Diese Artikel richten sich an Google Workspace-Administratoren. Google Workspace-Nutzer finden entsprechende Informationen im Hilfeartikel Konto mit der Bestätigung in zwei Schritten schützen.
Mit der Bestätigung in zwei Schritten schaffen Sie eine weitere Sicherheitsbarriere zwischen Ihrem Unternehmen und Cyberkriminellen, die Nutzernamen und Passwörter stehlen und auf Geschäftsdaten zugreifen wollen.
Wichtig: Erzwingung der Bestätigung in zwei Schritten für Administratorkonten
Um die Daten Ihrer Organisation besser zu schützen, fordert Google bald die Aktivierung der Bestätigung in zwei Schritten für alle Administratorkonten an. Die Umsetzung wird jetzt für einige Organisationen mit einer Enterprise-Version implementiert. 2024 wird die Umsetzung nach und nach auf alle Organisationen ausgeweitet, die eine Enterprise-Version haben. Sie sollten die Bestätigung in zwei Schritten für die Administratorkonten in Ihrer Organisation aktivieren, bevor sie von Google durchgesetzt wird. Beachten Sie Folgendes:
- Die Funktion wird im Laufe des nächsten Jahres eingeführt. Super Admins erhalten 60 Tage vor der Umsetzung eine Benachrichtigung.
- Administratoren werden 30 Tage vor Beginn der Umsetzung per E-Mail und Smartphone benachrichtigt. Während dieser 30 Tage überschreibt die von Google festgelegte Richtlinie zur 2-Faktor-Authentifizierung alle von einer Organisation festgelegten Richtlinien für die 2-Faktor-Authentifizierung.
- Während des Benachrichtigungszeitraums werden Administratoren, die sich in ihrem Konto anmelden, daran erinnert, die Bestätigung in zwei Schritten bis zum obligatorischen Datum zu aktivieren. Wenn sie dies nach 7 Tagen nicht tun, sehen sie weiterhin eine Erinnerung in der Admin-Konsole, bis sie diese Option aktivieren.
- Administratoren mit Google Workspace-Versionen, für die die Richtlinie zur Durchsetzung der Bestätigung in zwei Schritten gilt, können dies nicht vermeiden. Wenn ein Administrator die Bestätigung in zwei Schritten nicht aktivieren kann, ist das Entfernen der Administratorrechte des Nutzers die einzige Möglichkeit, die Durchsetzung von Regeln zu vermeiden.
- Für Dienstkonten muss die Bestätigung in zwei Schritten nicht aktiviert sein. Allerdings muss das Administratorkonto für die Bestätigung in zwei Schritten registriert sein.
- Sie können den Status der Erzwingung für einzelne Administratoren in der Google Admin-Konsole überprüfen. Eine entsprechende Anleitung finden Sie unter Registrierung von Nutzern erfassen und fügen Sie die Spalte Durchsetzung der Bestätigung in zwei Schritten hinzu.
- Neue Administratoren haben 30 Tage Zeit, sich für die Bestätigung in zwei Schritten zu registrieren, bevor die Erzwingung beginnt.
- Wenn sich ein Administrator nach der Umsetzung der Bestätigung in zwei Schritten nicht anmelden kann, folgen Sie der Anleitung zur Wiederherstellung eines Administratorkontos.
Was ist die Bestätigung in zwei Schritten?
Bei der Bestätigung in zwei Schritten melden sich Ihre Nutzer bei ihrem Konto in zwei Schritten mit etwas an, das sie kennen (ihr Passwort) und mit etwas, das sie haben (ihr Telefon oder ein Sicherheitsschlüssel). Funktionsweise
Secure your Google Workspace user accounts
Benötigen Kleinunternehmen die Bestätigung in zwei Schritten?
Cyberkriminelle nehmen Unternehmen jeder Größe ins Visier. In Ihrem Administratorkonto befinden sich E-Mails, Dokumente, Tabellen, Finanzdaten und weitere für Hacker interessante Informationen.
Ein Passwort allein lässt sich vielleicht stehlen oder erraten, aber kein Hacker kann etwas reproduzieren, das nur Sie haben.
Methoden für die 2-Faktor-Authentifizierung
Wenn Sie die Bestätigung in zwei Schritten einrichten, wählen Sie den zweiten Bestätigungsschritt für Ihre Nutzer aus.
- Hardware-Sicherheitsschlüssel oder Titan-Sicherheitsschlüssel
- Der integrierte Sicherheitsschlüssel Ihres Smartphones (verfügbar auf Smartphones mit Android 7 oder höher bzw. iOS 10 oder höher)
Wenn sich ein Nutzer in seinem Google-Konto anmeldet, erkennt sein Gerät, dass das Konto einen Sicherheitsschlüssel hat. Für den zweiten Bestätigungsschritt meldet sich der Nutzer mit seinem Sicherheitsschlüssel an. Nutzer verbinden ihren Sicherheitsschlüssel je nach Schlüsseltyp per USB, Bluetooth oder NFC (Nahfeldkommunikation) mit ihrem Gerät. Weitere Informationen zu Sicherheitsschlüsseln
Hinweis: Die Bestätigung in zwei Schritten über lokale Telefonnummern wird derzeit für einige Domains in Nigeria und der Elfenbeinküste nicht unterstützt, da in diesen Ländern häufig Kontomissbrauch vorliegt. Wenn Sie wissen möchten, ob Ihre Domain teilnahmeberechtigt ist, wenden Sie sich an den Support.
Best Practices für die Bestätigung in zwei Schritten
- Das Administratorkonto ist das leistungsstärkste Konto, da von hier aus Nutzer gelöscht, Passwörter zurückgesetzt und auf alle Ihre Daten zugegriffen werden kann.
- Nutzer, die mit sensiblen Daten wie etwa Finanzaufzeichnungen und Mitarbeiterinformationen arbeiten, sollten ebenfalls die Bestätigung in zwei Schritten verwenden.
- Die Bestätigung in zwei Schritten ist die erste Verteidigungslinie, die die Kontoübernahme um bis zu 50 % reduzieren kann.
- Sicherheitsschlüssel: Das ist die beste Methode für die Bestätigung in zwei Schritten. Außerdem müssen Nutzer keine Codes eingeben. Sie können kompatible Sicherheitsschlüssel bei einem Händler Ihres Vertrauens kaufen oder Titan-Sicherheitsschlüssel im Google Store erwerben. Ihre Nutzer können auch den integrierten Sicherheitsschlüssel ihres Smartphones verwenden. Er ist auf Smartphones mit Android 7 oder höher bzw. iOS 10 oder höher verfügbar.
- Alternativen zu Sicherheitsschlüsseln: Wenn Sie keine Sicherheitsschlüssel verwenden möchten, sind die Aufforderung von Google oder die Google Authenticator App gute Alternativen. Die Aufforderung von Google ist für Nutzer angenehmer, da sie bei entsprechender Aufforderung einfach auf ihr Gerät tippen, statt einen Bestätigungscode einzugeben.
- SMS werden nicht empfohlen: Diese laufen durch externe Mobilfunknetze und können abgefangen werden.