Configuración de la sesión de Google Workspace
Si accedes a través de una cuenta de usuario de Google Workspace Google Cloud , el administrador de Google Workspace puede configurar la duración máxima de la sesión
y si se requiere la reautenticación cuando vence la sesión. Las credenciales proporcionadas por los archivos de credenciales predeterminadas de la aplicación (ADC) locales también vencen cuando vence la sesión. Debes actualizarlas ejecutando el
gcloud auth application-default login comando
nuevamente.
Si tienes preguntas sobre la configuración de la sesión de Google Workspace, comunícate con tu administrador de Google Workspace. Para obtener información sobre cómo establecer la duración de la sesión de Google Workspace, consulta Establece la duración de las sesiones de los servicios de Google Google Cloud .
Reautenticación de Identity-Aware Proxy
IAP se puede configurar para requerir la reautenticación a los servicios y las aplicaciones protegidos después de un período específico. Para obtener más información, consulta Reautenticación de IAP.
Vencimiento del token de actualización
Los tokens de actualización pueden vencer debido a la duración de la sesión o por otros motivos. Cuando vencen, debes volver a autenticarte. Para obtener más información, consulta Vencimiento del token de actualización en la documentación de Google Identity.
Acciones sensibles
Las siguientes Google Cloud acciones se consideran acciones sensibles:
Cambios en la asignación de facturación
Cambios en la política de permisos de IAM a nivel de organización, carpeta o proyecto
Los usuarios que pueden realizar acciones sensibles se conocen como usuarios con privilegios. Para ayudar a protegerse de los actores maliciosos que se hacen pasar por usuarios con privilegios a través del robo de cookies, Google Cloud requiere la reautenticación antes de que se puedan realizar acciones sensibles.
La reautenticación para acciones sensibles está en proceso de lanzamiento en todas las Google Cloud cuentas. Se espera que el lanzamiento se complete en 2026.
Cuándo se requiere la reautenticación
Cuando inicias una acción sensible, debes volver a ingresar tu contraseña o completar la autenticación de varios factores (MFA) si se cumplen todas las siguientes condiciones:
- La acción se inicia en la Google Cloud consola.
- No te reautenticaste en los últimos 15 minutos.
- Google administra tu cuenta de usuario.
Las cuentas de usuario administradas por un proveedor de identidad (IdP) externo y federadas con la federación de identidades de personal no deben volver a autenticarse.
Inhabilitar la reautenticación
La reautenticación para acciones sensibles está habilitada de forma predeterminada. Para solicitar una excepción, comunícate con el equipo de asistencia y explica el motivo de la excepción.