Notifica

Duet AI ha cambiato nome in Gemini per Google Workspace. Scopri di più

Monitorare lo stato delle impostazioni di sicurezza

Pagina Stato della sicurezza

Versioni supportate per questa funzionalità: Enterprise Plus; Education Standard ed Education Plus; Enterprise Essentials Plus. Confronta la tua versione

Le impostazioni di sicurezza riguardano la sicurezza e la protezione degli account utente:

Applicazione della verifica in due passaggi e dei token di sicurezza per gli utenti

La verifica in due passaggi consente di proteggere gli account degli utenti dagli accessi non autorizzati nel caso in cui qualcuno riesca a ottenere la loro password. Anche se una password viene indovinata o rubata, i malintenzionati non possono accedere senza i codici di verifica aggiuntivi dell'utente. La verifica può essere costituita da codici che solo l'utente riceve sul proprio telefono cellulare o da una firma criptata contenuta in un token di sicurezza (opzione consigliata).

Per maggiori dettagli, consulta la tabella seguente.

Informazioni su attivazione, registrazione e applicazione

Se la verifica in due passaggi è attivata per un dominio, gli utenti all'interno di quel dominio possono scegliere se configurarla o meno. Se un utente decide di configurarla viene registrato per la verifica in due passaggi.

Se la verifica in due passaggi viene applicata a un'unità organizzativa, gli utenti di tale unità organizzativa sono obbligati a configurarla.

Imporre l'utilizzo di token di sicurezza

Quando configuri la verifica in due passaggi, ti consigliamo di imporre l'utilizzo di token di sicurezza per tutte le unità organizzative. In questo modo ridurrai il rischio di violazione dell'account, rendendo più difficile il furto di credenziali degli utenti e l'accesso a informazioni riservate e dati privati da parte di intrusi.

Per istruzioni su come configurare l'applicazione dei token di sicurezza, consulta le istruzioni riportate di seguito.

Impostazioni
  • Verifica in due passaggi per gli utenti
  • Applicazione di token di sicurezza per gli utenti
Stato
  • Per la verifica in due passaggi per gli utenti, lo stato specifica il numero di unità organizzative in cui agli utenti non viene applicata la verifica in due passaggi.
  • Per l'applicazione dei token di sicurezza per gli utenti, lo stato specifica il numero di unità organizzative in cui agli utenti non sono applicati i token di sicurezza.

Consiglio

Applica la verifica in due passaggi a tutte le unità organizzative e, in Seleziona i metodi consentiti per la verifica in due passaggi, scegli Solo token di sicurezza.In questo modo ridurrai il rischio di violazione dell'account, rendendo più difficile il furto di credenziali degli utenti e l'accesso a informazioni riservate e dati privati da parte di intrusi.

Come applicare la verifica in due passaggi e i token di sicurezza a tutti gli account utente

Per attivare e applicare la verifica in due passaggi e imporre l'utilizzo dei token di sicurezza:

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai al Menu e poi Sicurezzae poiAutenticazionee poiVerifica in due passaggi.

  3. Seleziona la casella Consenti agli utenti di attivare la verifica in due passaggi.  
  4. Fai clic su Salva. In questo modo la verifica in due passaggi viene attivata per tutti gli utenti del dominio.
  5. Nella sezione Verifica in due passaggi, fai clic su Passa alle impostazioni avanzate per applicare la verifica in due passaggi.
  6. Nel menu di navigazione a sinistra, scegli il dominio o l'unità organizzativa pertinente.
  7. In Applicazione, fai clic su Attiva applicazione ora.
  8. In Seleziona i metodi consentiti per la verifica in due passaggi, scegli Solo token di sicurezza.
  9. Fai clic su SALVA.

Per maggiori dettagli e istruzioni, leggi come aggiungere la verifica in due passaggi e applicarla.

Effetti sui tuoi utenti

Quando accedono al servizio Google, agli utenti viene richiesto di eseguire l'autenticazione con un secondo fattore, ad esempio Google Workspace o Cloud Identity. In genere il secondo fattore è rappresentato da una telefonata a un numero di cellulare registrato, durante la quale l'utente deve digitare un codice di autorizzazione.

Applicazione della verifica in due passaggi e dei token di sicurezza per gli amministratori

La verifica in due passaggi consente di proteggere gli amministratori dagli accessi non autorizzati nel caso in cui qualcuno riesca a ottenere la loro password. Anche se una password viene indovinata o rubata, i malintenzionati non possono accedere senza i codici di verifica aggiuntivi dell'amministratore. La verifica può essere costituita da codici che solo l'amministratore riceve sul proprio telefono cellulare o da una firma criptata contenuta in un token di sicurezza (opzione consigliata).

Per maggiori dettagli, consulta la tabella seguente.

Informazioni su attivazione, registrazione e applicazione

Se la verifica in due passaggi è attivata per un dominio, gli amministratori all'interno di quel dominio possono scegliere se configurarla o meno. Se un amministratore decide di configurarla, viene registrato per la verifica in due passaggi.

Se la verifica in due passaggi viene applicata a un'unità organizzativa, gli amministratori di tale unità organizzativa sono obbligati a configurarla.

Imporre l'utilizzo di token di sicurezza

Quando configuri la verifica in due passaggi, ti consigliamo di imporre l'utilizzo di token di sicurezza per tutte le unità organizzative. In questo modo ridurrai il rischio di violazione dell'account, rendendo più difficile il furto di credenziali degli utenti e l'accesso a informazioni riservate e dati privati da parte di intrusi.

Per istruzioni su come configurare l'applicazione dei token di sicurezza, consulta le istruzioni riportate di seguito.

Impostazioni
  • Verifica in due passaggi per gli amministratori
  • Applicazione di token di sicurezza per gli amministratori
Stato
  • Per la verifica in due passaggi per gli amministratori, lo stato specifica il numero di unità organizzative in cui agli amministratori non viene applicata la verifica in due passaggi.
  • Per l'applicazione del token di sicurezza per gli amministratori, lo stato specifica il numero di unità organizzative in cui agli amministratori non sono applicati i token di sicurezza.

Consiglio

Applica la verifica in due passaggi a tutti gli account amministratore e, in Seleziona i metodi consentiti per la verifica in due passaggi, scegli Solo token di sicurezza. In questo modo ridurrai i rischi di violazione dell'account, elevazione dei privilegi e crack delle password.

Come applicare la verifica in due passaggi e i token di sicurezza a tutti gli account amministratore

Per attivare e applicare la verifica in due passaggi e imporre l'utilizzo dei token di sicurezza:

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai al Menu e poi Sicurezzae poiAutenticazionee poiVerifica in due passaggi.

  3. Seleziona la casella Consenti agli utenti di attivare la verifica in due passaggi.  
  4. Fai clic su Salva. In questo modo la verifica in due passaggi viene attivata per tutti gli utenti del dominio.
  5. Nella sezione Verifica in due passaggi, fai clic su Passa alle impostazioni avanzate per applicare la verifica in due passaggi.
  6. Nel menu di navigazione a sinistra, scegli il dominio o l'unità organizzativa pertinente.
  7. In Applicazione, fai clic su Attiva applicazione ora.
  8. In Seleziona i metodi consentiti per la verifica in due passaggi, scegli Solo token di sicurezza.
  9. Fai clic su SALVA.

Per maggiori dettagli e istruzioni, leggi come aggiungere la verifica in due passaggi e applicarla.

Effetti sui tuoi utenti

Quando accedono al servizio Google, agli amministratori viene richiesto di eseguire l'autenticazione con un secondo fattore, ad esempio Google Workspace o Cloud Identity. In genere il secondo fattore è rappresentato da una telefonata a un numero di cellulare registrato, durante la quale l'utente deve digitare un codice di autorizzazione.

È stato utile?

Come possiamo migliorare l'articolo?
Ricerca
Cancella ricerca
Chiudi ricerca
Menu principale
14959532687423808757
true
Cerca nel Centro assistenza
true
true
true
true
true
73010
false
false