Requisito de verificação em duas etapas para Cloud de Confiance by S3NS

Cloud de Confiance by S3NS se esforça para oferecer aos clientes a maior segurança possível. Priorizamos a proteção da sua identidade para ajudar a manter sua conta e informações sensíveis seguras. Para manter esse compromisso, o Google está implementando gradualmente a exigência de que todos os clientes do Cloud de Confiance ativem a verificação em duas etapas (2SV) nas contas.

Também conhecida como autenticação multifator (MFA), a 2SV é uma medida de segurança importante. Além da senha, a 2SV exige outra prova de identidade, conhecida como fator de autenticação, para fazer login em uma conta. Exigir um fator adicional dificulta muito a invasão da sua conta por hackers. Mesmo que sua senha seja roubada, os hackers ainda precisam de um fator adicional para acessar sua conta.

Se você estiver usando uma Conta do Google e já tiver ativado a verificação em duas etapas, não precisa fazer mais nada. Para verificar se a verificação em duas etapas está ativada na sua conta, abra a guia Segurança na página de configurações da Conta do Google. A configuração da verificação em duas etapas é mostrada na seção Como você faz login no Google.

Se você usa um provedor de identidade (IdP) de terceiros para gerenciar o logon único (SSO) no Cloud de Confiance, é possível usar a verificação em duas etapas fornecida por esse IdP para atender ao requisito de 2SV do Cloud de Confiance.

Se você tiver dúvidas que não foram respondidas neste documento, entre em contato com o Cloud Customer Care.

Interfaces que exigem a verificação em duas etapas

Quando a 2SV é obrigatória para tipos de conta específicos na sua organização, essas contas precisam ter a 2SV ativada para acessar as seguintes interfaces Cloud de Confiance by S3NS :

As contas de usuário que não têm a 2SV ativada precisam configurar a proteção antes de acessar essas interfaces.

O acesso às seguintes interfaces e serviços não é afetado pelo requisito daCloud de Confiance 2SV:

  • Google Workspace, incluindo Gmail, Google Drive, Planilhas Google e Apresentações Google. No entanto, o Google Workspace tem um requisito separado de 2SV. Entre em contato com seu administrador do Google Workspace para mais informações.

  • YouTube.

Seus aplicativos e cargas de trabalho em execução no Cloud de Confiance, incluindo aplicativos protegidos pelo Identity-Aware Proxy (IAP), não são afetados pelo requisito da 2SV. No entanto, os desenvolvedores não poderão usar o console do Cloud de Confiance para gerenciar esses aplicativos. Em outras palavras, seu plano de controle é afetado pela exigência da 2SV, mas não o plano de dados.

Outras interfaces Cloud de Confiance by S3NS , como a CLI gcloud, não exigem a 2SV. No entanto, depois que uma conta de usuário ativa a verificação em duas etapas, ela passa a fazer parte do fluxo de login regular da conta. Por exemplo, se você ativar a 2SV na sua conta e depois fizer a autenticação na CLI gcloud, será solicitado o segundo fator como parte do processo de login.

Cronogramas para o requisito da verificação em duas etapas

Quando você precisa ativar a verificação em duas etapas na sua conta de usuário em Cloud de Confiance by S3NS depende do tipo de conta, conforme mostrado na tabela a seguir.

Tipo de conta Descrição Data de início do requisito
Contas do Google pessoais Contas de usuário criadas para seu próprio uso, incluindo contas do Gmail, que são usadas como principais em Cloud de Confiance by S3NS. A partir de 12 de maio de 2025
Contas empresariais do Cloud Identity (sem usar SSO) Contas de usuário com nomes de usuário e senhas criados e gerenciados pelo seu administrador do Google Workspace no Cloud Identity. A partir de 20 de outubro de 2026
Contas empresariais que usam autenticação federada Contas de usuário criadas e gerenciadas pelo administrador do Google Workspace que usam o SSO do Google Workspace, o SSO do Cloud Identity ou a federação de identidade de colaboradores. A confirmar
Contas de revendedor Contas de usuário criadas e gerenciadas em um domínio de revendedor Cloud de Confiance by S3NS . Os usuários finais do revendedor não são afetados. A partir de 28 de abril de 2025

Se você não tiver a 2SV ativada, um lembrete por e-mail será enviado pelo menos 90 dias antes do início do requisito. O console Cloud de Confiance também começa a mostrar lembretes 90 dias antes do início da exigência da 2SV.

Para revendedores e usuários, o console Cloud de Confiance mostra lembretes para ativar a 2SV pelo menos 60 dias antes e até o requisito da 2SV. Da mesma forma, um lembrete por e-mail é enviado pelo menos 60 dias antes do início da exigência da 2SV.

As contas de usuário adicionadas depois que o requisito da verificação em duas etapas é ativado para uma organização não recebem lembretes e precisam ativar a verificação em duas etapas para acessar o console doCloud de Confiance ou o console do Firebase.

Ativar a verificação em duas etapas para Contas do Google

Você pode ativar a verificação em duas etapas na guia Segurança da página de configurações da Conta do Google. Para instruções detalhadas, consulte Ativar a verificação em duas etapas.

Se a opção Verificação em duas etapas não aparecer na sua conta, é possível que seu administrador tenha desativado esse recurso. Entre em contato com seu administrador para receber ajuda.

Outros fatores para Contas do Google

As Contas do Google pessoais e empresariais que usam o Google como provedor de identidade (IdP) podem usar qualquer um dos seguintes fatores adicionais com oCloud de Confiance:

  • Apps autenticadores: você pode configurar um aplicativo autenticador, como o Google Authenticator ou o Authy, no seu dispositivo móvel ou computador para atuar como seu segundo fator.

  • Códigos alternativos: você pode criar códigos alternativos e usá-los como seu segundo fator. Os códigos alternativos precisam ser armazenados com segurança e só podem ser usados uma vez. Portanto, esse método só deve ser usado quando não houver outra opção disponível. Para mais informações, consulte Fazer login com códigos alternativos.

  • Solicitações do Google: se você tiver feito login na sua Conta do Google em outro dispositivo, poderá receber uma solicitação nesse dispositivo perguntando se é você que está fazendo login. Você pode confirmar sua identidade em um navegador, tablet ou smartphone. Para mais informações, consulte Solicitações para Fazer login com o Google.

  • Chave de segurança física: você pode tocar em uma chave de segurança física para fornecer o segundo fator. Para mais informações, consulte Usar uma chave de segurança na verificação em duas etapas.

  • Códigos por SMS: você pode usar um código enviado para seu número de telefone como um segundo fator. Antes de usar o SMS como segundo fator, seu número de telefone precisa estar associado à sua Conta do Google.

Ativar a 2SV no Google Workspace

Os administradores do Google Workspace podem implantar a verificação em duas etapas para os usuários, que é reconhecida pelo Cloud de Confiance by S3NS.

Ativar a verificação em duas etapas para provedores de identidade terceirizados

Consulte a documentação do IdP terceirizado para saber como ativar a 2SV.

Recuperar o acesso à conta se um fator for perdido ou roubado

Consulte Corrigir problemas comuns com a verificação em duas etapas para saber como recuperar sua conta.

Monitorar a conformidade da 2SV

Os administradores podem monitorar a conformidade da verificação em duas etapas da conta de usuário ao interagir com o console no Análise de registros: Cloud de Confiance

  1. No console do Cloud de Confiance , acesse a página Análise de registros:

    Acessar a Análise de registros

  2. Selecione a organização.

  3. Escolha um período para os registros que você quer consultar.

  4. Adicione a seguinte consulta:

    jsonPayload.@type="type.googleapis.com/google.identity.mfaforall.LogEntry"
    
  5. Clique em Executar consulta.

É possível filtrar os resultados do registro usando o painel Campos. Como alternativa, você pode expandir a consulta para exigir outros campos, como no exemplo a seguir:

jsonPayload.@type="type.googleapis.com/google.identity.mfaforall.LogEntry"
jsonPayload.enforcementState="ENFORCEMENT_STATE_UPCOMING_ENFORCEMENT"
jsonPayload.userEmail: "PRINCIPAL_IDENTIFIER"
jsonPayload.mfaEligibility: "MFA_ELIGIBILITY_ELIGIBLE"

Para conferir os campos que podem ser filtrados e as respectivas definições, consulte Entender as entradas de registro de conformidade.

Entender as entradas de registro de conformidade

As entradas de registro de conformidade são semelhantes a estas:

{
  insertId: "00000000"
  jsonPayload: {
    @type: "type.googleapis.com/google.identity.mfaforall.LogEntry"
    enforcementState: "ENFORCEMENT_STATE_UPCOMING_ENFORCEMENT"
    mfaEligibility: "MFA_ELIGIBILITY_ELIGIBLE"
    userEmail: "PRINCIPAL_IDENTIFIER"
  }
  logName: "organizations/ORGANIZATION_ID/logs/mfaforall.googleapis.com%2Fmfa_conformance_check"
  receiveTimestamp: "2026-06-02T21:52:21.150677295Z"
  resource: {
    labels: {
      location: "global"
      resource_container: "organizations/ORGANIZATION_ID"
    }
    type: "mfaforall.googleapis.com/Location"
  }
  severity: "INFO"
  timestamp: "2026-06-02T21:52:20.838Z"
}

Os campos a seguir podem ajudar você a monitorar a conformidade da VET para contas de usuário:

  • userEmail: o valor dessa chave é o identificador principal da conta de usuário monitorada, que é um endereço de e-mail.

  • mfaEligibility: o valor desta chave é um dos seguintes:

    • MFA_ELIGIBILITY_ELIGIBLE: a conta de usuário atende aos requisitos da 2SV.

    • MFA_ELIGIBILITY_INELIGIBLE: a conta de usuário está bloqueada para inscrição na 2SV devido às configurações de política da organização no Google Workspace.

    • MFA_ELIGIBILITY_UNSPECIFIED: não se sabe se a conta de usuário atende aos requisitos da 2SV. Esse valor é retornado quando o usuário é autenticado por um IdP de terceiros usando o Logon único.

  • enforcementState: o valor desta chave é um dos seguintes:

    • ENFORCEMENT_STATE_UPCOMING_ENFORCEMENT: a conta de usuário está no período de lembrete para o requisito da 2SV.

    • ENFORCEMENT_STATE_ENFORCED: a 2SV é obrigatória para esta conta de usuário. Os usuários que tentarem acessar o console do Cloud de Confiance ou o Console do Firebase vão precisar ativar a 2SV para continuar.

    • ENFORCEMENT_STATE_MFA_COMPLIANT: o usuário atende ao requisito da 2SV.

    • ENFORCEMENT_STATE_NO_ENFORCEMENT_ORG_OPTED_OUT: a organização desativou a exigência da verificação em duas etapas. A conta de usuário não exige a verificação em duas etapas.

    • ENFORCEMENT_STATE_NO_ENFORCEMENT_SSO_USER: o usuário foi autenticado por um IdP de terceiros usando o logon único, e a 2SV precisa ser gerenciada lá.

Cloud Identity: estender o prazo para o requisito da 2SV

As organizações que usam o Cloud Identity Enterprise (não SSO) e foram criadas antes da exigência da 2SV podem ativar uma extensão única de 90 dias para a exigência da 2SV no nível da organização no console Cloud de Confiance .

Para isso, os principais com o papel de Administrador da organização (roles/resourcemanager.organizationAdmin) precisam concluir as seguintes etapas:

  1. No console do Cloud de Confiance , acesse a página Organizações.

    Acessar "Organizações"

  2. Selecione a organização.

  3. Na notificação da 2SV, clique em Estender por 90 dias e confirme a extensão. Pode levar alguns minutos para que a alteração entre em vigor.

Depois que a extensão expirar, o requisito da 2SV será reativado.

Cloud Identity: desativar o requisito de verificação em duas etapas

Não recomendamos desativar a exigência da 2SV. No entanto, as organizações que usam o Cloud Identity Enterprise (não SSO) podem desativar o requisito no nível da organização no console Cloud de Confiance . A recusa só ignora a exigência da 2SV. Ela não desativa a 2SV para usuários que já a ativaram, e os usuários ainda podem ativar a 2SV por conta própria.

Os principais com o papel de Administrador da organização (roles/resourcemanager.organizationAdmin) no nível da organização podem desativar a exigência da 2SV seguindo estas etapas:

  1. No console do Cloud de Confiance , acesse a página Organizações.

    Acessar "Organizações"

  2. Selecione a organização.

  3. Desative a opção Aplicar a verificação em duas etapas. Pode levar alguns minutos para que a mudança de configurações entre em vigor.

Depois que uma organização desativa a exigência da verificação em duas etapas, os usuários com ela desativada não precisam mais ativá-la para usar o Cloud de Confiance console ou o console do Firebase.

Ativar novamente a verificação em duas etapas

Se você ativar a 2SV novamente, um período de carência mínimo de 30 dias será aplicado antes que ela seja obrigatória.