通知

Duet AI 现已更名为 Google Workspace 专用 Gemini。了解详情

监控您的安全设置的运行状况

“安全性”页面

以下版本支持此功能:企业 Plus 版;教育标准版和教育 Plus 版;Enterprise Essentials Plus。 比较您的版本

安全设置是指与用户帐号的安全防护有关的设置:

强制要求用户进行两步验证和使用安全密钥

如果有人设法获取了用户的密码,两步验证有助于保护用户的帐号免遭未经授权的访问。即使攻击者破解、猜到或盗取了密码,但若不能获得用户的另外一重验证的凭据,依然无法登录用户的帐号。这种验证凭据的形式可以是验证码,只有用户可以通过自己的手机获得;也可以是安全密钥中包含的加密签名(推荐采用这种形式)。

有关详情,请参阅下文中的表格。

启用、注册和强制执行的区别

如果是为网域启用两步验证,那么启用后该网域中的用户就可以选择设置两步验证。如果个别用户决定设置两步验证,那么设置完毕后他们就成功注册了两步验证。

如果是为单位部门强制执行两步验证,那么该单位部门中的用户就必须设置两步验证。

强制要求使用安全密钥

我们建议您在设置两步验证时,强制要求所有单位部门使用安全密钥。这样可以使攻击者更难窃取到用户的凭据,因而也就无从访问机密信息及私密数据,降低了帐号被盗用的风险。

要了解如何进行设置以强制要求用户使用安全密钥,请参阅下文中的说明。

设置
  • 要求用户进行两步验证
  • 强制要求用户使用安全密钥
状态
  • 对于“要求用户进行两步验证”设置,其状态指出了没有强制要求用户进行两步验证的单位部门数量
  • 对于“强制要求用户使用安全密钥”设置,其状态指出了没有强制要求用户使用安全密钥的单位部门数量

建议

为所有单位部门强制执行两步验证,并在选择允许的两步验证方法下方选择仅限安全密钥。这样可以使攻击者更难窃取到用户的凭据,因而也就无从访问机密信息及私密数据,降低了帐号被盗用的风险。

如何为所有用户帐号强制执行两步验证并强制要求使用安全密钥

要启用和强制执行两步验证并强制要求使用安全密钥,请按以下步骤操作:

  1. 登录您的 Google 管理控制台

    请使用您的管理员帐号(不是以“@gmail.com”结尾的帐号)登录。

  2. 在管理控制台中,依次点击“菜单”图标  接着点击  安全性 接着点击 身份验证 接着点击 两步验证

  3. 选中允许用户启用两步验证复选框。 
  4. 点击保存。这样就为相应网域中的所有用户启用了两步验证。
  5. 在“两步验证”部分中,点击前往高级设置页面强制执行两步验证
  6. 在左侧的导航菜单中,选择相应网域或相关单位部门。
  7. 在“强制执行”下方,点击立即启用强制执行
  8. 选择允许的两步验证方法下方,选择仅限安全密钥
  9. 点击保存

如需更多详细信息和说明,请参阅添加两步验证强制执行

对您用户的影响

用户在登录 Google 服务(例如 Google Workspace 或 Cloud Identity)时,系统会提示其进行第二重身份验证。第二重身份验证通常是通过已注册的手机号码接听电话,并输入在电话中听到的授权代码。

强制要求管理员进行两步验证和使用安全密钥

如果有人设法获取了管理员的密码,两步验证有助于保护管理员帐号免遭未经授权的访问。即使攻击者破解、猜到或盗取了密码,但若不能获得管理员的另外一重验证的凭据,依然无法登录用户的帐号。这种验证凭据的形式可以是验证码,只有管理员可以通过自己的手机获得;也可以是安全密钥中包含的加密签名(推荐采用这种形式)。

有关详情,请参阅下文中的表格。

启用、注册和强制执行的区别

如果是为网域启用两步验证,那么启用后该网域中的管理员就可以选择设置两步验证。如果个别管理员决定设置两步验证,那么设置完毕后他们就成功注册了两步验证。

如果是为单位部门强制执行两步验证,那么该单位部门中的管理员就必须设置两步验证。

强制要求使用安全密钥

我们建议您在设置两步验证时,强制要求所有单位部门使用安全密钥。这样可以使攻击者更难窃取到用户的凭据,因而也就无从访问机密信息及私密数据,降低了帐号被盗用的风险。

要了解如何进行设置以强制要求管理员使用安全密钥,请参阅下文中的说明。

设置
  • 要求管理员进行两步验证
  • 强制要求管理员使用安全密钥
状态
  • 对于“要求管理员进行两步验证”设置,其状态指出了没有强制要求管理员进行两步验证的单位部门数量
  • 对于“强制要求管理员使用安全密钥”设置,其状态指出了没有强制要求管理员使用安全密钥的单位部门数量

建议

为所有管理员帐号强制执行两步验证,并在选择允许的两步验证方法下方选择仅限安全密钥。这样可以降低帐号遭到入侵权限被恶意升级以及密码遭到破解的风险。

如何为所有管理员帐号强制执行两步验证并强制要求使用安全密钥

要启用和强制执行两步验证并强制要求使用安全密钥,请按以下步骤操作:

  1. 登录您的 Google 管理控制台

    请使用您的管理员帐号(不是以“@gmail.com”结尾的帐号)登录。

  2. 在管理控制台中,依次点击“菜单”图标  接着点击  安全性 接着点击 身份验证 接着点击 两步验证

  3. 选中允许用户启用两步验证复选框。 
  4. 点击保存。这样就为相应网域中的所有用户启用了两步验证。
  5. 在“两步验证”部分中,点击前往高级设置页面强制执行两步验证
  6. 在左侧的导航菜单中,选择相应网域或相关单位部门。
  7. 在“强制执行”下方,点击立即启用强制执行
  8. 选择允许的两步验证方法下方,选择仅限安全密钥
  9. 点击保存

如需更多详细信息和说明,请参阅添加两步验证强制执行

对您用户的影响

管理员登录 Google 服务(例如 Google Workspace 或 Cloud Identity)时,系统会提示其进行第二重身份验证。第二重身份验证通常是通过已注册的手机号码接听电话,并输入在电话中听到的授权代码。

该内容对您有帮助吗?

您有什么改进建议?
搜索
清除搜索内容
关闭搜索框
主菜单
6911771211521050631
true
搜索支持中心
true
true
true
true
true
73010
false
false