Juga dikenal sebagai autentikasi multi-faktor (MFA), 2SV adalah langkah keamanan yang penting. Selain sandi Anda, 2SV memerlukan bukti identitas lain, yang dikenal sebagai faktor autentikasi, agar Anda dapat login ke akun. Mewajibkan faktor tambahan akan mempersulit peretas membobol akun Anda. Meskipun sandi Anda dicuri, peretas tetap memerlukan faktor tambahan untuk dapat mengakses akun Anda.
Jika Anda menggunakan Akun Google dan telah mengaktifkan Verifikasi 2 Langkah, Anda tidak perlu melakukan tindakan lebih lanjut. Anda dapat memeriksa apakah Verifikasi 2 Langkah diaktifkan untuk akun Anda dengan membuka tab Keamanan di halaman setelan Akun Google Anda. Setelan Verifikasi 2 Langkah ditampilkan di bagian Cara Anda login ke Google.
Jika Anda menggunakan penyedia identitas (IdP) pihak ketiga untuk mengelola Single Sign-On (SSO) ke Cloud de Confiance, Anda dapat menggunakan Verifikasi 2 Langkah (2SV) yang disediakan oleh IdP tersebut untuk mematuhi persyaratan Verifikasi 2 Langkah (2SV) Cloud de Confiance.
Jika Anda memiliki pertanyaan yang tidak terjawab dalam dokumen ini, hubungi Cloud Customer Care.
Antarmuka yang memerlukan Verifikasi 2 Langkah
Jika Verifikasi 2 Langkah diwajibkan untuk jenis akun tertentu di organisasi Anda, akun tersebut harus mengaktifkan Verifikasi 2 Langkah untuk mengakses antarmuka berikut Cloud de Confiance by S3NS :
Akun pengguna yang tidak mengaktifkan Verifikasi 2 Langkah akan diminta untuk menyiapkannya sebelum mereka dapat melanjutkan ke antarmuka ini.
Akses ke antarmuka dan layanan berikut tidak terpengaruh oleh persyaratan 2SVCloud de Confiance :
Google Workspace, termasuk Gmail, Google Drive, Google Spreadsheet, dan Google Slide. Namun, Google Workspace memiliki persyaratan 2SV terpisah. Hubungi administrator Google Workspace Anda untuk mengetahui informasi selengkapnya.
YouTube.
Aplikasi dan workload Anda yang berjalan di Cloud de Confiance, termasuk aplikasi yang diamankan oleh Identity-Aware Proxy (IAP), tidak terpengaruh oleh persyaratan 2SV. Namun, developer Anda tidak akan dapat menggunakan konsolCloud de Confiance untuk mengelola aplikasi tersebut. Dengan kata lain, bidang kontrol Anda terpengaruh oleh persyaratan 2SV, tetapi tidak dengan bidang data Anda.
Antarmuka Cloud de Confiance by S3NS lain seperti gcloud CLI tidak memiliki persyaratan 2SV. Namun, setelah akun pengguna mengaktifkan Verifikasi 2 Langkah, Verifikasi 2 Langkah akan menjadi bagian dari alur login reguler akun. Misalnya, jika Anda mengaktifkan 2SV untuk akun Anda lalu melakukan autentikasi untuk gcloud CLI, Anda akan diminta untuk memasukkan faktor kedua sebagai bagian dari proses login.
Jadwal untuk persyaratan Verifikasi 2 Langkah
Saat Anda perlu mengaktifkan Verifikasi 2 Langkah untuk akun pengguna Anda, hal ini Cloud de Confiance by S3NS bergantung pada jenis akun Anda, seperti yang ditunjukkan dalam tabel berikut.
| Jenis akun | Deskripsi | Tanggal mulai persyaratan |
|---|---|---|
| Akun Google Pribadi | Akun pengguna yang Anda buat untuk penggunaan Anda sendiri, termasuk akun Gmail, yang digunakan sebagai pokok dalam Cloud de Confiance by S3NS. | Pada atau setelah 12 Mei 2025 |
| Akun Cloud Identity perusahaan (tidak menggunakan SSO) | Akun pengguna dengan nama pengguna dan sandi yang dibuat dan dikelola oleh administrator Google Workspace Anda di Cloud Identity. | Pada atau setelah 20 Oktober 2026 |
| Akun perusahaan yang menggunakan autentikasi gabungan | Akun pengguna yang dibuat dan dikelola oleh administrator Google Workspace Anda yang menggunakan SSO Google Workspace, SSO Cloud Identity, atau Federasi Identitas Tenaga Kerja. | Belum diumumkan |
| Akun pengecer | Akun pengguna yang dibuat dan dikelola di domain reseller Cloud de Confiance by S3NS . Pengguna akhir reseller tidak terpengaruh. | Pada atau setelah 28 April 2025 |
Jika Anda belum mengaktifkan Verifikasi 2 Langkah, email pengingat akan dikirim setidaknya 90 hari sebelum persyaratan Verifikasi 2 Langkah dimulai. Konsol Cloud de Confiance juga mulai menampilkan pengingat 90 hari sebelum persyaratan Verifikasi 2 Langkah dimulai.
Untuk reseller dan penggunanya, konsol Cloud de Confiance menampilkan pengingat untuk mengaktifkan 2SV setidaknya 60 hari sebelumnya, dan hingga persyaratan 2SV diberlakukan. Demikian pula, pengingat email dikirim setidaknya 60 hari sebelum persyaratan 2SV dimulai.
Akun pengguna yang ditambahkan setelah persyaratan Verifikasi 2 Langkah diaktifkan untuk organisasi tidak menerima pengingat, dan diminta untuk mengaktifkan Verifikasi 2 Langkah untuk mengakses konsolCloud de Confiance atau Firebase console.
Mengaktifkan Verifikasi 2 Langkah untuk Akun Google
Anda dapat mengaktifkan Verifikasi 2 Langkah di tab Keamanan di halaman setelan Akun Google Anda. Untuk mengetahui petunjuk langkah demi langkah, lihat Mengaktifkan Verifikasi 2 Langkah.
Jika Anda tidak melihat opsi Verifikasi 2 Langkah untuk akun Anda, administrator Anda mungkin telah menonaktifkannya. Hubungi administrator Anda untuk mendapatkan bantuan.
Faktor tambahan untuk Akun Google
Akun Google pribadi dan akun perusahaan yang menggunakan Google sebagai penyedia identitas (IdP) dapat menggunakan faktor tambahan berikut denganCloud de Confiance:
Aplikasi Authenticator: Anda dapat menyiapkan aplikasi authenticator, seperti Google Authenticator, atau Authy, di perangkat seluler atau desktop Anda untuk bertindak sebagai faktor kedua Anda.
Kode cadangan: Anda dapat membuat kode cadangan dan menggunakannya sebagai faktor kedua. Kode cadangan harus disimpan dengan aman, dan hanya dapat digunakan satu kali, jadi metode ini hanya boleh digunakan jika Anda tidak memiliki metode lain yang tersedia. Untuk mengetahui informasi selengkapnya, lihat Login dengan kode cadangan.
Perintah Google: Jika Anda login ke Akun Google Anda di perangkat lain, Anda dapat menerima perintah di perangkat tersebut yang menanyakan apakah Anda yang login. Anda dapat mengonfirmasi bahwa Anda adalah pemiliknya di browser, di tablet, atau di ponsel Anda. Untuk mengetahui informasi selengkapnya, lihat Perintah Login dengan Google.
Kunci keamanan fisik: Anda dapat menyentuh kunci keamanan fisik untuk memberikan faktor kedua Anda. Untuk mengetahui informasi selengkapnya, lihat Menggunakan kunci keamanan untuk Verifikasi 2 Langkah.
Kode SMS: Anda dapat menggunakan kode yang dikirim ke nomor telepon Anda sebagai faktor kedua. Sebelum Anda dapat menggunakan SMS sebagai faktor kedua, nomor telepon Anda harus dikaitkan dengan Akun Google Anda.
Mengaktifkan Verifikasi 2 Langkah di Google Workspace
Administrator Google Workspace dapat men-deploy verifikasi 2 langkah untuk pengguna mereka, yang diakui oleh Cloud de Confiance by S3NS.
Mengaktifkan Verifikasi 2 Langkah untuk penyedia identitas pihak ketiga
Baca dokumentasi IdP pihak ketiga Anda untuk mempelajari cara mengaktifkan Verifikasi 2 Langkah.
Memulihkan akses akun jika faktor hilang atau dicuri
Lihat Memperbaiki masalah umum terkait Verifikasi 2 Langkah untuk mengetahui langkah-langkah memulihkan akun Anda.
Memantau kepatuhan terhadap Verifikasi 2 Langkah
Administrator dapat memantau kepatuhan verifikasi 2 langkah akun pengguna saat mereka berinteraksi dengan konsol Cloud de Confiance di Logs Explorer:
Di konsol Cloud de Confiance , buka halaman Logs Explorer:
Pilih organisasi Anda.
Pilih rentang waktu untuk log yang ingin Anda kueri.
Tambahkan kueri berikut:
jsonPayload.@type="type.googleapis.com/google.identity.mfaforall.LogEntry"Klik Run query.
Anda dapat memfilter hasil log menggunakan panel Kolom. Atau, Anda dapat memperluas kueri untuk mewajibkan kolom lain, seperti dalam contoh berikut:
jsonPayload.@type="type.googleapis.com/google.identity.mfaforall.LogEntry"
jsonPayload.enforcementState="ENFORCEMENT_STATE_UPCOMING_ENFORCEMENT"
jsonPayload.userEmail: "PRINCIPAL_IDENTIFIER"
jsonPayload.mfaEligibility: "MFA_ELIGIBILITY_ELIGIBLE"
Untuk mengetahui kolom yang dapat Anda filter dan definisinya, lihat Memahami entri log kepatuhan.
Memahami entri log kepatuhan
Entri log kepatuhan terlihat mirip dengan berikut ini:
{
insertId: "00000000"
jsonPayload: {
@type: "type.googleapis.com/google.identity.mfaforall.LogEntry"
enforcementState: "ENFORCEMENT_STATE_UPCOMING_ENFORCEMENT"
mfaEligibility: "MFA_ELIGIBILITY_ELIGIBLE"
userEmail: "PRINCIPAL_IDENTIFIER"
}
logName: "organizations/ORGANIZATION_ID/logs/mfaforall.googleapis.com%2Fmfa_conformance_check"
receiveTimestamp: "2026-06-02T21:52:21.150677295Z"
resource: {
labels: {
location: "global"
resource_container: "organizations/ORGANIZATION_ID"
}
type: "mfaforall.googleapis.com/Location"
}
severity: "INFO"
timestamp: "2026-06-02T21:52:20.838Z"
}
Kolom berikut dapat membantu Anda memantau kepatuhan Verifikasi 2 Langkah untuk akun pengguna:
userEmail: Nilai kunci ini adalah ID utama untuk akun pengguna yang dipantau, yang berupa alamat email.mfaEligibility: Nilai kunci ini adalah salah satu dari berikut:MFA_ELIGIBILITY_ELIGIBLE: Akun pengguna memenuhi syarat untuk persyaratan 2SV.MFA_ELIGIBILITY_INELIGIBLE: Akun pengguna diblokir agar tidak mendaftar ke 2SV karena setelan kebijakan organisasi mereka di Google Workspace.MFA_ELIGIBILITY_UNSPECIFIED: Kelayakan akun pengguna untuk persyaratan 2SV tidak diketahui. Nilai ini ditampilkan saat pengguna diautentikasi melalui IdP pihak ketiga menggunakan single sign-on.
enforcementState: Nilai kunci ini adalah salah satu dari berikut ini:ENFORCEMENT_STATE_UPCOMING_ENFORCEMENT: Akun pengguna berada dalam periode pengingat untuk persyaratan Verifikasi 2 Langkah.ENFORCEMENT_STATE_ENFORCED: Verifikasi 2 Langkah diwajibkan untuk akun pengguna ini. Pengguna yang mencoba mengakses konsol atau Firebase console akan diminta untuk mengaktifkan Verifikasi 2 Langkah agar dapat melanjutkan. Cloud de ConfianceENFORCEMENT_STATE_MFA_COMPLIANT: Pengguna mematuhi persyaratan 2SV.ENFORCEMENT_STATE_NO_ENFORCEMENT_ORG_OPTED_OUT: Organisasi tidak memilih untuk menerapkan persyaratan Verifikasi 2 Langkah. Akun pengguna tidak memerlukan Verifikasi 2 Langkah.ENFORCEMENT_STATE_NO_ENFORCEMENT_SSO_USER: Pengguna diautentikasi melalui IdP pihak ketiga menggunakan single sign-on, dan Verifikasi 2 Langkah harus dikelola di sana.
Cloud Identity: memperpanjang batas waktu untuk persyaratan 2SV
Organisasi yang menggunakan Cloud Identity Enterprise (non-SSO) dan dibuat sebelum persyaratan 2SV dapat mengaktifkan perpanjangan satu kali selama 90 hari untuk persyaratan 2SV di tingkat organisasi di konsol Cloud de Confiance .
Untuk melakukannya, pokok dengan peran
Administrator Organisasi
(roles/resourcemanager.organizationAdmin) harus menyelesaikan langkah-langkah
berikut:
Di konsol Cloud de Confiance , buka halaman Organizations.
Pilih organisasi Anda.
Di notifikasi 2SV, klik Perpanjang 90 hari, lalu konfirmasi perpanjangan. Mungkin perlu waktu beberapa menit agar perubahan diterapkan.
Setelah masa berlaku perpanjangan berakhir, persyaratan 2SV akan diaktifkan kembali.
Cloud Identity: menonaktifkan persyaratan Verifikasi 2 Langkah
Sebaiknya jangan memilih untuk tidak menggunakan persyaratan Verifikasi 2 Langkah. Namun, organisasi yang menggunakan Cloud Identity Enterprise (non-SSO) dapat memilih untuk tidak memenuhi persyaratan di tingkat organisasi di konsol Cloud de Confiance . Memilih tidak menggunakan hanya melewati persyaratan Verifikasi 2 Langkah; tidak menonaktifkan Verifikasi 2 Langkah untuk pengguna yang sudah mengaktifkannya, dan pengguna tetap dapat mengaktifkan Verifikasi 2 Langkah untuk diri mereka sendiri.
Principal dengan peran
Administrator Organisasi
(roles/resourcemanager.organizationAdmin) di tingkat organisasi dapat
memilih untuk tidak menerapkan persyaratan 2SV dengan menyelesaikan langkah-langkah berikut:
Di konsol Cloud de Confiance , buka halaman Organizations.
Pilih organisasi Anda.
Nonaktifkan Terapkan Verifikasi 2 Langkah. Mungkin perlu waktu beberapa menit agar perubahan setelan diterapkan.
Setelah organisasi memilih untuk tidak menerapkan persyaratan Verifikasi 2 Langkah, pengguna yang menonaktifkan Verifikasi 2 Langkah tidak lagi diwajibkan untuk mengaktifkannya agar dapat menggunakan konsol Google Cloud atau Firebase console. Cloud de Confiance
Mengaktifkan kembali Verifikasi 2 Langkah
Jika Anda memilih untuk mengaktifkan kembali 2SV, masa tenggang minimal 30 hari akan berlaku sebelum 2SV diwajibkan.