Reautenticación

En esta página, se describen algunas situaciones en las que es posible que debas volver a autenticarte, incluso si ya lo hiciste correctamente.

Configuración de la sesión de Google Workspace

Si accedes a través de una cuenta de usuario de Google Workspace Google Cloud , el administrador de Google Workspace puede configurar la duración máxima de la sesión y si se requiere la reautenticación cuando vence la sesión. Las credenciales proporcionadas por los archivos de credenciales predeterminadas de la aplicación (ADC) locales también vencen cuando vence la sesión. Debes actualizarlas ejecutando el gcloud auth application-default login comando nuevamente.

Si tienes preguntas sobre la configuración de la sesión de Google Workspace, comunícate con tu administrador de Google Workspace. Para obtener información sobre cómo establecer la duración de la sesión de Google Workspace, consulta Establece la duración de las sesiones de los servicios de Google Google Cloud .

Reautenticación de Identity-Aware Proxy

IAP se puede configurar para requerir la reautenticación a los servicios y las aplicaciones protegidos después de un período específico. Para obtener más información, consulta Reautenticación de IAP.

Vencimiento del token de actualización

Los tokens de actualización pueden vencer debido a la duración de la sesión o por otros motivos. Cuando vencen, debes volver a autenticarte. Para obtener más información, consulta Vencimiento del token de actualización en la documentación de Google Identity.

Acciones sensibles

Las siguientes Google Cloud acciones se consideran acciones sensibles:

  • Cambios en la asignación de facturación

  • Cambios en la política de permisos de IAM a nivel de organización, carpeta o proyecto

Los usuarios que pueden realizar acciones sensibles se conocen como usuarios con privilegios. Para ayudar a protegerse de los actores maliciosos que se hacen pasar por usuarios con privilegios a través del robo de cookies, Google Cloud requiere la reautenticación antes de que se puedan realizar acciones sensibles.

La reautenticación para acciones sensibles está en proceso de lanzamiento en todas las Google Cloud cuentas. Se espera que el lanzamiento se complete en 2026.

Cuándo se requiere la reautenticación

Cuando inicias una acción sensible, debes volver a ingresar tu contraseña o completar la autenticación de varios factores (MFA) si se cumplen todas las siguientes condiciones:

  • La acción se inicia en la Google Cloud consola.
  • No te reautenticaste en los últimos 15 minutos.
  • Google administra tu cuenta de usuario.

Las cuentas de usuario administradas por un proveedor de identidad (IdP) externo y federadas con la federación de identidades de personal no deben volver a autenticarse.

Inhabilitar la reautenticación

La reautenticación para acciones sensibles está habilitada de forma predeterminada. Para solicitar una excepción, comunícate con el equipo de asistencia y explica el motivo de la excepción.