Le verifiche di sicurezza sono misure di sicurezza aggiuntive che consentono di verificare l'identità dell'utente. Esistono due tipi di verifiche di sicurezza:
- Verifica dell'accesso: se sospettiamo che un utente non autorizzato stia tentando di accedere a un account Google Workspace, gli chiediamo di verificare l'accesso. Se l'utente non è in grado di inserire le informazioni richieste, non gli sarà consentito di accedere all'account.
- Verifica di tipo "Conferma la tua identità": se un utente sta tentando di eseguire azioni considerate sensibili, viene visualizzata una verifica di conferma dell'identità. Se l'utente non riesce a inserire le informazioni richieste, l'azione sensibile non sarà consentita (sarà possibile continuare a utilizzare l'account normalmente).
Per poter utilizzare le verifiche di sicurezza
Assicurati che i tuoi account Google Workspace dispongano delle informazioni che ci servono:
- Ricorda ai dipendenti di aggiungere al proprio account un numero di telefono e un indirizzo email di recupero. Saranno invitati periodicamente ad aggiungere questi dettagli quando accedono all'account.
- Aggiungi gli ID dipendente ai tuoi account utente. Consulta la sezione Richiedere l'ID dipendente per la verifica dell'accesso.
Tipi di verifiche dell'accesso
Verifiche "Conferma la tua identità" per le azioni sensibili
Se un utente di Google Workspace tenta di eseguire un'azione sensibile, potrebbe dover superare una verifica dell'identità. Se l'utente non è in grado di inserire le informazioni richieste, Google non consentirà l'azione sensibile.
Attivare la verifica dell'accesso con SSO
Se la tua organizzazione utilizza provider di identità (IdP) di terze parti per autenticare gli utenti Single Sign-On (SSO) tramite SAML, puoi presentare a questi utenti SSO ulteriori verifiche dell'accesso basate sul rischio e applicare la verifica in due passaggi (se configurata), dopo che l'IdP ha autenticato un utente durante l'accesso.
L'impostazione predefinita della verifica post-SSO dipende dal tipo di utente SSO:
- Per gli utenti che accedono utilizzando il profilo SSO per la tua organizzazione, l'impostazione predefinita prevede di ignorare le verifiche dell'accesso aggiuntive e la V2P.
- Per gli utenti che accedono utilizzando altri profili SSO, l'impostazione predefinita prevede l'applicazione di ulteriori verifiche dell'accesso e V2P.
Per modificare le impostazioni predefinite per uno dei due tipi di utente, segui i passaggi descritti in Configurare la verifica post-SSO di seguito.
Domande frequenti
Domande di sicurezza e verifiche dell'accesso aggiuntive | Verifica telefonica | Disattivare una verifica dell'accesso o di sicurezza | Amministratori