ในอีกไม่นานนี้ Google จะกำหนดให้บัญชีผู้ดูแลระบบทั้งหมดต้องเปิดใช้การยืนยันแบบ 2 ขั้นตอน (2SV) เพื่อปกป้องข้อมูลขององค์กรให้ดียิ่งขึ้น ในฐานะผู้ดูแลระบบ Google Workspace คุณจะต้องยืนยันตัวตนด้วยการยืนยันแบบ 2 ขั้นตอน ซึ่งต้องใช้รหัสผ่านร่วมกับข้อมูลอื่น เช่น โทรศัพท์หรือคีย์ความปลอดภัย
ไทม์ไลน์การบังคับใช้
เราจะทยอยบังคับใช้นโยบายนี้ในอีกไม่กี่ปีข้างหน้า ซึ่งขณะนี้มีการบังคับใช้กับองค์กรที่มี Workspace for Education, Workspace for Nonprofits, Cloud Identity หรือ Android Enterprise คุณควรเปิดใช้การยืนยันแบบ 2 ขั้นตอนให้กับบัญชีผู้ดูแลระบบในองค์กรก่อนที่ Google จะบังคับใช้
ผู้ดูแลระบบขั้นสูงจะได้รับการแจ้งเตือนประมาณ 90 วันก่อนที่การบังคับใช้จะมีผล และผู้ดูแลระบบคนอื่นๆ ทั้งหมดจะได้รับการแจ้งเตือนล่วงหน้าประมาณ 60 วันทางอีเมลและโทรศัพท์มือถือ ผู้ดูแลระบบจะเห็นการช่วยเตือนเมื่อเข้าสู่ระบบด้วยบัญชี Google และการช่วยเตือนอีกรายการจะอยู่ที่ด้านบนของหน้าแรกของคอนโซลผู้ดูแลระบบของ Google ในช่วงการแจ้งเตือนนี้ นโยบายการบังคับใช้การยืนยันแบบ 2 ขั้นตอนของ Google จะมีผลแทนนโยบายการยืนยันแบบ 2 ขั้นตอนที่มีอยู่ขององค์กร
การแจ้งเตือนและการช่วยเตือน
เมื่อผู้ดูแลระบบลงชื่อเข้าใช้บัญชีในช่วงระยะเวลาการแจ้งเตือน ผู้ดูแลระบบจะได้รับการช่วยเตือนให้เปิดใช้การยืนยันแบบ 2 ขั้นตอนภายในวันที่บังคับ สิ่งที่จะเกิดขึ้นหากผู้ดูแลระบบไม่เปิดใช้การยืนยันแบบ 2 ขั้นตอน
- หลังจากผ่านไป 7 วัน ผู้ดูแลระบบจะได้รับการช่วยเตือนในคอนโซลผู้ดูแลระบบให้ลงทะเบียนใช้การยืนยันแบบ 2 ขั้นตอนต่อไป
- หลังจากผ่านไป 15 วัน ผู้ใช้จะเข้าถึงแอป Workspace บนอุปกรณ์เคลื่อนที่ไม่ได้จนกว่าจะลงทะเบียนใช้การยืนยันแบบ 2 ขั้นตอน
- หลังจากผ่านไป 30 วัน ผู้ใช้จะเข้าถึงเว็บแอปไม่ได้จนกว่าจะลงทะเบียนใช้การยืนยันแบบ 2 ขั้นตอน
เวลาในการแจ้งเตือนที่แน่นอนอาจแตกต่างกันไปตามองค์กร โปรไฟล์ และผลิตภัณฑ์ที่องค์กรใช้ ซึ่งไทม์ไลน์นี้เป็นกำหนดเวลามาตรฐานที่วางแผนไว้ให้ผู้ดูแลระบบมีเวลาเพียงพอในการลงทะเบียน
รายละเอียดการบังคับใช้การยืนยันแบบ 2 ขั้นตอนที่ควรพิจารณา
- การบังคับใช้การยืนยันแบบ 2 ขั้นตอนจะมีผลทันทีเมื่อมีการกำหนดให้ผู้ใช้เป็นผู้ดูแลระบบ
- ผู้ดูแลระบบที่อยู่ภายใต้นโยบายการบังคับใช้การยืนยันแบบ 2 ขั้นตอนที่ Google กำหนดไว้จะหลีกเลี่ยงไม่ได้ หากผู้ดูแลระบบเปิดใช้การยืนยันแบบ 2 ขั้นตอนไม่ได้ วิธีแก้ปัญหาเดียวคือการนำสิทธิ์ผู้ดูแลระบบออก
- บัญชีบริการไม่จำเป็นต้องใช้การยืนยันแบบ 2 ขั้นตอน แต่บัญชีผู้ดูแลระบบที่ใช้แทนจะต้องลงทะเบียน
- คุณสามารถตรวจสอบสถานะการบังคับใช้ของผู้ดูแลระบบได้ในคอนโซลผู้ดูแลระบบ โดยดูขั้นตอนได้ที่หัวข้อติดตามการลงทะเบียนของผู้ใช้ แล้วเพิ่มคอลัมน์การบังคับใช้การยืนยันแบบ 2 ขั้นตอน