Também conhecida como autenticação multifator (MFA), a 2SV é uma medida de segurança importante. Além da senha, a 2SV exige outra prova de identidade, conhecida como fator de autenticação, para fazer login em uma conta. Exigir um fator adicional dificulta muito a invasão da sua conta por hackers. Mesmo que sua senha seja roubada, os hackers ainda precisam de um fator adicional para acessar sua conta.
Se você estiver usando uma Conta do Google e já tiver ativado a verificação em duas etapas, não precisa fazer mais nada. Para verificar se a verificação em duas etapas está ativada na sua conta, abra a guia Segurança na página de configurações da Conta do Google. A configuração da verificação em duas etapas é mostrada na seção Como você faz login no Google.
Se você usa um provedor de identidade (IdP) de terceiros para gerenciar o logon único (SSO) no Google Cloud, é possível usar a verificação em duas etapas fornecida por esse IdP para atender ao requisito de 2SV do Google Cloud.
Se você tiver dúvidas que não foram respondidas neste documento, entre em contato com o Cloud Customer Care.
Interfaces que exigem a verificação em duas etapas
Quando a 2SV é obrigatória para tipos de conta específicos na sua organização, essas contas precisam ter a 2SV ativada para acessar as seguintes interfaces Google Cloud :
As contas de usuário que não têm a 2SV ativada precisam configurar a proteção antes de acessar essas interfaces.
O acesso às seguintes interfaces e serviços não é afetado pelo requisito daGoogle Cloud 2SV:
Google Workspace, incluindo Gmail, Google Drive, Planilhas Google e Apresentações Google. No entanto, o Google Workspace tem um requisito separado de 2SV. Entre em contato com seu administrador do Google Workspace para mais informações.
YouTube.
Seus aplicativos e cargas de trabalho em execução no Google Cloud, incluindo aplicativos protegidos pelo Identity-Aware Proxy (IAP), não são afetados pelo requisito da 2SV. No entanto, os desenvolvedores não poderão usar o console do Google Cloud para gerenciar esses aplicativos. Em outras palavras, seu plano de controle é afetado pela exigência da 2SV, mas não o plano de dados.
Outras interfaces Google Cloud , como a CLI gcloud, não exigem a 2SV. No entanto, depois que uma conta de usuário ativa a verificação em duas etapas, ela passa a fazer parte do fluxo de login regular da conta. Por exemplo, se você ativar a 2SV na sua conta e depois fizer a autenticação na CLI gcloud, será solicitado o segundo fator como parte do processo de login.
Cronogramas para o requisito da verificação em duas etapas
Quando você precisa ativar a verificação em duas etapas na sua conta de usuário em Google Cloud depende do tipo de conta, conforme mostrado na tabela a seguir.
| Tipo de conta | Descrição | Data de início do requisito |
|---|---|---|
| Contas do Google pessoais | Contas de usuário criadas para seu próprio uso, incluindo contas do Gmail, que são usadas como principais em Google Cloud. | A partir de 12 de maio de 2025 |
| Contas empresariais do Cloud Identity (sem usar SSO) | Contas de usuário com nomes de usuário e senhas criados e gerenciados pelo seu administrador do Google Workspace no Cloud Identity. | A partir de 20 de outubro de 2026 |
| Contas empresariais que usam autenticação federada | Contas de usuário criadas e gerenciadas pelo administrador do Google Workspace que usam o SSO do Google Workspace, o SSO do Cloud Identity ou a federação de identidade de colaboradores. | A confirmar |
| Contas de revendedor | Contas de usuário criadas e gerenciadas em um domínio de revendedor Google Cloud . Os usuários finais do revendedor não são afetados. | A partir de 28 de abril de 2025 |
Se você não tiver a 2SV ativada, um lembrete por e-mail será enviado pelo menos 90 dias antes do início do requisito. O console Google Cloud também começa a mostrar lembretes 90 dias antes do início da exigência da 2SV.
Para revendedores e usuários, o console Google Cloud mostra lembretes para ativar a 2SV pelo menos 60 dias antes e até o requisito da 2SV. Da mesma forma, um lembrete por e-mail é enviado pelo menos 60 dias antes do início da exigência da 2SV.
As contas de usuário adicionadas depois que o requisito da verificação em duas etapas é ativado para uma organização não recebem lembretes e precisam ativar a verificação em duas etapas para acessar o console doGoogle Cloud ou o console do Firebase.
Ativar a verificação em duas etapas para Contas do Google
Você pode ativar a verificação em duas etapas na guia Segurança da página de configurações da Conta do Google. Para instruções detalhadas, consulte Ativar a verificação em duas etapas.
Se a opção Verificação em duas etapas não aparecer na sua conta, é possível que seu administrador tenha desativado esse recurso. Entre em contato com seu administrador para receber ajuda.
Outros fatores para Contas do Google
As Contas do Google pessoais e empresariais que usam o Google como provedor de identidade (IdP) podem usar qualquer um dos seguintes fatores adicionais com oGoogle Cloud:
Apps autenticadores: você pode configurar um aplicativo autenticador, como o Google Authenticator ou o Authy, no seu dispositivo móvel ou computador para atuar como seu segundo fator.
Códigos alternativos: você pode criar códigos alternativos e usá-los como seu segundo fator. Os códigos alternativos precisam ser armazenados com segurança e só podem ser usados uma vez. Portanto, esse método só deve ser usado quando não houver outra opção disponível. Para mais informações, consulte Fazer login com códigos alternativos.
Solicitações do Google: se você tiver feito login na sua Conta do Google em outro dispositivo, poderá receber uma solicitação nesse dispositivo perguntando se é você que está fazendo login. Você pode confirmar sua identidade em um navegador, tablet ou smartphone. Para mais informações, consulte Solicitações para Fazer login com o Google.
Chave de segurança física: você pode tocar em uma chave de segurança física para fornecer o segundo fator. Para mais informações, consulte Usar uma chave de segurança na verificação em duas etapas.
Códigos por SMS: você pode usar um código enviado para seu número de telefone como um segundo fator. Antes de usar o SMS como segundo fator, seu número de telefone precisa estar associado à sua Conta do Google.
Ativar a 2SV no Google Workspace
Os administradores do Google Workspace podem implantar a verificação em duas etapas para os usuários, que é reconhecida pelo Google Cloud.
Ativar a verificação em duas etapas para provedores de identidade terceirizados
Consulte a documentação do IdP terceirizado para saber como ativar a 2SV.
Recuperar o acesso à conta se um fator for perdido ou roubado
Consulte Corrigir problemas comuns com a verificação em duas etapas para saber como recuperar sua conta.
Monitorar a conformidade da 2SV
Os administradores podem monitorar a conformidade da verificação em duas etapas da conta de usuário ao interagir com o console no Análise de registros: Google Cloud
No console do Google Cloud , acesse a página Análise de registros:
Selecione a organização.
Escolha um período para os registros que você quer consultar.
Adicione a seguinte consulta:
jsonPayload.@type="type.googleapis.com/google.identity.mfaforall.LogEntry"Clique em Executar consulta.
É possível filtrar os resultados do registro usando o painel Campos. Como alternativa, você pode expandir a consulta para exigir outros campos, como no exemplo a seguir:
jsonPayload.@type="type.googleapis.com/google.identity.mfaforall.LogEntry"
jsonPayload.enforcementState="ENFORCEMENT_STATE_UPCOMING_ENFORCEMENT"
jsonPayload.userEmail: "PRINCIPAL_IDENTIFIER"
jsonPayload.mfaEligibility: "MFA_ELIGIBILITY_ELIGIBLE"
Para conferir os campos que podem ser filtrados e as respectivas definições, consulte Entender as entradas de registro de conformidade.
Entender as entradas de registro de conformidade
As entradas de registro de conformidade são semelhantes a estas:
{
insertId: "00000000"
jsonPayload: {
@type: "type.googleapis.com/google.identity.mfaforall.LogEntry"
enforcementState: "ENFORCEMENT_STATE_UPCOMING_ENFORCEMENT"
mfaEligibility: "MFA_ELIGIBILITY_ELIGIBLE"
userEmail: "PRINCIPAL_IDENTIFIER"
}
logName: "organizations/ORGANIZATION_ID/logs/mfaforall.googleapis.com%2Fmfa_conformance_check"
receiveTimestamp: "2026-06-02T21:52:21.150677295Z"
resource: {
labels: {
location: "global"
resource_container: "organizations/ORGANIZATION_ID"
}
type: "mfaforall.googleapis.com/Location"
}
severity: "INFO"
timestamp: "2026-06-02T21:52:20.838Z"
}
Os campos a seguir podem ajudar você a monitorar a conformidade da VET para contas de usuário:
userEmail: o valor dessa chave é o identificador principal da conta de usuário monitorada, que é um endereço de e-mail.mfaEligibility: o valor desta chave é um dos seguintes:MFA_ELIGIBILITY_ELIGIBLE: a conta de usuário atende aos requisitos da 2SV.MFA_ELIGIBILITY_INELIGIBLE: a conta de usuário está bloqueada para inscrição na 2SV devido às configurações de política da organização no Google Workspace.MFA_ELIGIBILITY_UNSPECIFIED: não se sabe se a conta de usuário atende aos requisitos da 2SV. Esse valor é retornado quando o usuário é autenticado por um IdP de terceiros usando o Logon único.
enforcementState: o valor desta chave é um dos seguintes:ENFORCEMENT_STATE_UPCOMING_ENFORCEMENT: a conta de usuário está no período de lembrete para o requisito da 2SV.ENFORCEMENT_STATE_ENFORCED: a 2SV é obrigatória para esta conta de usuário. Os usuários que tentarem acessar o console do Google Cloud ou o Console do Firebase vão precisar ativar a 2SV para continuar.ENFORCEMENT_STATE_MFA_COMPLIANT: o usuário atende ao requisito da 2SV.ENFORCEMENT_STATE_NO_ENFORCEMENT_ORG_OPTED_OUT: a organização desativou a exigência da verificação em duas etapas. A conta de usuário não exige a verificação em duas etapas.ENFORCEMENT_STATE_NO_ENFORCEMENT_SSO_USER: o usuário foi autenticado por um IdP de terceiros usando o logon único, e a 2SV precisa ser gerenciada lá.
Cloud Identity: estender o prazo para o requisito da 2SV
As organizações que usam o Cloud Identity Enterprise (não SSO) e foram criadas antes da exigência da 2SV podem ativar uma extensão única de 90 dias para a exigência da 2SV no nível da organização no console Google Cloud .
Para isso, os principais com o papel de Administrador da organização (roles/resourcemanager.organizationAdmin) precisam concluir as seguintes etapas:
No console do Google Cloud , acesse a página Organizações.
Selecione a organização.
Na notificação da 2SV, clique em Estender por 90 dias e confirme a extensão. Pode levar alguns minutos para que a alteração entre em vigor.
Depois que a extensão expirar, o requisito da 2SV será reativado.
Cloud Identity: desativar o requisito de verificação em duas etapas
Não recomendamos desativar a exigência da 2SV. No entanto, as organizações que usam o Cloud Identity Enterprise (não SSO) podem desativar o requisito no nível da organização no console Google Cloud . A recusa só ignora a exigência da 2SV. Ela não desativa a 2SV para usuários que já a ativaram, e os usuários ainda podem ativar a 2SV por conta própria.
Os principais com o papel de Administrador da organização (roles/resourcemanager.organizationAdmin) no nível da organização podem desativar a exigência da 2SV seguindo estas etapas:
No console do Google Cloud , acesse a página Organizações.
Selecione a organização.
Desative a opção Aplicar a verificação em duas etapas. Pode levar alguns minutos para que a mudança de configurações entre em vigor.
Depois que uma organização desativa a exigência da verificação em duas etapas, os usuários com ela desativada não precisam mais ativá-la para usar o Google Cloud console ou o console do Firebase.
Ativar novamente a verificação em duas etapas
Se você ativar a 2SV novamente, um período de carência mínimo de 30 dias será aplicado antes que ela seja obrigatória.