Proteção mais forte para ações confidenciais da conta do Google Workspace
Mudanças
Estamos introduzindo proteções mais fortes para ações confidenciais realizadas na sua conta do Google Workspace. Isso se aplica a ações que, quando feitas por invasores, podem ter consequências de longo alcance para o proprietário da conta ou a organização à qual pertence.
O Google avaliará a sessão que está tentando a ação e, se for considerada arriscada, será contestada com um prompt "Verify it's You". Por meio de um segundo fator confiável, como um código de verificação em 2 etapas, os usuários podem confirmar a validade da ação. Por exemplo, se um agente mal-intencionado obtiver acesso à sua conta, a ação será bloqueada até que o verdadeiro proprietário da conta possa verificar se isso foi intencional.
Observe que esse recurso é compatível apenas com usuários que usam o Google como provedor de identidade e ações realizadas nos produtos do Google. Os usuários SAML não são suportados no momento. Veja abaixo mais informações.
Quem foi Impactado
Administradores e usuários finais.
Importância
Essa camada adicional de segurança ajuda a interceptar agentes mal-intencionados que obtiveram acesso à conta de um usuário, protegendo ainda mais seus dados e as informações confidenciais de sua organização. Além disso, essas tentativas de desafio serão registradas como um evento de auditoria, permitindo uma investigação mais aprofundada do administrador.
Detalhes Adicionais
No Admin Console, em Usuários > "Nome de usuário" > Segurança, os administradores podem desativar os desafios de login por dez minutos se um usuário ficar preso atrás de uma mensagem "verifique se é você". É altamente recomendável usar esta opção apenas se o contato com o usuário for estabelecido de forma confiável, como por meio de uma videochamada.
Começando
Administradores: Visite a Central de Ajuda para saber mais sobre eventos de log do administrador, verificar a identidade de um usuário e desativar temporariamente os desafios de login.
Usuários Finais: Não há configuração de usuário final para esse recurso. Você verá os desafios "Verify you" se uma ação da conta for considerada arriscada.
Lançamento
Domínios de lançamento rápido e lançamento agendado: Já disponíveis.
Disponibilidade
Disponível para todos os clientes do Google Workspace, bem como para clientes legados do G Suite Basic e Business
Recursos
Ajuda do Google Workspace Admin: SSO baseado em SAML: visão geral técnica
Ajuda do Google Workspace Admin: eventos de registro do administrador
Ajuda do Google Workspace Admin: Proteja as contas do Google Workspace com desafios de segurança
Ajuda do Google Workspace Admin: Gerenciar as configurações de segurança de um usuário
Fonte: Google Workspace
Comments