Protéger les actions administratives sensibles grâce à des approbations multipartites

Cette annonce s'inscrit dans le cadre de Google Cloud Next '24. Visitez le site Blog sur l'espace de travail pour en savoir plus sur la prochaine vague d'innovations dans le domaine de l'espace de travail, notamment les améliorations apportées à Gemini pour Google Workspace.


Ce qui change

Afin de protéger nos clients contre les acteurs malveillants qui s'emparent d'actions administratives sensibles, nous lançons des approbations multipartites dans le cadre desquelles un administrateur doit approuver certaines actions sensibles lancées par un autre administrateur. Les approbations multipartites seront requises pour les paramètres suivants :
Vérification en 2 étapesRécupération de compteProtection avancée Contrôle de session GoogleDéfis de connexionSans mot de passe (bêta)
Cette fonctionnalité est disponible pour les clients éligibles de Workspace disposant de plusieurs comptes super-administrateurs - voir la section "Démarrage" ci-dessous pour plus d'informations.

Qui est concerné ?

Administrateurs

Pourquoi c'est important

Les approbations multipartites ajoutent une couche supplémentaire de sécurité pour les actions sensibles effectuées dans la console d'administration en veillant à ce qu'aucune action sensible ne soit effectuée dans un silo et, surtout, en empêchant que des modifications non autorisées ou accidentelles ne soient effectuées. Cette couche supplémentaire d'approbation permet de s'assurer que les actions sont prises de manière appropriée et non pas trop largement ou trop souvent. En outre, c'est plus pratique pour les administrateurs car l'action est exécutée automatiquement après l'approbation et le demandeur n'a pas besoin de prendre des mesures supplémentaires. Les approbations multipartites permettent aux super administrateurs de savoir quels changements sont tentés et leur donnent la possibilité d'accepter ou de rejeter ces actions sensibles.
Vous trouverez ci-dessous un exemple de cette fonctionnalité en action. Dans ce cas, il s'agit d'une tentative de modification des politiques de vérification en deux étapes :
Lorsque des modifications de la vérification en 2 étapes sont tentées, les administrateurs devront soumettre la modification à un superadministrateur pour approbation.

Les super administrateurs peuvent examiner ces demandes et y donner suite dans la console d'administration en naviguant vers Sécurité > Approbation multipartite. Les super administrateurs recevront également des alertes par courrier électronique lorsqu'une modification de la vérification en deux étapes est demandée ou lorsqu'une autre action protégée est tentée.
Les administrateurs peuvent ouvrir une demande d'approbation spécifique afin d'obtenir davantage d'informations, notamment sur les personnes concernées par la modification, sur la configuration avant la modification et sur la configuration après la modification.

Pour commencer

Administrateurs : cette fonctionnalité est disponible pour les clients éligibles de Workspace disposant d'au moins deux comptes de super-administrateur. Les approbations multipartites sont désactivées par défaut et peuvent être activées dans la console d'administration en allant dans Sécurité > Paramètres d'approbation multipartite. Visitez le Centre d'aide pour en savoir plus sur approbations multipartites pour les actions sensibles.

Rythme de déploiement

Domaines de la mise à disposition rapide et de la mise à disposition programméeDéploiement prolongé (potentiellement plus de 15 jours pour la visibilité des fonctionnalités) à partir du 9 avril 2024

Disponibilité

Disponible pour les clients de Google Workspace Enterprise Standard, Enterprise Plus, Education Standard, Education Plus et Cloud Identity Premium.