Requisito della verifica in due passaggi per Google Cloud

Google Cloud si impegna a fornire ai propri clienti la massima sicurezza possibile. Diamo la priorità alla protezione della tua identità per contribuire a mantenere al sicuro il tuo account e le tue informazioni sensibili. Per contribuire a mantenere questo impegno, Google sta introducendo gradualmente il requisito che tutti i clienti di Google Cloud attivino la verifica in due passaggi (V2P) per i propri account.

Nota anche come autenticazione a più fattori (MFA), la V2P è un'importante misura di sicurezza. Oltre alla password, la V2P richiede un'ulteriore prova di identità, nota come fattore di autenticazione, per accedere correttamente a un account. La richiesta di un fattore aggiuntivo rende molto più difficile la compromissione del tuo account da parte degli hacker. Anche se la tua password viene rubata, gli hacker hanno comunque bisogno di un fattore aggiuntivo per poter accedere al tuo account.

Se utilizzi un Account Google e hai già attivato la V2P, non devi fare altro. Puoi controllare se la V2P è attiva per il tuo account aprendo la scheda Sicurezza della pagina delle impostazioni dell'Account Google. L'impostazione Verifica in due passaggi viene visualizzata nella sezione Come accedi a Google.

Se utilizzi un provider di identità (IdP) di terze parti per gestire il Single Sign-On (SSO) in Google Cloud, puoi utilizzare la V2P fornita da questo IdP per rispettare il requisito della V2P di Google Cloud.

Se hai domande a cui non viene data risposta in questo documento, contatta l'assistenza clienti Google Cloud.

Tempistiche per l'applicazione forzata della V2P

La cronologia dell'applicazione forzata della V2P per Google Cloud dipende dal tipo di account, come mostrato nella tabella seguente.

Tipo di account Descrizione Data di inizio dell'applicazione
Account Google personali Account utente che hai creato per uso personale, inclusi gli account Gmail, utilizzati come principali in Google Cloud. A partire dal 12 maggio 2025
Account Cloud Identity aziendali (che non utilizzano SSO) Account utente con nomi utente e password creati e gestiti dall'amministratore di Google Workspace in Cloud Identity. A partire dal 15 settembre 2026
Account aziendali che utilizzano l'autenticazione federata Account utente creati e gestiti dall'amministratore di Google Workspace che utilizzano il servizio SSO di Google Workspace, il servizio SSO di Cloud Identity o la federazione delle identità per la forza lavoro. Da definire
Account rivenditore Account utente creati e gestiti in un dominio rivenditore. Google Cloud Gli utenti finali del rivenditore non sono interessati. A partire dal 28 aprile 2025

Se non hai attivato la verifica in due passaggi, un promemoria via email viene inviato almeno 90 giorni prima dell'applicazione forzata della verifica in due passaggi. La Google Cloud console inizia anche a mostrare promemoria 90 giorni prima dell'applicazione della V2P.

Per i rivenditori e i loro utenti, la console Google Cloud mostra promemoria per attivare la V2P almeno 60 giorni prima dell'applicazione forzata della V2P. Allo stesso modo, un promemoria via email viene inviato almeno 60 giorni prima dell'applicazione forzata della verifica in due passaggi.

Quando il requisito viene applicato al tuo account, devi attivare la V2P per accedere alla console Google Cloud o alla console Firebase.

Ambito di applicazione forzata della V2P

Quando il requisito della verifica in due passaggi (V2P) viene applicato al tuo account, se non hai attivato la V2P, non potrai utilizzare le seguenti interfacce: Google Cloud Google Cloud

Google Cloud L'applicazione forzata della V2P non influisce direttamente sui service account. Tuttavia, gli Account Google che rappresentano service account sono interessati. Se la verifica in due passaggi è applicata al tuo Account Google, devi attivarla per completare correttamente il flusso di rappresentazione.

L'accesso alle seguenti interfacce e servizi non è interessato dall'applicazione forzata della V2PGoogle Cloud :

  • Google Workspace, tra cui Gmail, Google Drive, Fogli Google e Presentazioni Google. Tuttavia, Google Workspace ha un requisito separato per la V2P. Contatta l'amministratore di Google Workspace per ulteriori informazioni.

  • YouTube.

Le tue applicazioni e i tuoi workload in esecuzione su Google Cloud, incluse le applicazioni protette da Identity-Aware Proxy (IAP), non sono interessati dall'applicazione della verifica in due passaggi. Tuttavia, gli sviluppatori non potranno utilizzare la consoleGoogle Cloud per gestire queste applicazioni. In altre parole, il tuo piano di controllo è interessato dall'applicazione della verifica in due passaggi, ma non il tuo piano dati.

Attivare la verifica in due passaggi per gli Account Google

Puoi attivare la V2P nella scheda Sicurezza della pagina delle impostazioni dell'Account Google. Per istruzioni passo passo, consulta Attivare la verifica in due passaggi.

Se non vedi l'opzione Verifica in due passaggi per il tuo account, è possibile che sia stata disattivata dall'amministratore. Contatta il tuo amministratore per ricevere assistenza.

Fattori aggiuntivi per gli Account Google

Gli Account Google personali e gli account aziendali che utilizzano Google come provider di identità (IdP) possono utilizzare uno qualsiasi dei seguenti fattori aggiuntivi con Google Cloud:

  • App di autenticazione: puoi configurare un'app di autenticazione, ad esempio Google Authenticator o Authy, sul tuo dispositivo mobile o computer per utilizzarla come secondo fattore.

  • Codici di backup: puoi creare codici di backup e utilizzarli come secondo fattore. I codici di backup devono essere conservati in modo sicuro e possono essere utilizzati una sola volta, quindi questo metodo deve essere utilizzato solo quando non è disponibile nessun altro metodo. Per maggiori informazioni, vedi Accedere con i codici di backup.

  • Richieste di Google: se hai eseguito l'accesso al tuo Account Google su un altro dispositivo, puoi ricevere una richiesta su quel dispositivo che ti chiede se sei tu a eseguire l'accesso. Puoi confermare la tua identità in un browser, su un tablet o sul tuo smartphone. Per ulteriori informazioni, consulta la sezione Richieste di Accedi con Google.

  • Token di sicurezza fisico: puoi toccare un token di sicurezza fisico per fornire il secondo fattore. Per saperne di più, vedi Utilizzare un token di sicurezza per la verifica in due passaggi.

  • Codici SMS: puoi utilizzare un codice inviato al tuo numero di telefono come secondo fattore. Prima di poter utilizzare gli SMS come secondo fattore, il tuo numero di telefono deve essere associato al tuo Account Google.

Attivare la verifica in due passaggi in Google Workspace

Gli amministratori di Google Workspace possono implementare la verifica in due passaggi per i loro utenti, che è riconosciuta da Google Cloud.

Attivare la verifica in due passaggi per i provider di identità di terze parti

Per informazioni su come attivare la V2P, consulta la documentazione del tuo IdP di terze parti.

Recuperare l'accesso all'account se un fattore viene smarrito o rubato

Consulta l'articolo Risolvere problemi comuni relativi alla verifica in due passaggi per i passaggi per recuperare il tuo account.