Как выявить и предотвратить повторное использование паролей

Как настроить активное выявление одинаковых паролей

Эта статья предназначена для администраторов, управляющих браузерами Chrome или устройствами с ChromeOS в организации или учебном заведении.

Как администратор, вы можете настроить уведомление о необходимости сменить пароль, которое пользователи будут видеть при попытке ввести пароль на сайтах, не внесенных в белый список организации.

Подготовка

  • Если в вашей организации активировано расширение "Защитник пароля", то при попытке задать пароль, который уже используется, ваши сотрудники могут получать два набора предупреждений. Вы можете:
    • Отключить расширение, чтобы вы и пользователи не получали предупреждения.
    • Указать для параметра display_user_alert в расширении значение false, чтобы предупреждения приходили только вам.
  • Когда пользователь вводит или изменяет свой пароль, хеш пароля сохраняется как предпочтительный в следующем каталоге:
    • Windows Vista и более поздние версии: C:\Users\<пользователь>\AppData\Local\Google\Chrome\User Data
    • Windows XP и более ранние версии: C:\Documents and Settings\<пользователь>\Local Settings\Application Data\Google\Chrome\User Data
    • macOS: ~/Library/Application Support/Google/Chrome
    • Linux: ~/.config/google-chrome
    • ChromeOS: /home/chronos

Шаг 1. Проверьте правила

Вы можете задать одно или несколько перечисленных ниже правил.

Правило Описание и настройки

PasswordProtectionChangePasswordURL

Обязательно использовать, если:

  • У вас аккаунт Google Workspace и включена система единого входа.
  • У вас нет аккаунта Google Workspace.

Задает URL страницы, на которую пользователи перенаправляются для смены пароля. Система предлагает пользователям сменить пароль, если они повторно использовали его на сайте, который не внесен в белый список, или подверглись фишингу.

После изменения пароль будет зашифрован алгоритмом хеширования. Хеш пароля сохраняется и помогает определить его повторное использование.

Убедитесь, что заданный вами URL для смены пароля соответствует правилам.

Если вы пользуетесь услугами стороннего поставщика идентификационной информации, выберите тот же URL для изменения пароля, который указан в консоли администратора Google.

Если правило не настроено, для смены пароля пользователи Google Workspace будут перенаправляться на страницу настроек аккаунта Google.

Статьи по теме

PasswordProtectionLoginURLs

Обязательно использовать, если:

  • У вас аккаунт Google Workspace и включена система единого входа.
  • У вас нет аккаунта Google Workspace.

Задает URL страниц, на которых пользователи обычно вводят пароль для входа в аккаунт. Если вход выполняется на двух страницах, добавьте URL той из них, на которой пользователь указывает пароль.

Хеш введенного пароля сохраняется и помогает определить его повторное использование.

Убедитесь, что заданный вами URL для смены пароля соответствует правилам.

Если вы пользуетесь услугами стороннего поставщика идентификационной информации, выберите тот же URL страницы входа, который указан в консоли администратора Google.

Если правило не настроено, для определения повторного использования пароля браузер Chrome будет сохранять только хеш со страницы входа.

Статьи по теме

PasswordProtectionWarningTrigger

Указывает, следует ли фиксировать использование одинакового пароля на разных сайтах.

Выберите один из вариантов:

0 – PasswordProtectionWarningOff: обнаружение повторного использования пароля отключено.

1 – PasswordProtectionWarningOnPasswordReuse: повторное использование пароля фиксируется, только если пользователь указал его на сайте, который не внесен в белый список. В этом случае система предлагает сменить пароль.

2 – PasswordProtectionWarningOnPhishingReuse: при попытке задать уже используемый пароль на сайте, который не занесен в белый список, Chrome отправит URL этого сайта на проверку в Google Безопасный просмотр. Если сайт подозревается в фишинге, пользователю будет предложено сменить пароль.

Если правило не настроено,
по умолчанию задается значение 2 – PasswordProtectionWarningOnPhishingReuse, описанное выше.

Статьи по теме

SafeBrowsingAllowlistDomains

Задает домены-исключения из списка URL в Google Безопасном просмотре. Домены, внесенные в белый список, не проверяются на:
  • повторное использование пароля;
  • фишинг и другие виды интернет-мошенничества;
  • вредоносное и нежелательное ПО;
  • вредоносные файлы для скачивания.

Если правило не настроено, URL для правил PasswordProtectionLoginURLs и PasswordProtectionChangePasswordURL будут автоматически добавлены в белый список (на этих сайтах можно будет задавать уже используемый пароль).
Остальные URL проверяются на наличие вредоносного ПО и фишинга функцией "Безопасный просмотр".

SafeBrowsingProtectionLevel

Позволяет управлять настройками Безопасного просмотра, а также выбирать режим защиты.

Выберите один из вариантов:

  • 0 – Безопасный просмотр всегда отключен.
  • 1 – Безопасный просмотр включен в режиме стандартной защиты.
  • 2 – Безопасный просмотр включен в режиме улучшенной защиты (в Google отправляется больше данных о работе в браузере).

Не настроено – Безопасный просмотр включен в режиме стандартной защиты, но пользователи могут выбрать другой режим.

Статьи по теме

Шаг 2. Настройте правила

Выберите подходящий вариант ниже, чтобы открыть инструкции.

Консоль администратора
  1. Войдите в Консоль администратора Google как администратор.

    Войти в консоль администратора можно, только если вы используете аккаунт администратора.

  2. Нажмите на значок меню а затем Устройства > Chrome > Настройки. По умолчанию откроется страница Настройки пользователей и браузеров.

    У вас должны быть права администратора на управление мобильными устройствами.

    Если вы зарегистрировались в Chrome Enterprise Core, нажмите на значок меню а затем Браузер Chrome > Настройки.

  3. Чтобы применить параметр только к некоторым пользователям и зарегистрированным браузерам, сбоку выберите организационное подразделение (часто используется для отделов) или группу конфигурации (более сложный вариант). Инструкции

    Настройки группы переопределяют значения для организационных подразделений. Подробнее…

  4. Перейдите в раздел Безопасный просмотр в Chrome.
  5. Нажмите Безопасный просмотр:
    1. Настройте безопасный просмотр. Подробнее о настройке правил Chrome для пользователей или браузеров
    2. Нажмите Сохранить. Также можно нажать Переопределить для организационное подразделение.

      Чтобы восстановить унаследованное значение, нажмите Наследовать (или Сбросить настройки для группы).

  6. Нажмите Разрешенные домены для режима Безопасного просмотра.
    1. Укажите URL страниц, на которых пользователи могут вводить повторяющийся пароли.
    2. Нажмите Сохранить. Также можно нажать Переопределить для организационное подразделение.

      Чтобы восстановить унаследованное значение, нажмите Наследовать (или Сбросить настройки для группы).

  7. Нажмите Предупреждения режима Безопасного просмотра.
    1. Разрешите или запретите пользователям игнорировать предупреждения и переходить на небезопасные сайты.
    2. Нажмите Сохранить. Также можно нажать Переопределить для организационное подразделение.

      Чтобы восстановить унаследованное значение, нажмите Наследовать (или Сбросить настройки для группы).

  8. Нажмите Защитник пароля.
    1. Выберите один из вариантов:
      • Показывать при повторном использовании пароля на фишинговой странице: пользователи пытаются задать уже существующий пароль на сайте, который входит в черный список Безопасного просмотра.
      • Показывать при повторном использовании пароля: пользователи пытаются задать уже существующий пароль на сайте, который не внесен в белый список.
    2. В поле URL для смены пароля укажите URL страницы, на которой пользователи смогут изменить свой пароль.
    3. В поле URL для входа укажите URL страницы входа, на которой пользователи обычно вводят пароль для доступа к аккаунту.
    4. Нажмите Сохранить. Также можно нажать Переопределить для организационное подразделение.

      Чтобы восстановить унаследованное значение, нажмите Наследовать (или Сбросить настройки для группы).

Windows
Эти инструкции относятся к пользователям Windows, которые входят в управляемый аккаунт в браузере Chrome.
Правила "URL для смены пароля", "URL страниц входа" и "Белый список доменов" будут работать, только если компьютеры объединены в домен под управлением Microsoft Active Directory.

С помощью групповой политики

В редакторе "Управление групповыми политиками" Microsoft Windows (папка "Конфигурация компьютера" или "Конфигурация пользователя"):

  1. Выберите Политики затем Административные шаблоны затем Google затем Google Chrome.
  2. Включите параметр Уровень защиты Безопасного просмотра.
    Совет. Если вы не видите это правило, скачайте последнюю версию шаблона политики.
    Если вы не выберете ни один из вариантов, правило будет применяться по принципу Не настроено.
  3. Выберите один из вариантов:
    • Безопасный просмотр включен в режиме стандартной защиты.
    • Безопасный просмотр включен в режиме улучшенной защиты.
  4. Включите параметр Настроить список доменов, в которых Безопасный просмотр не будет показывать уведомления об угрозах.
    Если вы не выберете ни один из вариантов, правило будет применяться по принципу Не настроено.
  5. Добавьте список доменов, в которых пользователи могут повторно вводить пароль.
  6. Включите параметр Триггер, при котором будет получено предупреждение от защиты паролем.
    Если вы не выберете ни один из вариантов, правило будет применяться по принципу Не настроено.
  7. Выберите один из вариантов:
    • Предупреждение от защиты паролем срабатывает при повторном использовании пароля. Предупреждение появляется, когда пользователь пытается задать уже существующий пароль на сайте, которого нет в белом списке.
    • Предупреждение от защиты паролем срабатывает при повторном использовании пароля на фишинговой странице. Предупреждение появляется, когда пользователь пытается задать уже существующий пароль на сайте, который входит в список Безопасного просмотра.
  8. Включите параметр Настроить URL страницы смены пароля.
    Если вы не выберете ни один из вариантов, правило будет применяться по принципу Не настроено.
  9. Укажите URL страницы смены пароля.
  10. Включите параметр Настроить список веб-страниц для входа в корпоративный аккаунт, на которых сервис защиты паролей должен записывать цифровой отпечаток пароля.
    Если вы не выберете ни один из вариантов, правило будет применяться по принципу Не настроено.
  11. Укажите URL страниц, на которых пользователи обычно входят в браузер Chrome.
  12. Примените обновление для всех пользователей.
macOS
Эта статья предназначена для пользователей macOS, которые входят в управляемый аккаунт в браузере Chrome.
В профиле конфигурации Chrome добавьте или обновите указанные ниже ключи, а затем примените изменения к пользователям.
  • Установите для ключа <SafeBrowsingProtectionLevel> значение <integer>value</integer>, где <value> равно 1 или 2.
  • Добавьте домены, для которых вы хотите выключить Безопасный просмотр, в ключ <SafeBrowsingAllowlistDomains>.
  • Установите для ключа <PasswordProtectionWarningTrigger> значение <integer>value</integer>, где <value> равно 0, 1 или 2.
  • Укажите для ключа <PasswordProtectionChangePasswordURL> URL страницы смены пароля.
  • Укажите для ключа <PasswordProtectionLoginURLs> URL страниц, на которых пользователи обычно входят в браузер Chrome.

Приведенный ниже пример показывает, как выполнить следующие действия:

  • включить Безопасный просмотр, чтобы определять опасные сайты;
  • указать страницы, на которых пользователи обычно вводят пароль;
  • добавить в белый список домены, которые не будут проверяться на повторное использование пароля;
  • настроить определение повторного использования пароля на сайтах, не внесенных в белый список;
  • задать страницу, на которой система будет предлагать пользователям сменить пароль.
<key>SafeBrowsingProtectionLevel</key>
<dict>
<integer>1</integer>
</dict>
<key>PasswordProtectionWarningTrigger</key>
<dict>
<integer>1</integer>
</dict>
<key>PasswordProtectionChangePasswordURL</key>
<dict>
<string>https://mydomain.com/change_password.html</string>
</dict>
<key>PasswordProtectionLoginURLs</key>
<dict>
<array>
<string>https://mydomain.com/login.html</string>
<string>https://login.mydomain.com</string>
</array>
</dict>
<key>SafeBrowsingAllowlistDomains</key>
<dict>
<array>
<string>mydomain.com</string>
<string>myuniversity.edu</string>
</array>
</dict>
Linux
Приведенная ниже информация касается пользователей компьютеров Linux, которые вошли в управляемый аккаунт в браузере Chrome.

С помощью редактора JSON-файлов:

  1. Откройте папку /etc/opt/chrome/policies/managed.
  2. Создайте или обновите файл в формате JSON.
  3. Для параметра SafeBrowsingProtectionLevel задайте значение 1 или 2.
  4. Для параметра PasswordProtectionWarningTrigger задайте значение 0, 1 или 2.
  5. Укажите нужные URL.
    • В параметре PasswordProtectionChangePasswordURL укажите URL страницы, на которой пользователям предлагается сменить пароль.
    • В параметре PasswordProtectionLoginURLs укажите URL страниц, на которых пользователи обычно входят в браузер Chrome.
    • В параметре SafeBrowsingAllowlistDomains укажите домены, для которых вы хотите отключить Безопасный просмотр.
  6. Примените обновление для всех пользователей.

Приведенный ниже пример показывает, как выполнить следующие действия:

  • включить Безопасный просмотр, чтобы определять опасные сайты;
  • указать страницы, на которых пользователи обычно вводят пароль;
  • добавить в белый список домены, которые не будут проверяться на повторное использование пароля;
  • настроить определение повторного использования пароля на сайтах, не внесенных в белый список;
  • задать страницу, на которой система будет предлагать пользователям сменить пароль.

{
"SafeBrowsingProtectionLevel": 1
}
{
"PasswordProtectionWarningTrigger": 1
}
{
"PasswordProtectionChangePasswordURL": "https://mydomain.com/change_password.html"
}
{
"PasswordProtectionLoginURLs": ["https://mydomain.com/login.html", "https://login.mydomain.com"]
}
{
"SafeBrowsingAllowlistDomains": ["mydomain.com", "myuniversity.edu"]
}

Шаг 3. Настройте отслеживание паролей

Для просмотра информации об использовании браузера Chrome из журналов используйте расширение Chrome Reporting Extension. Подробнее…

Как правила повторного использования пароля работают в отношении пользователей

Если пользователь вводит свой пароль на опасном сайте или странице, не внесенной в белый список организации, ему показывается предупреждение и он направляется на страницу изменения пароля.

  1. Пользователь входит в домен, внесенный в белый список, в браузере Chrome или на устройстве с ChromeOS.
    Chrome в фоновом режиме регистрирует пароль и сохраняет его хеш локально. При этом в Google не передаются никакие данные.
  2. Пользователь вводит тот же пароль на странице, которая не включена в белый список, или на опасном сайте. Имя пользователя при этом может отличаться.
    Chrome уведомляет пользователя о том, что он вводит уже существующий пароль, и предлагает изменить его.
  3. Пользователь нажимает Сбросить пароль.
    Затем он перенаправляется на указанный вами URL.
  4. Пользователь задает новый пароль.
    Chrome регистрирует его в фоновом режиме и сохраняет его хеш локально.

Google, а также другие связанные знаки и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.

На этой странице может быть контент, переведенный с помощью искусственного интеллекта. Переводы от ИИ могут содержать ошибки.

Эта информация оказалась полезной?

Как можно улучшить эту статью?
Поиск
Очистить поле поиска
Закрыть поиск
Главное меню
7525994348016289970
true
Поиск по Справочному центру
false
true
true
true
true
true
410864
false
false
false
false
false