Skoči na glavni sadržaj
Natrag na Google ekosustav vodič

Oriphiel vodič

Workspace 2SV, passkeys i recovery politika

Kako uvesti višefaktorsku prijavu, sigurnosne ključeve ili passkeys, rezervne metode i kontrolirani oporavak računa.

Oriphiel stručni tim Ažurirano 22. 7. 2026. 3 min čitanja

Odgovor ukratko

Sigurnost glavnog Google identiteta štiti sve povezane proizvode; administratori trebaju jaču autentikaciju i odvojene recovery postupke.

Ključne odluke

  • Koje skupine imaju obvezni 2SV
  • Koje metode su dopuštene
  • Tko provodi recovery
  • Kako se čuvaju backup kodovi i rezervni ključevi

Provedba korak po korak

Cilj ove lekcije je Kako uvesti višefaktorsku prijavu, sigurnosne ključeve ili passkeys, rezervne metode i kontrolirani oporavak računa. Korake treba provoditi redom i svaki potvrditi prije širenja opsega.

Preporučeni redoslijed

  • Pilotirati 2SV na administratorima
  • Registrirati najmanje dvije sigurne metode
  • Postaviti enforcement po organizacijskoj jedinici
  • Testirati recovery bez zaobilaženja kontrole

Praktičan primjer

Administrator registrira passkey i rezervni fizički ključ, a organizacija testira recovery proceduru prije nego što uključi obvezni 2SV za sve korisnike.

Kontrolna lista prije nastavka

Ova provjera odvaja završenu implementaciju od postavke koja samo izgleda dovršeno.

Provjerite

  • Svi admini koriste 2SV
  • Postoji rezervni sigurnosni ključ
  • Recovery podaci nisu privatni broj bivšeg korisnika
  • Break-glass račun se nadzire

Najčešće pogreške i rizici

Rizike treba provjeriti prije povećanja prometa, automatizacije ili ovlasti sustava.

Na što treba paziti

  • SMS ostaje jedina metoda za sve
  • Jedan uređaj je single point of failure
  • Backup kodovi se šalju emailom
  • Recovery se odobrava bez provjere identiteta

Mjerenje rezultata

Učinak se procjenjuje kroz mali skup metrika koje su povezane s ciljem lekcije i stvarnim poslovnim ishodom.

Metrike koje imaju smisla

  • 2SV enrollment
  • Admini s passkeyem ili security keyem
  • Recovery incidenti
  • Rizične prijave

Česta pitanja

Koji je prvi korak za temu „Workspace 2SV, passkeys i recovery politika”?

Pilotirati 2SV na administratorima Prije nastavka potvrdite odluku: Koje skupine imaju obvezni 2SV

Kako provjeriti da je provedba uspješna?

Svi admini koriste 2SV Nakon toga pratite metriku: 2SV enrollment.

Koju pogrešku treba prvo spriječiti?

SMS ostaje jedina metoda za sve Problem ispravite prije automatizacije ili povećanja budžeta.

Službeni i stručni izvori

Sučelja, pravila i preporuke mogu se mijenjati. Prije produkcijske izmjene provjerite aktualnu dokumentaciju.

Primijenite lekciju na stvarni projekt

Pošaljite postojeću konfiguraciju, cilj i problem koji želite riješiti. Dobit ćete prijedlog sljedećeg tehničkog ili operativnog koraka.