Autentikasi ulang

Halaman ini menjelaskan beberapa skenario saat Anda mungkin perlu melakukan autentikasi lagi, meskipun sebelumnya Anda berhasil melakukan autentikasi.

Konfigurasi sesi Google Workspace

Jika Anda mengakses Google Cloud dengan menggunakan akun pengguna Google Workspace, administrator Google Workspace Anda dapat mengonfigurasi durasi sesi maksimum, dan apakah autentikasi ulang diperlukan saat sesi berakhir. Kredensial yang diberikan oleh file Kredensial Default Aplikasi (ADC) lokal juga akan berakhir masa berlakunya saat sesi berakhir. Anda harus memperbaruinya dengan menjalankan perintah gcloud auth application-default login lagi.

Jika Anda memiliki pertanyaan tentang konfigurasi sesi Google Workspace, hubungi administrator Google Workspace Anda. Untuk mengetahui informasi tentang cara menetapkan durasi sesi Google Workspace, lihat Menetapkan durasi sesi untuk Google Cloud layanan.

Autentikasi ulang Identity-Aware Proxy

IAP dapat dikonfigurasi untuk mewajibkan autentikasi ulang ke layanan dan aplikasi yang dilindungi setelah jangka waktu tertentu. Untuk mengetahui informasi selengkapnya, lihat Autentikasi ulang IAP.

Masa berlaku token refresh

Masa berlaku token refresh dapat berakhir karena durasi sesi, atau karena alasan lain. Jika masa berlakunya berakhir, Anda harus melakukan autentikasi lagi. Untuk mengetahui informasi selengkapnya, lihat Masa berlaku token refresh dalam dokumentasi Google Identity.

Tindakan sensitif

Tindakan berikut Google Cloud dianggap sebagai tindakan sensitif:

  • Perubahan penetapan penagihan

  • Perubahan kebijakan izinkan IAM di tingkat organisasi, folder, atau project

Pengguna yang dapat melakukan tindakan sensitif dikenal sebagai pengguna dengan hak istimewa. Untuk membantu melindungi dari pelaku kejahatan yang meniru pengguna dengan hak istimewa melalui pencurian cookie, Google Cloud memerlukan autentikasi ulang sebelum tindakan sensitif dapat di lakukan.

Autentikasi ulang untuk tindakan sensitif sedang dalam proses peluncuran di seluruh Google Cloud akun. Peluncuran ini diperkirakan akan selesai pada tahun 2026.

Kapan autentikasi ulang diperlukan

Saat Anda memulai tindakan sensitif, Anda diwajibkan untuk memasukkan kembali sandi atau menyelesaikan autentikasi multi-faktor (MFA) jika semua kondisi berikut terpenuhi:

  • Tindakan dimulai di Google Cloud konsol.
  • Anda belum melakukan autentikasi ulang dalam 15 menit terakhir.
  • Akun pengguna Anda dikelola oleh Google.

Akun pengguna yang dikelola oleh penyedia identitas (IdP) eksternal dan digabungkan menggunakan Workforce Identity Federation tidak diwajibkan untuk melakukan autentikasi ulang.

Menonaktifkan autentikasi ulang

Autentikasi ulang untuk tindakan sensitif diaktifkan secara default. Untuk mengajukan pengecualian, hubungi dukungan dengan alasan pengecualian Anda.