Ten artykuł jest przeznaczony dla administratorów. Czynności, które mogą wykonywać użytkownicy, są opisane w artykule Mniej bezpieczne aplikacje i konto Google.
Od 1 maja 2025 r. konta Google Workspace nie będą już obsługiwać mniej bezpiecznych aplikacji oraz urządzeń i aplikacji innych firm, które proszą o zalogowanie się na konto Google przy użyciu samej nazwy użytkownika i hasła. Aby zezwolić tym aplikacjom i urządzeniom na dostęp do Twojego konta, musisz użyć protokołu OAuth. Aplikacje do poczty e-mail innych firm, które nie są już obsługiwane, to m.in. Microsoft Outlook i aplikacja pocztowa na iOS i macOS. Szczegółowe instrukcje i informacje znajdziesz w artykule Przejście z mniej bezpiecznych aplikacji na protokół OAuth. Najnowsze daty znajdziesz w Aktualizacjach Google Workspace.
Możesz blokować próby logowania z niektórych mniej bezpiecznych aplikacji lub urządzeń. W mniej bezpiecznych aplikacjach nie są stosowane nowoczesne standardy zabezpieczeń (np. OAuth), co zwiększa ryzyko przejęcia kont i urządzeń. Aby lepiej chronić dane, zablokuj takie aplikacje i urządzenia.
Przykłady aplikacji, w których nie są stosowane nowoczesne standardy zabezpieczeń:
- natywne aplikacje do obsługi poczty i kontaktów oraz synchronizacji kalendarza na urządzeniach ze starszą wersją systemu iOS lub OS X;
- niektóre komputerowe klienty poczty, takie jak starsze wersje programu Microsoft Outlook.
Przykładami aplikacji, w których stosuje się nowoczesne standardy zabezpieczeń, są Gmail, Windows Mail, Outlook w Microsoft 365 (wersja komputerowa), Outlook for Mac, Instagram, PayPal, Amazon, Facebook i Basecamp.
Uwaga: gdy na koncie włączysz weryfikację dwuetapową, dostęp do mniej bezpiecznych aplikacji zostanie automatycznie wyłączony, chyba że użytkownicy należą do grupy konfiguracji, która zezwala na dostęp do mniej bezpiecznych aplikacji. Przejdź do sekcji Zarządzanie dostępem do mniej bezpiecznych aplikacji.
Przechodzenie na bezpieczniejszy dostęp aplikacji do kont Google
Blokowanie logowania z mniej bezpiecznych aplikacji pomaga chronić konta. Z tego względu Google ogranicza zautomatyzowane sposoby logowania się za pomocą hasła na konta Google.
Rozwiń wszystko | Zwiń wszystko
Opcja wymuszania dostępu do mniej bezpiecznych aplikacji nie jest już dostępna w konsoli administracyjnej.
Choć opcja wymuszania dostępu została usunięta, nadal możesz zezwalać użytkownikom na włączanie i wyłączanie dostępu do mniej bezpiecznych aplikacji na ich kontach. Google wyłączy ustawienie dostępu do mniej bezpiecznych aplikacji na indywidualnych kontach użytkowników, którzy przestali z niego korzystać. Użytkownicy mogą ponownie włączyć to ustawienie, dopóki nie zostanie usunięte.
Google stopniowo rezygnuje z zezwalania mniej bezpiecznym aplikacjom na dostęp do kont Google. Będziesz otrzymywać e-maile z powiadomieniami o zmianach, które Cię dotyczą.
Opcja wymuszania dostępu nie jest już dostępna, więc zalecamy wyłączenie tego ustawienia. Jak najszybciej zacznij używać rozwiązań alternatywnych dla mniej bezpiecznych aplikacji.
- W firmie używaj aplikacji, które korzystają z uwierzytelniania OAuth 2.0. W tym celu wdróż nowe aplikacje lub zaktualizuj obecne.
- Jeśli niektórzy użytkownicy nie mogą przejść na bezpieczniejszą platformę, powinni korzystać z rozwiązań alternatywnych.
Mniej bezpieczna aplikacja | Alternatywne rozwiązanie |
---|---|
Program Apple Mail skonfigurowany do korzystania z protokołu POP3 |
Ponownie dodaj swoje konto Google do programu Apple Mail i skonfiguruj korzystanie z protokołu IMAP z OAuth. Spowoduje to automatyczne nawiązanie połączenia przez OAuth. |
iOS Mail |
Możesz nadal korzystać z programu iOS Mail, jeśli masz system iOS 6.0 lub nowszy. Obsługa OAuth jest automatycznie uwzględniana w iOS 6.0 i nowszych wersjach, gdy dodajesz konto przy użyciu opcji Google. |
Outlook w systemie Windows przy użyciu |
Synchronizacja Google Workspace z Microsoft Outlook (GWSMO). |
Mozilla Thunderbird |
Ponownie dodaj swoje konto Google do Thunderbirda i skonfiguruj korzystanie z protokołu IMAP z OAuth. Spowoduje to automatyczne nawiązanie połączenia przez OAuth. |
Urządzenia biurowe Przykłady: skanery i drukarki wielofunkcyjne, które wysyłają e-maile |
Aby nadal korzystać z urządzeń biurowych z protokołami SMTP, IMAP i POP3, skonfiguruj je tak, aby używały protokołu OAuth lub utwórz hasło do aplikacji na urządzeniu. |
Inne aplikacje | Poproś dewelopera aplikacji, aby zaimplementował w niej funkcję korzystania z OAuth 2.0. |
Zarządzanie dostępem do mniej bezpiecznych aplikacji
Obejrzyj film
Manage access to less secure apps
Zarządzanie dostępem użytkownika do mniej bezpiecznych aplikacji
Możesz zezwolić użytkownikom na włączanie i wyłączanie dostępu do mniej bezpiecznych aplikacji lub wyłączyć im do nich dostęp.
Zanim zaczniesz: w razie potrzeby dowiedz się, jak zastosować ustawienie w dziale lub grupie.
-
Zaloguj się na konto administratora w konsoli administracyjnej Google.
Jeśli nie używasz konta administratora, nie możesz uzyskać dostępu do konsoli administracyjnej.
-
Otwórz menu
Bezpieczeństwo > Dostęp do danych i kontrola nad nimi > Mniej bezpieczne aplikacje.
Wymaga uprawnień administratora Ustawienia zabezpieczeń.
-
(Opcjonalnie) Aby zastosować to ustawienie tylko do niektórych użytkowników, z boku wybierz jednostkę organizacyjną (często używaną na potrzeby działów) lub grupę konfiguracji (zaawansowane). Pokaż mi, jak to zrobić
Ustawienia grupy zastępują jednostki organizacyjne. Więcej informacji
- Wybierz ustawienie dotyczące mniej bezpiecznych aplikacji:
-
Wyłącz dostęp do mniej bezpiecznych aplikacji (zalecane)
Użytkownicy nie mogą włączyć dostępu do takich aplikacji. Jeśli wybierzesz tę opcję w chwili, gdy taka aplikacja będzie już mieć otwarte połączenie z kontem użytkownika, próba odświeżenia połączenia przez tę aplikację spowoduje przekroczenie jej limitu czasu. Limity czasu mogą różnić się w zależności od aplikacji. - Zezwalaj użytkownikom na zarządzanie swoim dostępem do mniej bezpiecznych aplikacji
Użytkownicy mogą włączać i wyłączać dostęp do mniej bezpiecznych aplikacji.
-
-
Kliknij Zapisz. Możesz też kliknąć Zastąp przy jednostka organizacyjna.
Aby później przywrócić odziedziczoną wartość, kliknij Odziedzicz.
Monitorowanie kont z dostępem do mniej bezpiecznych aplikacji
W raporcie „Konta” możesz sprawdzić, czy użytkownicy mogą zezwalać mniej bezpiecznym aplikacjom na dostęp do swoich kont. Szczegółowe informacje znajdziesz w artykule o raportach „Konta”.
Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi odpowiednich podmiotów.