Questi articoli sono riservati agli amministratori di Google Workspace. Gli utenti Google Workspace sono invitati a consultare l'articolo Attivare la verifica in due passaggi..
Puoi utilizzare la verifica in due passaggi (V2P) per creare un'ulteriore barriera tra la tua attività e i cybercriminali che tentano di rubare nomi utente e password per accedere ai dati aziendali.
Importante: applicazione forzata della V2P per gli account amministratore
Per proteggere meglio le informazioni della tua organizzazione, a breve Google richiederà di attivare la V2P per tutti gli account amministratore. L'applicazione forzata è in fase di implementazione per alcune organizzazioni con una versione Enterprise. Nel 2024, l'applicazione forzata verrà estesa gradualmente a tutte le organizzazioni con una versione Enterprise. Devi attivare la verifica in due passaggi per gli account amministratore della tua organizzazione prima che Google la applichi in modo forzato. Tieni presente che:
- L'applicazione forzata verrà implementata nel corso del prossimo anno. I super amministratori riceveranno una notifica 60 giorni prima dell'applicazione forzata.
- Gli amministratori riceveranno una notifica via email e sul cellulare 30 giorni prima dell'inizio dell'applicazione forzata. Durante questi 30 giorni, il criterio di applicazione forzata della verifica in due passaggi impostato da Google sostituirà qualsiasi criterio per la verifica in due passaggi impostato da un'organizzazione.
- Durante il periodo di notifica, quando un amministratore accede al proprio account, viene ricordato di attivare la V2P entro la data obbligatoria.
- Se gli amministratori non attivano la V2P, dopo 7 giorni, continueranno a ricevere un promemoria nella Console di amministrazione. Dopo 15 giorni, gli amministratori non potranno accedere alle app Google Workspace sui dispositivi mobili, ad esempio Gmail e Google Drive.
- I tempi di notifica possono variare in base alle impostazioni dell'organizzazione di un utente, ma queste sono le scadenze standard che hanno lo scopo di consentire agli utenti di registrarsi in tempo.
- Gli amministratori con le versioni di Google Workspace in cui sono attive le norme relative all'applicazione forzata della V2P non possono evitarlo. Se un amministratore non è in grado di attivare la verifica in due passaggi, l'unico modo per evitare che sia soggetto a regole di applicazione forzata è rimuovere i diritti di amministratore dell'utente.
- Per i service account non è necessario che la V2P sia attiva, ma l'account amministratore di cui simulano l'identità deve essere registrato per la verifica in due passaggi.
- Puoi controllare lo stato di applicazione forzata di un amministratore nella Console di amministrazione Google. Per i passaggi da seguire, vai a Tenere traccia della registrazione degli utenti e aggiungi la colonna Applicazione forzata della verifica in due passaggi.
- Se imposti un utente come amministratore, l'applicazione forzata viene applicata immediatamente.
- Se un amministratore non riesce ad accedere dopo l'applicazione forzata della verifica in due passaggi, segui la procedura per recuperare un account amministratore.
Che cos'è la V2P?
Con la verifica in due passaggi, i tuoi utenti accederanno al loro account in due passaggi utilizzando un elemento noto (la password) e un elemento in loro possesso (il telefono o un token di sicurezza). Scopri come funziona.
Secure your Google Workspace user accounts
Le piccole aziende hanno bisogno della V2P?
I cybercriminali scelgono come bersaglio attività di tutte le dimensioni. Se un hacker ottiene l'accesso all'account amministratore, può visualizzare email, documenti (finanziari e non), fogli di lavoro e altro ancora.
Un hacker potrebbe rubare o indovinare la password, ma non può riprodurre qualcosa che solo tu possiedi.
Metodi per la V2P
Quando configuri la V2P, puoi scegliere il secondo passaggio di verifica per i tuoi utenti.
Espandi tutto | Comprimi tutto e torna all'inizio della pagina
- Un token di sicurezza hardware o un token di sicurezza Titan.
- Il token di sicurezza integrato nel telefono (disponibile sui telefoni Android 7 e versioni successive o iOS 10 e versioni successive).
Quando un utente accede al proprio Account Google, il dispositivo rileva che l'account ha un token di sicurezza. Per il secondo passaggio di verifica, l'utente accede con il proprio token di sicurezza. Gli utenti collegano il token di sicurezza al dispositivo tramite USB, Bluetooth o NFC (Near Field Communication), a seconda del tipo di token. Scopri di più sui token di sicurezza.
Nota: la V2P con i numeri di telefono locali non è attualmente supportata per alcuni domini in Nigeria e Costa d'Avorio, a causa degli elevati volumi di utilizzi illeciti di account in questi paesi. Per informazioni sull'idoneità del tuo dominio, contatta l'assistenza.
Best practice per la V2P
- L'account amministratore è l'account più potente perché può eliminare utenti, reimpostare password e accedere a tutti i dati.
- Anche gli utenti che lavorano con i dati sensibili come dettagli finanziari e informazioni sui dipendenti dovrebbero utilizzare la verifica in due passaggi.
- La V2P è la prima linea di difesa in grado di ridurre fino al 50% la perdita di controllo dell'account.
- Token di sicurezza: sono il metodo V2P più potente e non richiedono agli utenti di inserire codici.
- Alternative ai token di sicurezza: se decidi di non utilizzare i token di sicurezza, il messaggio di Google e l'app Google Authenticator rappresentano delle valide alternative. Il messaggio di Google offre una migliore esperienza utente perché gli utenti devono semplicemente toccare il dispositivo quando richiesto, invece di inserire un codice di verifica.
- Gli SMS sono sconsigliati: si basano su reti di operatori esterni e potrebbero essere intercettati.