O que mudará
Estamos adicionando uma opção para os usuários do G Suite fazerem login usando um código de segurança. Ele é gerado por uma chave para que seja possível fazer login em plataformas herdadas que são incompatíveis com chaves de segurança, e só pode ser usado uma vez.
Os códigos de segurança ficarão disponíveis por padrão para estes usuários:
- Usuários sujeitos às políticas de verificação em duas etapas "Indiferente" ou "Tudo, exceto códigos de verificação por SMS ou chamada telefônica"
- Usuários que não estão sujeitos a uma política específica da verificação em duas etapas, mas optaram por usar uma chave de segurança
Se você usa uma política "Apenas a chave de segurança" e quiser permitir códigos de segurança, um administrador poderá ativar esses códigos para usuários específicos. Veja mais informações abaixo.
Clique aqui para saber mais sobre como selecionar um método de verificação em duas etapas.
Quem é afetado
Administradores e usuários finais
Por que usar
Com as chaves de segurança, as contas ficam muito mais protegidas. Embora a maioria dos sistemas modernos permita o uso de chaves de segurança, nem todos são compatíveis com esse recurso. Por exemplo, as chaves de segurança geralmente não funcionam no Internet Explorer e no Safari, nos apps para iOS, nos computadores remotos e nos apps legados que não são compatíveis com protocolos FIDO. Com este lançamento, os usuários poderão gerar um código com a chave de segurança e usá-lo para autenticar a tentativa de login quando a chave não funcionar.
Por exemplo, um usuário talvez precise acessar um app da Web que associa a identidade do Google, mas só funciona no Internet Explorer 11. Embora o navegador não se comunique diretamente com uma chave de segurança, o usuário pode abrir o Chrome, gerar um código de segurança e depois digitá-lo no Internet Explorer para acessar o app.
Considerações sobre segurança Antes de
ativar esta nova política, avalie se sua organização precisa de códigos de segurança. O uso de chaves de segurança sem códigos ajuda a garantir proteção máxima contra phishing. No entanto, se sua organização tiver fluxos de trabalho importantes que não usam chaves de segurança, a ativação dos códigos pode reforçar a segurança.
Como começar
Administradores:- Nos domínios com uma política "Apenas a chave de segurança", é possível ativar os códigos de segurança acessando Admin Console > Segurança > Configurações avançadas de segurança e selecionando "Os usuários podem utilizar o código de segurança de HTML_ELEMENT1_BEGINhttps://g.co/scHTML_ELEMENT1_END em vez das chaves de segurança como verificação em duas etapas". Você encontra mais informações sobre os códigos de segurança na Central de Ajuda. O recurso será ativado por padrão nos domínios com outras políticas de verificação em duas etapas.
Usuários finais:
- O recurso será ativado por padrão para usuários em domínios com as políticas de verificação em duas etapas "Indiferente" ou "Tudo, exceto códigos de verificação por SMS ou chamada telefônica".
- Usuários em domínios com a política "Apenas a chave de segurança" não precisarão fazer nada até que um administrador ative o recurso.
- Após a ativação do recurso, quando um usuário que pode utilizar códigos de segurança acessar uma página que exige uma chave de segurança, a mensagem "Está com problemas?" ou "Tentar de outro jeito" será exibida. Quando o usuário clicar em uma dessas opções, a opção "Receber um código de segurança único" será exibida. Isso cria um link para uma página que solicita a digitação do código de segurança e informa o link que deve ser acessado (https://g.co/sc) para gerar um código de segurança (caso o usuário ainda não tenha um).
Links úteis
Central de Ajuda: Implantar a verificação em duas etapas Central de Ajuda: Configurações de segurança Disponibilidade
Detalhes do lançamento - Domínios com lançamento rápido:
- Nos domínios com a política "Indiferente" ou "Tudo, exceto códigos de verificação por SMS ou chamada telefônica", a ativação gradual do recurso (até 15 dias para a disponibilização) para os usuários foi iniciada em 24 de junho de 2019.
- Nos domínios com a política "Apenas a chave de segurança", a configuração para permitir que os usuários utilizem códigos de segurança aparecerá no Admin Console de forma gradual (até 15 dias para a disponibilização do recurso) a partir de 8 de julho de 2019.
- Domínios com lançamento agendado:
- Nos domínios com a política "Indiferente" ou "Tudo, exceto códigos de verificação por SMS ou chamada telefônica", a ativação gradual do recurso (até 15 dias para a disponibilização) para os usuários foi iniciada em 24 de junho de 2019.
- Nos domínios com a política "Apenas a chave de segurança", a configuração para permitir que os usuários utilizem códigos de segurança aparecerá no Admin Console de forma gradual (até 15 dias para a disponibilização do recurso) a partir de 8 de julho de 2019.
Edições do G Suite Disponível para todas as edições do G Suite
Ativar/desativar por padrão? - Os códigos de segurança ficarão ativados por padrão nos domínios com as políticas de verificação em duas etapas "Indiferente" ou "Tudo, exceto códigos de verificação por SMS ou chamada telefônica".
- Eles ficarão desativados por padrão nos domínios com a política "Apenas a chave de segurança". Os administradores poderão ativá-los no domínio, na unidade organizacional ou no grupo.