Контрольные проверки используются, когда нужно проверить личность. Есть два типа контрольных проверок:
- Дополнительная аутентификация. Если фиксируется подозрительная попытка доступа к аккаунту Google Workspace, система требует пройти дополнительную аутентификацию. Если пользователь не введет требуемую информацию, он не сможет войти в аккаунт.
- Подтверждение личности. Если пользователь пытается выполнить действия, связанные с безопасностью, ему нужно подтвердить свою личность. Если пользователь не сможет ввести запрошенную информацию, действие будет запрещено, но у него будет возможность работать с аккаунтом как обычно.
Подготовка к использованию контрольных проверок
Убедитесь, что в аккаунтах Google Workspace есть необходимая информация:
- Напомните сотрудникам указать в аккаунте резервный номер телефона и адрес электронной почты. При входе в аккаунт пользователям периодически будет предлагаться ввести эти сведения.
- Добавьте идентификаторы сотрудников в аккаунты пользователей. Подробнее о том, как включить для сотрудников дополнительную аутентификацию по идентификатору…
Типы дополнительной аутентификации
Подтверждение личности для действий, связанных с безопасностью
Если пользователь Google Workspace попытается выполнить действие, связанное с конфиденциальными данными, иногда ему будет предложено подтвердить личность. Если пользователь не сможет ввести запрошенную информацию, Google запретит действие.
Использование дополнительной аутентификации с системой единого входа
Если в вашей организации используются сторонние поставщики идентификационной информации для аутентификации пользователей в системе единого входа с помощью SAML, вы можете включить дополнительную аутентификацию на основе оценки рисков и применить двухэтапную аутентификацию (если настроена) после того, как поставщик идентификационной информации аутентифицирует пользователя при входе.
Значение параметра подтверждения личности после системы единого входа зависит от типа пользователя системы единого входа:
- Для пользователей, которые входят с помощью профиля SSO вашей организации, по умолчанию дополнительная аутентификация и двухэтапная аутентификация пропускаются.
- Для пользователей, которые входят с помощью профилей SSO стороннего поставщика, по умолчанию дополнительная аутентификация и двухэтапная аутентификация применяются.
Чтобы изменить настройки по умолчанию для разных типов пользователей, выполните инструкции в разделе Как настроить подтверждение личности после системы единого входа.
Часто задаваемые вопросы
Секретные вопросы и дополнительная аутентификация | Подтверждение с помощью телефона | Отключение дополнительной аутентификации или контрольной проверки | Дополнительная аутентификация для администраторов