Questi articoli sono riservati agli amministratori di Google Workspace. Gli utenti Google Workspace sono invitati a consultare l'articolo Attivare la verifica in due passaggi..
Puoi utilizzare la verifica in due passaggi (V2P) per creare un'ulteriore barriera tra la tua attività e i cybercriminali che tentano di rubare nomi utente e password per accedere ai dati aziendali.
Importante: applicazione della V2P per gli account amministratore
Per proteggere meglio le informazioni della tua organizzazione, a breve Google richiederà a tutti gli account amministratore di attivare la V2P. L'applicazione forzata è in fase di implementazione per alcune organizzazioni con una versione Enterprise. Nel 2024, l'applicazione forzata si estenderà gradualmente a tutte le organizzazioni che dispongono di una versione Enterprise. Devi attivare la verifica in due passaggi per gli account amministratore della tua organizzazione prima che Google la applichi in modo forzato. Tieni presente che:
- L'applicazione forzata verrà implementata nel corso del prossimo anno. I super amministratori riceveranno una notifica 60 giorni prima dell'applicazione.
- Gli amministratori riceveranno una notifica via email e sul cellulare 30 giorni prima dell'inizio dell'applicazione forzata. Durante questi 30 giorni, il criterio di applicazione forzata della verifica in due passaggi impostato da Google sostituirà qualsiasi criterio per la verifica in due passaggi impostato da un'organizzazione.
- Durante il periodo di notifica, quando un amministratore accede al proprio account, gli viene ricordato di attivare la V2P entro la data obbligatoria. Se non provvederanno a farlo dopo 7 giorni, continueranno a vedere un promemoria nella Console di amministrazione finché non lo abiliti.
- Gli amministratori delle versioni di Google Workspace in cui è attivo il criterio di applicazione forzata della verifica in due passaggi non possono evitarlo. Se un amministratore non è in grado di attivare la verifica in due passaggi, l'unico modo per evitare che sia soggetto a regole di applicazione forzata è rimuovere i diritti di amministratore dell'utente.
- Per gli account di servizio non è necessario che la V2P sia attiva, ma l'account amministratore di cui simulano l'identità deve essere registrato per la verifica in due passaggi.
- Puoi esaminare lo stato dell'applicazione forzata di un amministratore nella Console di amministrazione Google. Per i passaggi da seguire, vai a Tenere traccia della registrazione degli utenti e aggiungi la colonna Applicazione forzata della verifica in due passaggi.
- I nuovi amministratori avranno 30 giorni di tempo per registrarsi alla V2P prima che inizi l'applicazione forzata.
- Se un amministratore non riesce ad accedere dopo l'applicazione forzata della verifica in due passaggi, segui la procedura per recuperare un account amministratore.
Che cos'è la V2P?
Con la verifica in due passaggi, i tuoi utenti accederanno al loro account in due passaggi utilizzando un elemento noto (la password) e un elemento in loro possesso (il telefono o un token di sicurezza). Scopri come funziona.
Secure your Google Workspace user accounts
Le piccole imprese hanno bisogno della V2P?
I cybercriminali scelgono come bersaglio attività di tutte le dimensioni. Se un hacker ottiene l'accesso all'account amministratore, può visualizzare email, documenti (finanziari e non), fogli di lavoro e altro ancora.
Un hacker potrebbe rubare o indovinare la password, ma non può riprodurre qualcosa che solo tu possiedi.
Metodi per la V2P
Quando configuri la V2P, scegli il secondo passaggio di verifica per i tuoi utenti.
- Un token di sicurezza hardware o un token di sicurezza Titan.
- Il token di sicurezza integrato nel telefono (disponibile sui telefoni Android 7 e versioni successive o iOS 10 e versioni successive).
Quando un utente accede al proprio Account Google, il dispositivo rileva che l'account ha un token di sicurezza. Per il secondo passaggio di verifica, l'utente accede con il proprio token di sicurezza. Gli utenti collegano il token di sicurezza al dispositivo tramite USB, Bluetooth o NFC (Near Field Communication), a seconda del tipo di token. Scopri di più sui token di sicurezza.
Nota: la V2P con i numeri di telefono locali non è attualmente supportata per alcuni domini in Nigeria e Costa d'Avorio, a causa degli elevati volumi di utilizzi illeciti di account in questi paesi. Per informazioni sull'idoneità del tuo dominio, contatta l'assistenza.
Best practice per la V2P
- L'account amministratore è l'account più potente perché può eliminare utenti, reimpostare password e accedere a tutti i dati.
- Anche gli utenti che lavorano con i dati sensibili come dettagli finanziari e informazioni sui dipendenti dovrebbero utilizzare la verifica in due passaggi.
- La V2P è la prima linea di difesa in grado di ridurre fino al 50% la perdita di controllo dell'account.
- Token di sicurezza: sono il metodo di V2P più efficace e non richiedono agli utenti di inserire codici. Puoi acquistare token di sicurezza compatibili presso un rivenditore di fiducia o token di sicurezza Titan su Google Store. In alternativa, gli utenti possono utilizzare il token di sicurezza integrato sul telefono (disponibile sui telefoni con Android 7 e versioni successive o iOS 10 e versioni successive).
- Alternative ai token di sicurezza: se decidi di non utilizzare i token di sicurezza, il messaggio di Google e l'app Google Authenticator rappresentano delle valide alternative. Il messaggio di Google offre una migliore esperienza utente perché gli utenti devono semplicemente toccare il dispositivo quando richiesto, invece di inserire un codice di verifica.
- Gli SMS sono sconsigliati: si basano su reti di operatori esterni e potrebbero essere intercettati.