首頁文章關於報價聯絡我們🌐 EN
返回首頁Google Workspace
Google Workspace 2FA 兩步驟驗證設定指南:管理員與用戶教學

Google Workspace 2FA 兩步驟驗證設定指南:管理員與用戶教學

📑 目錄

Google Workspace 2FA 兩步驟驗證設定指南:管理員與用戶教學Google Workspace 2FA 兩步驟驗證設定指南:管理員與用戶教學

「公司帳號被盜怎麼辦?」

最好的預防方式就是啟用兩步驟驗證(2FA)。即使密碼外洩,沒有第二步驗證也登不進去。

這篇文章會教你如何在 Google Workspace 設定 2FA,包含管理員強制啟用和用戶自行設定。


什麼是兩步驟驗證?

基本概念

兩步驟驗證(2FA/MFA)在密碼之外增加第二層保護:

  1. 第一步:輸入密碼(你知道的)
  2. 第二步:輸入驗證碼或使用裝置確認(你擁有的)

為什麼很重要?

密碼可能外洩的情況

有 2FA 的話

驗證方式選項

方式安全性便利性建議
安全金鑰最高高風險帳號必用
Authenticator App推薦一般用戶
手機提示最高Google 手機 App
簡訊驗證碼不推薦(可被攔截)

管理員:強制啟用 2FA

步驟一:進入安全設定

  1. 登入 admin.google.com
  2. 前往「安全性」→「驗證」
  3. 點選「2 步驟驗證」

步驟二:啟用 2FA 政策

  1. 選擇要套用的組織單位
  2. 點選「允許使用者啟用兩步驟驗證」
  3. 選擇是否強制執行

步驟三:設定強制執行

選項說明

建議設定

  1. 選擇「強制執行」
  2. 設定一個未來日期(給用戶準備時間)
  3. 通知所有用戶

步驟四:設定新用戶政策

新加入的用戶:

進階設定

允許的驗證方式

信任的 IP


用戶:設定個人 2FA

步驟一:進入帳號設定

  1. 前往 myaccount.google.com
  2. 點選「安全性」
  3. 找到「兩步驟驗證」

步驟二:開始設定

  1. 點選「開始設定」
  2. 輸入密碼確認身份
  3. 選擇驗證方式

步驟三:設定驗證方式

推薦:Google Authenticator App

  1. 下載 Google Authenticator(iOS/Android)
  2. 在設定頁面選擇「Authenticator 應用程式」
  3. 掃描 QR Code
  4. 輸入 App 顯示的 6 位數驗證碼
  5. 完成設定

或者:手機提示

  1. 在設定頁面選擇「Google 提示」
  2. 確認手機已登入 Google 帳號
  3. 測試是否能收到提示

步驟四:設定備用方式

重要:一定要設定備用方式,以防主要方式無法使用。

備用選項

備用驗證碼

  1. 在 2FA 設定頁面找到「備用驗證碼」
  2. 點選「產生」
  3. 列印或安全保存
  4. 每組驗證碼只能用一次

推薦的驗證方式

對一般用戶

推薦:Google Authenticator + 備用驗證碼

理由:

對高風險帳號

推薦:安全金鑰

適用對象:

安全金鑰選項:

不推薦:簡訊驗證

雖然比沒有好,但:


常見問題處理

用戶手機遺失怎麼辦?

用戶自己處理

  1. 使用備用驗證碼登入
  2. 重新設定新的驗證方式

管理員協助

  1. 在 Admin Console 找到該用戶
  2. 點選「安全性」
  3. 關閉該用戶的 2FA
  4. 用戶重新登入後再設定

用戶忘記設定怎麼辦?

如果已經強制執行:

換手機怎麼辦?

建議做法

  1. 在舊手機還能用時,先在新手機設定
  2. 或使用備用驗證碼登入,重新設定

如果舊手機已經不能用

  1. 使用備用驗證碼
  2. 或請管理員重設

出差時怎麼辦?

準備工作


進階安全建議

進階保護計畫

Google 的最高安全等級:

功能

適合

定期審查

管理員應該定期:


常見問題

每次登入都要驗證嗎?

不一定:

可以關閉 2FA 嗎?

安全金鑰要買嗎?



需要資安評估?

2FA 只是帳號安全的一部分。完整的企業資安還包括其他面向。

預約資安評估,讓專家幫你檢視 Google Workspace 的安全設定,找出潛在風險。



延伸閱讀



參考資料

Google Workspace
上一篇
Google Workspace 管理員完整教學:Admin Console 設定、用戶管理與安全配置
下一篇
Google One vs Google Workspace 差異解析:個人用戶 vs 企業用戶怎麼選?