Linee guida di Google indirizzate agli amministratori di Google Workspace
ovvero come proteggere il proprio account e conservare l'accesso al pannello di amministrazione
Di seguito sono riportate alcune funzionalità di controllo dell'accesso e di sicurezza che consigliamo per mantenere l'account della Console di amministrazione Google protetto:
Chiedi agli amministratori e agli utenti principali di fornire ulteriore prova della loro identità. Consigliamo a tutti di utilizzare la verifica in due passaggi (V2P) per la propria attività, ma è particolarmente importante per gli amministratori e gli utenti che lavorano con dati sensibili, come i documenti finanziari e le informazioni sui dipendenti. Se qualcuno ruba una password, la verifica in due passaggi può impedirgli di accedere al tuo account.
Con la verifica in due passaggi, gli utenti devono verificare la propria identità tramite qualcosa che conoscono (la password) e qualcosa in loro possesso (come una chiave fisica o un codice di accesso). Devi applicare la verifica in due passaggi per gli amministratori e gli utenti principali, ove possibile, con un token di sicurezza conforme agli standard FIDO.
Crea un account super amministratore aggiuntivo
Un'attività commerciale dovrebbe avere più di un account super amministratore, ciascuno gestito da una persona diversa. Se un account viene perso o violato, il super amministratore di backup può eseguire attività critiche mentre l'altro account viene ripristinato. Puoi creare un altro super amministratore assegnando il ruolo a un altro utente.
Assegnare i ruoli di amministratore a un utente
I super amministratori non devono rimanere collegati al proprio account
I super amministratori dovrebbero effettuare l'accesso per svolgere operazioni specifiche dettate dalle necessità, quindi uscire. Rimanere collegati a un account super amministratore quando non si eseguono attività amministrative specifiche può aumentare l'esposizione ad attività dannose.
Le attività amministrative quotidiane devono essere eseguite utilizzando un account con ruoli amministrativi limitati.
Il team di Google
Commenti