通知

Duet AI 現已更名為 Google Workspace 專用 Gemini。瞭解詳情

監控安全性設定狀態

安全性狀態頁面

支援這項功能的版本:Enterprise Plus;Education Standard 和 Education Plus;Enterprise Essentials Plus。 版本比較

安全性設定是與使用者帳戶安全防護相關的設定:

兩步驟驗證與強制使用者提供安全金鑰

即使有人意圖竊取密碼來盜用使用者帳戶,兩步驟驗證功能仍可保護使用者帳戶不會遭到未經授權的存取。就算入侵者能夠破解、猜中或竊取使用者的密碼,只要他們無法取得使用者的另一組驗證碼,依舊無法成功登入帳戶。這組驗證碼可能是代碼形式,只有使用者本人能透過手機接收,也可能是安全金鑰上的加密簽名 (建議使用)。

詳情請參閱下表。

關於啟用、註冊和強制執行兩步驟驗證

如果您為某網域「啟用」兩步驟驗證,該網域內的使用者就能選擇是否要設定兩步驟驗證。如果個別使用者決定要設定兩步驟驗證,即表示他們已「註冊」兩步驟驗證。

如果您對某機構單位「強制執行」兩步驟驗證,該機構單位內的使用者就必須設定兩步驟驗證。

強制使用安全金鑰

建議您在設定兩步驟驗證時,為所有機構單位設定強制使用安全金鑰。這種做法可降低帳戶資料洩漏的風險,並且讓攻擊者更不易竊取使用者憑證,也較難存取機密資訊和私人資料。

如要瞭解強制使用安全金鑰的設定方式,請參閱以下操作說明。

設定
  • 使用者兩步驟驗證
  • 強制使用者提供安全金鑰
狀態
  • 針對「使用者兩步驟驗證」,狀態會指出未強制執行使用者兩步驟驗證的機構單位數量。
  • 針對「強制使用者提供安全金鑰」,狀態會指出未強制使用者提供安全金鑰的機構單位數量。

建議做法

建議您強制所有機構單位執行兩步驟驗證,然後在「選擇允許的兩步驟驗證方法」下方選擇 [僅限安全金鑰]。這種做法可降低帳戶資料洩漏的風險,並且讓攻擊者更不易竊取使用者憑證,也較難存取機密資訊和私人資料。

如何強制所有使用者帳戶執行兩步驟驗證及使用安全金鑰

如何開啟及強制執行兩步驟驗證並強制使用安全金鑰:

  1. 登入 Google 管理控制台

    請使用「管理員帳戶」(結尾「不是」@gmail.com) 登入。

  2. 在管理控制台中,依序點選「選單」圖示  接下來 「安全性」接下來「驗證」接下來「兩步驟驗證」

  3. 勾選 [允許使用者開啟兩步驟驗證功能] 方塊。 
  4. 按一下 [儲存]。即可為網域中的所有使用者啟用兩步驟驗證。
  5. 在「兩步驟驗證」部分中,按一下 [前往進階設定啟用兩步驟驗證程序強制執行功能]
  6. 在左側導覽選單中,選擇網域或相關機構單位。
  7. 在「強制執行」之下,按一下 [開啟「立即強制執行」設定]
  8. 在「選擇允許的兩步驟驗證方法」底下,選擇 [僅限安全金鑰]
  9. 按一下 [儲存]

如需更多詳細資訊與操作說明,請參閱新增兩步驟驗證功能強制執行

對使用者的影響

使用者在登入 Google 服務 (例如 Google Workspace 或 Cloud Identity) 時,系統會提示他們完成第二重驗證步驟。最常見的第二重驗證步驟是透過已註冊的手機號碼接聽電話,然後輸入電話中聽到的授權碼。

兩步驟驗證與強制管理員提供安全金鑰

即使有人意圖竊取密碼來盜用管理員帳戶,兩步驟驗證功能仍可保護管理員帳戶不會遭到未經授權的存取。就算入侵者能夠破解、猜中或竊取管理員的密碼,只要他們無法取得管理員的另一組驗證碼,依舊無法成功登入帳戶。這組驗證碼可能是代碼形式,只有管理員本人能透過手機接收,也可能是安全金鑰上的加密簽名。

詳情請參閱下表。

關於啟用、註冊和強制執行兩步驟驗證

如果您已為某網域「啟用」兩步驟驗證,該網域內的管理員就能選擇是否要設定兩步驟驗證。如果個別管理員決定要設定兩步驟驗證,即表示他們已「註冊」兩步驟驗證。

如果您已對某機構單位「強制執行」兩步驟驗證,該機構單位內的管理員就必須設定兩步驟驗證。

強制使用安全金鑰

建議您在設定兩步驟驗證時,為所有機構單位設定強制使用安全金鑰。這種做法可降低帳戶資料洩漏的風險,並且讓攻擊者更不易竊取使用者憑證,也較難存取機密資訊和私人資料。

如要瞭解強制使用安全金鑰的設定方式,請參閱以下操作說明。

設定
  • 管理員兩步驟驗證
  • 強制管理員提供安全金鑰
狀態
  • 針對「管理員兩步驟驗證」,狀態會指出未強制執行管理員兩步驟驗證的機構單位數量。
  • 針對「強制管理員提供安全金鑰」,狀態會指出未強制管理員提供安全金鑰的機構單位數量。

建議做法

建議您強制所有管理員帳戶執行兩步驟驗證,然後在「選擇允許的兩步驟驗證方法」下方選擇 [僅限安全金鑰]。這種做法可降低帳戶資料洩漏權限提升密碼破解的風險。

如何強制所有管理員帳戶執行兩步驟驗證及使用安全金鑰

如何開啟及強制執行兩步驟驗證並強制使用安全金鑰:

  1. 登入 Google 管理控制台

    請使用「管理員帳戶」(結尾「不是」@gmail.com) 登入。

  2. 在管理控制台中,依序點選「選單」圖示  接下來 「安全性」接下來「驗證」接下來「兩步驟驗證」

  3. 勾選 [允許使用者開啟兩步驟驗證功能] 方塊。 
  4. 按一下 [儲存]。即可為網域中的所有使用者啟用兩步驟驗證。
  5. 在「兩步驟驗證」部分中,按一下 [前往進階設定啟用兩步驟驗證程序強制執行功能]
  6. 在左側導覽選單中,選擇網域或相關機構單位。
  7. 在「強制執行」之下,按一下 [開啟「立即強制執行」設定]
  8. 在「選擇允許的兩步驟驗證方法」底下,選擇 [僅限安全金鑰]
  9. 按一下 [儲存]

如需更多詳細資訊與操作說明,請參閱新增兩步驟驗證功能強制執行

對使用者的影響

管理員在登入 Google 服務 (例如 Google Workspace 或 Cloud Identity) 時,系統會提示他們完成第二重驗證步驟。最常見的第二重驗證步驟是透過已註冊的手機號碼接聽電話,然後輸入電話中聽到的授權碼。

這對您有幫助嗎?

我們應如何改進呢?
true
立即開始 14 天免費試用

享盡公司專用電子郵件帳戶、線上儲存空間、共用日曆、視訊會議等好處。立即開始免費試用 G Suite

搜尋
清除搜尋內容
關閉搜尋
主選單
3975415577320586232
true
搜尋說明中心
true
true
true
true
true
73010
false
false