您的使用者可能會使用第三方識別資訊提供者 (IdP) 來驗證使用者身分。以下是兩步驟驗證 (2SV) 機制與第三方 IdP 搭配運作的方式。
單一登入服務
透過單一登入 (SSO) 服務,員工只需登入一次,即可使用多項雲端應用程式;識別資訊提供者 (IdP) 則可驗證使用者,進而允許他們存取公司資源。
使用者
如果您是透過第三方 IdP 來驗證使用者並授予 Google 產品的存取權限,且您的頂層機構已啟用 SSO,則當使用者透過 SSO 服務登入時,系統預設會無法使用 Google 的兩步驟驗證功能。
您可以設定政策,允許系統進行額外的風險相關驗證程序和兩步驟驗證 (如已設定)。
超級管理員
超級管理員登入管理員帳戶時不會使用 SSO。如果他們已註冊兩步驟驗證,則必須在登入時提供第二重身分驗證。