差分
このページの2つのバージョン間の差分を表示します。
| 両方とも前のリビジョン前のリビジョン次のリビジョン | 前のリビジョン | ||
| google-workspace:security2 [2023/06/14 12:40] – nakanoshuichi | google-workspace:security2 [2023/06/14 15:21] (現在) – [2段階認証できずログインできなくなったら?] nakanoshuichi | ||
|---|---|---|---|
| 行 1: | 行 1: | ||
| - | ====== 2段階認証をユーザに使ってもらうために ====== | + | ====== 2段階認証をユーザに使ってもらうための、手順とトラブル対応 |
| ユーザに2段階認証の登録をしてもらわなければ何にもなりませんね。といって全体で強制にすると使えない人も出てきてしまってフォローに困ります。それで段取りとしては | ユーザに2段階認証の登録をしてもらわなければ何にもなりませんね。といって全体で強制にすると使えない人も出てきてしまってフォローに困ります。それで段取りとしては | ||
| 行 5: | 行 5: | ||
| **デフォルトは登録任意で、2段階認証の設定してもらったユーザを「強制」に移動する。** | **デフォルトは登録任意で、2段階認証の設定してもらったユーザを「強制」に移動する。** | ||
| - | という流れで組織全体に導入していくとソフトランディングでき問題(クレーム)も少ないかと思います。では手順です。 | + | という流れで組織全体に導入していくとソフトランディングでき問題(クレーム)も少ないかと思います。それでは使ってもらうための手順と、導入後のトラブル対応について書いていきましょう。 |
| \\ | \\ | ||
| 行 13: | 行 13: | ||
| ===1.2段階認証を強制にする組織部門を作成=== | ===1.2段階認証を強制にする組織部門を作成=== | ||
| https:// | https:// | ||
| + | |||
| + | {{: | ||
| + | |||
| \\ | \\ | ||
| 行 21: | 行 24: | ||
| 今回作った <wrap hi> | 今回作った <wrap hi> | ||
| + | |||
| + | {{: | ||
| + | |||
| \\ | \\ | ||
| 行 33: | 行 39: | ||
| \\ | \\ | ||
| - | ===以上です=== | + | ===完了=== |
| - | うまく導入できるといいですね。 | + | 2段階認証の導入、うまく導入できるといいですね。 |
| 行 44: | 行 50: | ||
| 2段階認証に設定したスマホやSMSが使えなくなったり、そもそも2段階認証を設定していないが「強制」されてログインできなくなったらどうしたらいいでしょうか? | 2段階認証に設定したスマホやSMSが使えなくなったり、そもそも2段階認証を設定していないが「強制」されてログインできなくなったらどうしたらいいでしょうか? | ||
| - | 詰みますよね。対応としては2つ方法があります。 | + | Microsoft365だと、管理者で2段階認証用のSMSを代わりに登録してあげたり、スマホ登録を追加削除の支援ができますが、GWSにはありません。 |
| + | 対応としては2つ方法があります。コードを生成する方が、2度手間にならないのでおすすめです。 | ||
| + | |||
| + | \\ | ||
| === 方法1 管理者で、ユーザを2段階認証を強制しない部門に移動=== | === 方法1 管理者で、ユーザを2段階認証を強制しない部門に移動=== | ||
| 2段階認証が必要なくなりパスワードだけでログインできます。 | 2段階認証が必要なくなりパスワードだけでログインできます。 | ||
| 行 53: | 行 62: | ||
| ですから、組織全体に2段階認証は強制しないようにします。 | ですから、組織全体に2段階認証は強制しないようにします。 | ||
| + | この方法はユーザをあっちにこっちにと部門を移動しないといけないのでちょっと面倒です。 | ||
| + | |||
| + | \\ | ||
| === 方法2 管理者で、バックアップ確認コードを生成する=== | === 方法2 管理者で、バックアップ確認コードを生成する=== | ||
| - | 管理者でバックアップ確認コードを生成すると、2段階認証の代わりに、パスワード認証のあと、このコードを入れるとログインできます。ログインすると2段階認証の登録が求められますので、登録してください。 | + | 管理者でバックアップ確認コードを生成すると、2段階認証の代わりに、パスワード認証のあと、このコードを入れるとログインできます。ログインすると2段階認証の登録が求められますので、登録してください。再登録までワンストップで完了しますのでおすすめです。 |
| バックアップ確認コードの生成は、オプションですのでデフォルトではこの手段は使えません。ユーザは管理者に申請してバックアップ確認コードを生成してもらいます。 | バックアップ確認コードの生成は、オプションですのでデフォルトではこの手段は使えません。ユーザは管理者に申請してバックアップ確認コードを生成してもらいます。 | ||
| + | 管理者でコード生成\\ | ||
| {{: | {{: | ||
| + | 生成していないときはここから進めずユーザは詰みますが\\ | ||
| + | {{: | ||
| + | 生成するとコードを求められて進めるようになります\\ | ||
| + | {{: | ||
| + | ただこの確認コードは流出するとたいへんなので取り扱い注意です。使い終わったら再生成するなどして前のものは無効にしておくといいですね。 | ||
| + | \\ | ||
| + | ===まとめ=== | ||
| + | いかがだったでしょう。楽しいGWS管理者ライフを! | ||