บทสรุปการตรวจสอบสิทธิ์ Google Two Factor

การรับรองความถูกต้องของสองปัจจัยได้รับเมื่อเร็ว ๆ นี้ได้รับความสนใจอย่างมากในฐานะที่เป็นระบบความปลอดภัยในการคำนวณบนคลาวด์ ต่อไปนี้เป็นบทความสั้น ๆ ที่ดีที่สุดของเราที่จะแนะนำคุณตลอดกระบวนการใช้งานกับบัญชีและบริการ Google ของคุณ
เมื่อเร็ว ๆ นี้นักข่าวเทคโนโลยีชั้นสูงคือถูกแฮ็กและนำความปลอดภัยของการคำนวณแบบคลาวด์มาสู่ระดับแนวหน้า หนึ่งในสิ่งที่พูดถึงมากเกี่ยวกับมาตรการรักษาความปลอดภัยคือการเปิดใช้งานการรับรองความถูกต้องสองระดับสำหรับบัญชี Google ของคุณ
การรับรองความถูกต้องของสองปัจจัยคืออะไร
นอกเสียจากว่าคุณเป็นคนประเภท geeky หรือเป็นเวลานานผู้อ่านของ groovyPost คุณอาจไม่รู้ว่าผู้คนกำลังพูดถึงอะไรเมื่อพวกเขาบอกให้คุณเปิดใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัยเพื่อกระชับความปลอดภัยออนไลน์ของคุณ อย่างไรก็ตามสิ่งที่ตลกคือคุณอาจใช้การรับรองความถูกต้องสองระดับตลอดชีวิตการเป็นผู้ใหญ่และไม่รู้ด้วยซ้ำ!
ในการตอบคำถาม - การรับรองความถูกต้องด้วยสองปัจจัยกำหนดให้คุณทั้งคู่ ทราบ บางสิ่งบางอย่างและ มี บางสิ่งบางอย่างเพื่อพิสูจน์ตัวตนของคุณ
- ผู้ใช้จะต้องรู้อะไรบางอย่าง - ชื่อผู้ใช้รหัสผ่านหรือ PIN
- ผู้ใช้ต้องมีบางอย่าง - บัตร ATM, สมาร์ทการ์ด, ตรา บริษัท , สูติบัตร ฯลฯ ...
เว็บไซต์ส่วนใหญ่เช่น Amazon หรือผู้ให้บริการอีเมลเช่น Hotmail, Yahoo! Outlook.com ฯลฯ .. กำหนดให้คุณเท่านั้น ทราบ สิ่งที่จะเข้าสู่ระบบ โดยปกตินี่คือชื่อผู้ใช้และรหัสผ่าน นี่คือการพิจารณา ปัจจัยหนึ่ง การรับรองความถูกต้องเนื่องจากคุณจำเป็นต้องรู้อะไรบางอย่างเพื่อเข้าถึงบัญชีของคุณ
อย่างไรก็ตามธนาคารค่อนข้างจู้จี้จุกจิกมากกว่าเล็กน้อย คุณไม่สามารถเดินไปที่ตู้ ATM ป้อนชื่อผู้ใช้และรหัสผ่านแล้วเริ่มถอนเงินสดได้ พวกเขาแทนที่จะพึ่งพา ปัจจัยที่สองบัตร ATM ก่อนที่จะให้คุณถอนเงินสดออกจากตู้ ATM นี่คือการตรวจสอบสิทธิ์แบบสองปัจจัยเนื่องจากคุณต้องการ มี บางสิ่งบางอย่าง (การ์ด) และ ทราบ บางอย่าง (PIN)
ไม่เหมือนกับธนาคารที่ใช้การตรวจสอบสิทธิ์แบบสองปัจจัยโลกออนไลน์นั้นง่ายกว่าเดิมเพราะ“ การ์ด” สามารถเป็นแอพมือถือที่แสดงตัวเลขทุก 60 วินาที หมายเลขนี้พร้อมด้วยชื่อผู้ใช้และรหัสผ่านปกติของคุณจะกลายเป็นการยืนยันตัวตนสองระดับ และในโลกออนไลน์สิ่งนี้สำคัญมากเพราะโดยปกติคนส่วนใหญ่ไม่ได้สร้างรหัสผ่านที่แข็งแกร่งซึ่งไม่สามารถเดาได้ง่ายเพราะพวกเขาลืมรหัสผ่านที่คาดเดายากเหล่านั้น กรณีและจุดคือ Yahoo! แฮ็คบัญชีเราได้พูดถึงเมื่อสองสามสัปดาห์ก่อนที่เราพบว่ามีคนหลายพันคนใช้รหัสผ่านง่าย ๆ ที่คาดเดาง่าย มี Yahoo! อนุญาตการรับรองความถูกต้องด้วยสองปัจจัย (ซึ่งพวกเขาไม่ได้) และผู้ใช้เปิดใช้งานมันจะไม่เป็นเรื่องจริงเลย น่าเสียดายที่ไม่ใช่อย่างนั้น
และนั่นคือสิ่งที่นำเราไปสู่ Google Google เป็นผู้ให้บริการอีเมลออนไลน์รายหนึ่งที่ได้ก้าวขึ้นและเปิดใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัยสำหรับบริการของตนรวมถึง Gmail และบริการอื่น ๆ ทั้งหมดเช่น Adsense, Google Analytics และ Google Apps เราเขียนเกี่ยวกับบริการในเชิงลึก แต่นี่คือการรีเฟรชหรือบทสรุปที่ครอบคลุมของเราในบริการการตรวจสอบสิทธิ์แบบสองชั้นของ Google
วิธีเปิดใช้งานการยืนยันแบบสองขั้นตอนใน Google
จุดเริ่มต้นแรกคือการเปิดใช้งานการยืนยันแบบสองขั้นตอนกับบัญชี Google ของคุณ
หมายเหตุถึงบรรณาธิการ: อย่าสับสน…การยืนยันแบบสองขั้นตอนเป็นสิ่งที่ Google เรียกว่าการรับรองความถูกต้องแบบสองปัจจัย อาจมีบางอย่างเกี่ยวกับการจดสิทธิบัตรหรือการสร้างตราสินค้าตามกฎหมาย
อย่างไรก็ตาม Google มีสิ่งนี้จริง ๆกว่าปี กระบวนการเปิดใช้งานมันตรงไปตรงมาและไม่เจ็บปวด แต่ฉันขอแนะนำให้คุณเริ่มต้นด้วยการอ่านบทความที่ครอบคลุมของ Steve Krause เกี่ยวกับวิธีเปิดใช้งานการรับรองความถูกต้องสองระดับสำหรับบัญชี Google และทำไมคุณควร
ในบทความของเขา Steve อธิบาย:
เมื่อมีคนเข้าถึงบัญชีอีเมลได้ผู้โจมตีสามารถใช้เพื่อปลดล็อกบัญชีอื่น ๆ โดยใช้คุณสมบัติ“ ฉันลืมรหัสผ่าน” ที่พบได้ทั่วไปในเว็บไซต์ส่วนใหญ่รวมถึงบล็อกส่วนตัวบัญชี PayPal ธนาคารออนไลน์ Dropbox และแน่นอนว่าข้อมูลทั้งหมดอยู่ในบัญชี Google Apps ของฉัน

สร้างรหัสผ่านเฉพาะแอปพลิเคชัน
ตอนนี้คุณมี Google Two Factor แล้วเปิดใช้งานการตรวจสอบสิทธิ์แล้วคุณจะต้องรับอีเมลมือถือและบริการอื่น ๆ ของ Google เพื่อใช้งาน อีกครั้งสตีฟจะนำเสนอบทความเกี่ยวกับวิธีการสร้างรหัสผ่านเฉพาะแอปพลิเคชัน การแก้ปัญหาค่อนข้างน่าเบื่อ แต่สำคัญเนื่องจากช่วยให้คุณสามารถใช้บริการการตรวจสอบสิทธิ์แบบสองขั้นตอนสำหรับบัญชีที่ยังไม่ได้สร้างขึ้น

Google Authenticator สำหรับมือถือ
ตอนนี้คุณได้ตั้งค่าเดสก์ท็อปและแอพอื่น ๆ แล้วหากต้องการใช้การยืนยันแบบสองขั้นตอนให้ขั้นตอนง่ายขึ้นโดยการติดตั้งแอปมือถือสำหรับตรวจสอบสิทธิ์แบบสองปัจจัยฟรีจาก Google ที่เรียกว่า Google Authenticator แอปแทนที่ข้อความ txt ที่ Google ส่งให้คุณตามปกติ มีประโยชน์มากฟรีและอาจจะช่วยให้คุณประหยัดไม่กี่เหรียญจากค่าธรรมเนียมข้อความ TXT
สตีฟเขียนรายละเอียดทั้งหมดเกี่ยวกับวิธีการติดตั้งและกำหนดค่าใน groovyPost อีกครั้งวิธีเปิดใช้งานและกำหนดค่าแอป Google Authenticator


- Google Authenticator สำหรับ iOS
- Google Authenticator สำหรับ Android
การรับรองความถูกต้องสองระดับสำหรับผู้ใช้ Google Apps
หากคุณเป็นผู้ดูแลระบบ Google Apps คุณสามารถเปิดใช้งาน Twoการตรวจสอบสิทธิ์ปัจจัยสำหรับผู้ใช้ Google Apps ของคุณ โดยค่าเริ่มต้นคุณสมบัตินี้จะถูกปิดใช้งานในโดเมน Google Apps แต่ผู้ดูแลระบบสามารถเปิดใช้งานได้ในแผงควบคุมสำหรับผู้ดูแลระบบ Google Apps

ใช้เวลาในการตั้งค่าการยืนยันแบบสองขั้นตอน
หากคุณต้องการฉันคุณมีอุปกรณ์มือถือหรือสองหรือสามและเกิดขึ้นมากมายใน Google ดังนั้นฉันขอแนะนำให้คุณจัดสรรเวลาเพื่อให้ทุกอย่างตรงกัน ขึ้นอยู่กับสิ่งที่คุณมีชั่วโมงควรมีเวลามากพอที่จะทำงานให้เสร็จ ฉันพบว่าหลังจากเปิดใช้งาน Two Factor Auth สำหรับ Google มันน่ารำคาญอย่างยิ่งที่พยายามทำสิ่งต่าง ๆ ให้มีประสิทธิภาพในภายหลัง ดังนั้นฉันจึงตั้งเวลาไว้หนึ่งชั่วโมงและทำให้แน่ใจว่าบัญชีและแอปทั้งหมดของฉันทำงานได้ แม้หลังจากนั้นคุณจะพบว่ามีบางอย่างที่คุณพลาดไป แต่ก็ไม่เจ็บปวดเท่าการเปิดใช้งานและการถอด

ในขณะที่เปิดใช้งานการยืนยันแบบสองขั้นตอนของ Googleครั้งแรกอาจเป็นเรื่องที่น่ารำคาญเมื่อคุณกำหนดค่าและตั้งค่าทั้งหมดบนมือถือแล้วมันใช้งานง่ายมากและคุณจะสบายใจเมื่อรู้ว่าข้อมูลของคุณปลอดภัยมากขึ้น แน่นอนว่าความปลอดภัยทั้งแบบออนไลน์และออฟไลน์นั้นเกี่ยวกับเลเยอร์และไม่มีกระสุนเงินใด ๆ ที่จะทำให้คุณปลอดภัย 100% กุญแจสำคัญคือการทำให้บัญชีของคุณและที่บ้านปลอดภัยกว่าคนข้างๆ (แค่ล้อเล่น) กุญแจสำคัญคือการเปิดใช้เลเยอร์ให้มากที่สุดเท่าที่จะเป็นไปได้และในหนังสือของฉันการรับรองความถูกต้องด้วยสองปัจจัยเป็นหนึ่งในขั้นตอนที่สำคัญที่สุดสำหรับความปลอดภัยออนไลน์ที่คุณสามารถทำได้ แน่นอนว่าการรับรองความถูกต้องด้วยสองปัจจัยทำให้ทุกอย่างสะดวกน้อยลง แต่ใครบอกว่าการรักษาความปลอดภัยนั้นสะดวก อย่างน้อยด้วยการตรวจสอบสิทธิ์ Google Two Factor คุณไม่จำเป็นต้องถอดรองเท้า!
ทิ้งข้อความไว้