Konfigurasi sesi Google Workspace
Jika Anda mengakses Google Cloud dengan menggunakan akun pengguna Google Workspace, administrator Google Workspace Anda dapat mengonfigurasi durasi sesi maksimum, dan apakah autentikasi ulang diperlukan saat sesi berakhir. Kredensial yang diberikan oleh file Kredensial Default Aplikasi (ADC) lokal juga akan berakhir masa berlakunya saat sesi berakhir. Anda harus memperbaruinya dengan menjalankan perintah
gcloud auth application-default login
lagi.
Jika Anda memiliki pertanyaan tentang konfigurasi sesi Google Workspace, hubungi administrator Google Workspace Anda. Untuk mengetahui informasi tentang cara menetapkan durasi sesi Google Workspace, lihat Menetapkan durasi sesi untuk Google Cloud layanan.
Autentikasi ulang Identity-Aware Proxy
IAP dapat dikonfigurasi untuk mewajibkan autentikasi ulang ke layanan dan aplikasi yang dilindungi setelah jangka waktu tertentu. Untuk mengetahui informasi selengkapnya, lihat Autentikasi ulang IAP.
Masa berlaku token refresh
Masa berlaku token refresh dapat berakhir karena durasi sesi, atau karena alasan lain. Jika masa berlakunya berakhir, Anda harus melakukan autentikasi lagi. Untuk mengetahui informasi selengkapnya, lihat Masa berlaku token refresh dalam dokumentasi Google Identity.
Tindakan sensitif
Tindakan berikut Google Cloud dianggap sebagai tindakan sensitif:
Perubahan penetapan penagihan
Perubahan kebijakan izinkan IAM di tingkat organisasi, folder, atau project
Pengguna yang dapat melakukan tindakan sensitif dikenal sebagai pengguna dengan hak istimewa. Untuk membantu melindungi dari pelaku kejahatan yang meniru pengguna dengan hak istimewa melalui pencurian cookie, Google Cloud memerlukan autentikasi ulang sebelum tindakan sensitif dapat di lakukan.
Autentikasi ulang untuk tindakan sensitif sedang dalam proses peluncuran di seluruh Google Cloud akun. Peluncuran ini diperkirakan akan selesai pada tahun 2026.
Kapan autentikasi ulang diperlukan
Saat Anda memulai tindakan sensitif, Anda diwajibkan untuk memasukkan kembali sandi atau menyelesaikan autentikasi multi-faktor (MFA) jika semua kondisi berikut terpenuhi:
- Tindakan dimulai di Google Cloud konsol.
- Anda belum melakukan autentikasi ulang dalam 15 menit terakhir.
- Akun pengguna Anda dikelola oleh Google.
Akun pengguna yang dikelola oleh penyedia identitas (IdP) eksternal dan digabungkan menggunakan Workforce Identity Federation tidak diwajibkan untuk melakukan autentikasi ulang.
Menonaktifkan autentikasi ulang
Autentikasi ulang untuk tindakan sensitif diaktifkan secara default. Untuk mengajukan pengecualian, hubungi dukungan dengan alasan pengecualian Anda.