare l'utilizzo di indirizzi email secondari non protetti, si consiglia alle organizzazioni con un unico amministratore di stampare i codici di backup.
- Gli amministratori che ambiscono ad avere un maggior controllo sulla modalità di ricezione dei codici sono invitati a utilizzare la nostra applicazione per smartphone, dotata di un software aggiornato, oltre a stampare i codici di backup.
Suggerimenti per l'implementazione per gli utenti
- I tuoi utenti non saranno in grado di registrarsi per la verifica in due passaggi all'indirizzo https://www.google.com/accounts/SmsAuthConfig. Chiedi agli utenti di eseguire invece questi passaggi per aprire la pagina della registrazione alla verifica in due passaggi.
- L'URL https://www.google.com/accounts/IssuedAuthSubTokens non apre la pagina di accesso autorizzato all'account Google degli utenti. Chiedi invece agli utenti di eseguire questi passaggi per generare una password specifica per l'applicazione per il loro dispositivo mobile.
Per consentire agli utenti di eseguire rapidamente la transizione al nuovo processo di accesso, consigliamo di implementare questa funzione di sicurezza nel modo seguente:
- Informa gli utenti del nuovo processo di sicurezza e includi le istruzioni su come iniziare. Vedi questa notifica email di esempio.
- Rimanda il personale dell'Help desk o dell'assistenza a questo articolo sulla risoluzione dei problemi relativi alla verifica in due passaggi per consentire loro di diventare operativi in breve tempo.
- Considera la possibilità di eseguire un programma pilota destinato agli utenti con smartphone. Puoi organizzare una giornata dedicata all'implementazione, in cui gli utenti portano i loro telefoni e laptop all'Help desk. Consigliamo al personale IT di configurare la verifica in due passaggi per gli utenti e di immettere le password specifiche delle applicazioni, se necessario, nelle applicazioni dei dispositivi mobili e dei computer desktop degli utenti.
- Quando tutti gli utenti si saranno registrati alla verifica in due passaggi, potrai applicarne l'utilizzo in base alle istruzioni contenute nell'articolo Gestione delle impostazioni di sicurezza degli utenti.
Disattivazione della verifica in due passaggi per il dominio
Torna a Strumenti avanzati e deseleziona Consenti agli utenti di attivare l'autenticazione a due fattori.
In questo modo impedisci l'esecuzione di nuove registrazioni o la modifica di quelle esistenti. Agli utenti che si sono già registrati verrà comunque richiesto il codice a due fattori.
Annullamento della registrazione di singoli utenti
- Nel Pannello di amministrazione, vai alla scheda Organizzazioni e utenti.
- Fai clic su un singolo utente.
- In Informazioni utente > Autenticazione a due fattori puoi annullare la registrazione dell'utente.
Questa modifica ha effetto immediato. L'utente riceverà un'email automatica da Google che lo informerà che non è più registrato.

