Une expérience simplifiée pour les utilisateurs de l'espace de travail afin d'ajouter des méthodes de vérification en deux étapes (2SV)

Ce qui change

Nous simplifions la manière dont les utilisateurs activent la vérification en deux étapes (2SV), ce qui rationalisera le processus et permettra aux administrateurs d'appliquer plus facilement les politiques de 2SV au sein de leur organisation.  

Voici quelques-uns des changements importants apportés par cette modification :

Les utilisateurs peuvent ajouter des "méthodes de seconde étape" (telles que Google Authenticator ou une clé de sécurité matérielle) avant d'activer le 2SV. Cette fonction est particulièrement utile pour les organisations qui utilisent Google Authenticator (ou d'autres applications équivalentes de mot de passe à usage unique basé sur le temps (TOTP)). Auparavant, les utilisateurs devaient activer le 2SV avec un numéro de téléphone avant de pouvoir ajouter Authenticator.
Les utilisateurs disposant de clés de sécurité matérielles auront deux options pour les ajouter à leur compte sur la page "Passkeys and security keys" : "Use security key" : cette option enregistre un identifiant FIDO1 sur la clé de sécurité, même si la clé elle-même est compatible avec FIDO2.Créer une clé de sécurité et suivre les instructions pour "utiliser un autre appareil"" : cette option enregistre un identifiant FIDO2 sur la clé de sécurité et demande aux utilisateurs d'utiliser le code PIN de la clé pour la vérification locale (cela crée une clé de sécurité sur la clé de sécurité).Note : les utilisateurs continueront à être invités à fournir leur mot de passe en même temps que leur clé de sécurité si la politique d'administration pour "Permettre aux utilisateurs d'éviter les mots de passe lors de l'ouverture de session en utilisant des clés d'accès."reste désactivé (c'est la configuration par défaut).
Si un utilisateur 2SV inscrit désactive le 2SV dans les paramètres de son compte, les deuxièmes étapes inscrites (telles que les codes de sauvegarde, Google Authenticator ou le téléphone à deuxième facteur) ne sont pas automatiquement supprimées de son compte. Avant cette modification, tous les seconds facteurs étaient supprimés lorsque l'utilisateur désactivait le 2SV. Remarque : lorsqu'un administrateur désactive le 2SV pour un utilisateur à partir de la console d'administration ou via le Admin SDKles deuxièmes facteurs seront supprimés comme auparavant, afin de garantir que les flux de travail d'accueil des utilisateurs ne soient pas affectés.

Pour commencer

Administrateurs : visitez le centre d'aide pour en savoir plus sur la façon de protégez votre entreprise grâce à la vérification en 2 étapesUtilisateurs finaux : visitez le centre d'aide pour en savoir plus sur les points suivants activer la vérification en 2 étapes.

Rythme de déploiement

Domaines de la mise à disposition rapide et de la mise à disposition programméeDéploiement complet (1 à 3 jours pour la visibilité des fonctionnalités) à partir du 6 mai 2024

Disponibilité

Disponible pour tous les clients de Google Workspace et les utilisateurs disposant d'un compte Google personnel 

Ressources