Juga dikenal sebagai autentikasi multi-faktor (MFA), 2SV adalah langkah keamanan yang penting. Selain sandi Anda, 2SV memerlukan bukti identitas lain, yang dikenal sebagai faktor autentikasi, agar Anda dapat login ke akun. Mewajibkan faktor tambahan akan mempersulit peretas untuk membobol akun Anda. Meskipun sandi Anda dicuri, peretas tetap memerlukan faktor tambahan untuk dapat mengakses akun Anda.
Jika Anda menggunakan Akun Google dan telah mengaktifkan 2SV, Anda tidak perlu melakukan tindakan lebih lanjut. Anda dapat memeriksa apakah 2SV diaktifkan untuk akun Anda dengan membuka tab Keamanan di halaman setelan Akun Google Anda. Setelan Verifikasi 2 Langkah ditampilkan di bagian Cara Anda login ke Google.
Jika Anda menggunakan penyedia identitas (IdP) pihak ketiga untuk mengelola single sign-on (SSO) ke Google Cloud, Anda dapat menggunakan 2SV yang disediakan oleh IdP tersebut untuk mematuhi persyaratan 2SV dari Google Cloud.
Jika Anda memiliki pertanyaan yang tidak terjawab dalam dokumen ini, hubungi Layanan Pelanggan Cloud.
Antarmuka yang memerlukan 2SV
Jika 2SV diwajibkan untuk jenis akun tertentu di organisasi Anda, akun tersebut harus mengaktifkan 2SV untuk mengakses antarmuka berikut Google Cloud :
Konsol Google Cloud
The Firebase console
Akun pengguna yang tidak mengaktifkan 2SV akan diminta untuk menyiapkannya sebelum dapat melanjutkan ke antarmuka ini.
Akses ke antarmuka dan layanan berikut tidak terpengaruh oleh Google Cloud persyaratan 2SV:
Google Workspace, termasuk Gmail, Google Drive, Google Spreadsheet, dan Google Slide. Namun, Google Workspace memiliki persyaratan 2SV yang terpisah. Hubungi administrator Google Workspace Anda untuk mengetahui informasi selengkapnya.
YouTube.
Aplikasi dan workload Anda yang berjalan di Google Cloud, termasuk aplikasi yang diamankan oleh Identity-Aware Proxy (IAP), tidak terpengaruh oleh persyaratan 2SV. Namun, developer Anda tidak akan dapat menggunakan Google Cloud konsol untuk mengelola aplikasi tersebut. Dengan kata lain, bidang kontrol Anda terpengaruh oleh persyaratan 2SV, tetapi data plane Anda tidak.
Antarmuka lain Google Cloud seperti gcloud CLI tidak memiliki persyaratan 2SV. Namun, setelah akun pengguna mengaktifkan 2SV, 2SV akan menjadi bagian dari alur login reguler akun. Misalnya, jika Anda mengaktifkan 2SV untuk akun Anda dan kemudian melakukan autentikasi untuk gcloud CLI, Anda akan diminta untuk memberikan faktor kedua sebagai bagian dari proses login.
Linimasa untuk persyaratan 2SV
Kapan 2SV diwajibkan untuk akun pengguna Anda di Google Cloud bergantung pada jenis akun Anda, seperti yang ditunjukkan dalam tabel berikut.
| Jenis akun | Deskripsi | Tanggal mulai persyaratan |
|---|---|---|
| Akun Google Pribadi | Akun pengguna yang Anda buat untuk penggunaan Anda sendiri, termasuk akun Gmail, yang digunakan sebagai principal di Google Cloud. | Pada atau setelah 12 Mei 2025 |
| Akun Cloud Identity Enterprise (tidak menggunakan SSO), untuk organisasi dibuat sebelum 3 Agustus 2026 | Akun pengguna dengan nama pengguna dan sandi yang dibuat dan dikelola oleh Google Workspace administrator Anda di Cloud Identity. | Pada atau setelah 20 Oktober 2026 |
| Akun Cloud Identity Enterprise (tidak menggunakan SSO), untuk organisasi dibuat pada atau setelah 3 Agustus 2026 | Akun pengguna dengan nama pengguna dan sandi yang dibuat dan dikelola oleh Google Workspace administrator Anda di Cloud Identity. | 30 hari setelah tanggal pembuatan organisasi |
| Akun perusahaan yang menggunakan autentikasi gabungan | Akun pengguna yang dibuat dan dikelola oleh administrator Google Workspace Anda yang menggunakan SSO Google Workspace, SSO Cloud Identity, atau Workforce Identity Federation. | Belum diumumkan |
| Akun pengecer | Akun pengguna yang dibuat dan dikelola di domain Google Cloud pengecer. Pengguna akhir pengecer tidak terpengaruh. | Pada atau setelah 28 April 2025 |
Jika Anda tidak mengaktifkan 2SV, email pengingat akan dikirim setidaknya 90 hari sebelum persyaratan 2SV dimulai. Google Cloud Konsol juga akan mulai menampilkan pengingat 90 hari sebelum persyaratan 2SV dimulai.
Untuk pengecer dan penggunanya, konsol Google Cloud akan menampilkan pengingat untuk mengaktifkan 2SV setidaknya 60 hari sebelumnya, dan hingga persyaratan 2SV. Demikian pula, email pengingat akan dikirim setidaknya 60 hari sebelum persyaratan 2SV dimulai.
Akun pengguna yang ditambahkan setelah persyaratan 2SV diaktifkan untuk organisasi tidak akan menerima pengingat, dan akan diminta untuk mengaktifkan 2SV guna mengakses Google Cloud konsol atau Firebase console.
Mengaktifkan 2SV untuk Akun Google
Anda dapat mengaktifkan 2SV di tab Keamanan di halaman setelan Akun Google Anda. Untuk petunjuk langkah demi langkah, lihat Mengaktifkan Verifikasi 2 Langkah.
Jika Anda tidak melihat opsi Verifikasi 2 Langkah untuk akun Anda, administrator Anda mungkin telah menonaktifkannya. Hubungi administrator Anda untuk mendapatkan bantuan.
Faktor tambahan untuk Akun Google
Akun Google Pribadi dan akun perusahaan yang menggunakan Google sebagai penyedia identitas (IdP) dapat menggunakan salah satu faktor tambahan berikut dengan Google Cloud:
Aplikasi autentikator: Anda dapat menyiapkan aplikasi autentikator, seperti Google Authenticator, atau Authy, di perangkat seluler atau desktop Anda untuk bertindak sebagai faktor kedua Anda.
Kode cadangan: Anda dapat membuat kode cadangan dan menggunakannya sebagai faktor kedua Anda. Kode cadangan harus disimpan dengan aman, dan hanya dapat digunakan satu kali, jadi metode ini hanya boleh digunakan jika Anda tidak memiliki metode lain. Untuk mengetahui informasi selengkapnya, lihat Login dengan kode cadangan.
Perintah Google: jika Anda login ke Akun Google Anda di perangkat lain, Anda dapat menerima perintah di perangkat tersebut yang menanyakan apakah Anda yang login. Anda dapat mengonfirmasi bahwa Anda yang login di browser, di tablet, atau di ponsel Anda. Untuk mengetahui informasi selengkapnya, lihat Login dengan perintah Google.
Kunci keamanan fisik: Anda dapat menyentuh kunci keamanan fisik untuk memberikan faktor kedua Anda. Untuk mengetahui informasi selengkapnya, lihat Menggunakan kunci keamanan untuk Verifikasi 2 Langkah.
Kode SMS: Anda dapat menggunakan kode yang dikirim ke nomor telepon Anda sebagai faktor kedua. Sebelum dapat menggunakan SMS sebagai faktor kedua, nomor telepon Anda harus dikaitkan dengan Akun Google Anda.
Mengaktifkan 2SV di Google Workspace
Administrator Google Workspace dapat men-deploy verifikasi 2 langkah untuk pengguna mereka, yang dikenali oleh Google Cloud.
Mengaktifkan 2SV untuk penyedia identitas pihak ketiga
Lihat dokumentasi IdP pihak ketiga Anda untuk mempelajari cara mengaktifkan 2SV.
Memulihkan akses akun jika faktor hilang atau dicuri
Lihat Memperbaiki masalah umum dengan verifikasi 2 langkah untuk mengetahui langkah-langkah memulihkan akun Anda.
Fitur Cloud Identity Enterprise (non-SSO)
Organisasi yang menggunakan Cloud Identity Enterprise (non-SSO) memiliki fitur berikut:
Memantau kepatuhan 2SV
Organisasi yang menggunakan Cloud Identity Enterprise (non-SSO) dapat memantau kepatuhan 2SV akun pengguna dengan memeriksa log saat pengguna berinteraksi dengan Google Cloud konsol.
Principal dengan
peran Logs Viewer
(roles/logging.viewer) di tingkat organisasi dapat melihat entri log kepatuhan
menggunakan Logs Explorer:
Di Google Cloud konsol, buka halaman Logs Explorer:
Pilih organisasi Anda.
Pilih rentang waktu untuk log yang ingin Anda kueri.
Tambahkan kueri berikut:
jsonPayload.@type="type.googleapis.com/google.identity.mfaforall.LogEntry"Klik Run query.
Anda dapat memfilter hasil log menggunakan panel Fields. Atau, Anda dapat memperluas kueri untuk mewajibkan kolom lain, seperti dalam contoh berikut:
jsonPayload.@type="type.googleapis.com/google.identity.mfaforall.LogEntry"
jsonPayload.enforcementState="ENFORCEMENT_STATE_UPCOMING_ENFORCEMENT"
jsonPayload.userEmail: "PRINCIPAL_IDENTIFIER"
jsonPayload.mfaEligibility: "MFA_ELIGIBILITY_ELIGIBLE"
Untuk mengetahui kolom yang dapat Anda filter dan definisinya, lihat Memahami entri log kepatuhan.
Memahami entri log kepatuhan
Entri log kepatuhan terlihat mirip dengan contoh berikut:
{
insertId: "00000000"
jsonPayload: {
@type: "type.googleapis.com/google.identity.mfaforall.LogEntry"
enforcementState: "ENFORCEMENT_STATE_UPCOMING_ENFORCEMENT"
mfaEligibility: "MFA_ELIGIBILITY_ELIGIBLE"
userEmail: "PRINCIPAL_IDENTIFIER"
}
logName: "organizations/ORGANIZATION_ID/logs/mfaforall.googleapis.com%2Fmfa_conformance_check"
receiveTimestamp: "2026-06-02T21:52:21.150677295Z"
resource: {
labels: {
location: "global"
resource_container: "organizations/ORGANIZATION_ID"
}
type: "mfaforall.googleapis.com/Location"
}
severity: "INFO"
timestamp: "2026-06-02T21:52:20.838Z"
}
Kolom berikut dapat membantu Anda memantau kepatuhan 2SV untuk akun pengguna:
userEmail: Nilai kunci ini adalah ID principal untuk akun pengguna yang dipantau, yang merupakan alamat email.mfaEligibility: Nilai kunci ini adalah salah satu dari berikut:MFA_ELIGIBILITY_ELIGIBLE: Akun pengguna ini memenuhi syarat untuk persyaratan 2SV.MFA_ELIGIBILITY_INELIGIBLE: Akun pengguna ini diblokir untuk mendaftar 2SV karena setelan kebijakan organisasi mereka di Google Workspace.MFA_ELIGIBILITY_UNSPECIFIED: Kelayakan akun pengguna ini untuk persyaratan 2SV tidak diketahui. Nilai ini ditampilkan saat pengguna diautentikasi melalui IdP pihak ketiga menggunakan single sign-on.
enforcementState: Nilai kunci ini adalah salah satu dari berikut:ENFORCEMENT_STATE_UPCOMING_ENFORCEMENT: Diperlukan tindakan pengguna. Akun pengguna ini berada dalam periode pengingat untuk persyaratan 2SV.ENFORCEMENT_STATE_ENFORCED: Diperlukan tindakan pengguna. 2SV diwajibkan untuk akun pengguna ini. Pengguna yang mencoba mengakses Google Cloud konsol atau Firebase console akan diminta untuk mengaktifkan 2SV agar dapat melanjutkan.ENFORCEMENT_STATE_MFA_COMPLIANT: Akun pengguna ini mematuhi persyaratan 2SV.ENFORCEMENT_STATE_NO_ENFORCEMENT_ORG_OPTED_OUT: Organisasi memilih tidak ikut persyaratan 2SV. Akun pengguna ini tidak memerlukan 2SV.ENFORCEMENT_STATE_NO_ENFORCEMENT_SSO_USER: Pengguna diautentikasi melalui IdP pihak ketiga menggunakan single sign-on. Akun pengguna ini tidak memerlukan 2SV.
Memperpanjang batas waktu untuk persyaratan 2SV
Organisasi yang menggunakan Cloud Identity Enterprise (non-SSO) dan dibuat sebelum 3 Agustus 2026, dapat mengaktifkan perpanjangan satu kali selama 90 hari untuk persyaratan 2SV di tingkat organisasi di Google Cloud konsol.
Untuk melakukannya, principal dengan peran
Organization Administrator
(roles/resourcemanager.organizationAdmin) harus menyelesaikan langkah-langkah berikut:
Di Google Cloud konsol, buka halaman Organizations.
Pilih organisasi Anda.
Di notifikasi 2SV, klik Extend by 90 days, lalu konfirmasi perpanjangan. Mungkin perlu waktu beberapa menit hingga perubahan diterapkan.
Setelah perpanjangan berakhir, persyaratan 2SV akan diaktifkan kembali.
Memilih tidak ikut persyaratan 2SV
Sebaiknya jangan memilih tidak ikut persyaratan 2SV. Namun, organisasi yang menggunakan Cloud Identity Enterprise (non-SSO) dapat memilih untuk tidak ikut persyaratan di tingkat organisasi di Google Cloud konsol. Memilih tidak ikut hanya melewati persyaratan 2SV; tindakan ini tidak menonaktifkan 2SV untuk pengguna yang sudah mengaktifkannya, dan pengguna masih dapat mengaktifkan 2SV untuk diri mereka sendiri.
Principal dengan peran
Organization Administrator
(roles/resourcemanager.organizationAdmin) di tingkat organisasi dapat
memilih untuk tidak ikut persyaratan 2SV dengan menyelesaikan langkah-langkah berikut:
Di Google Cloud konsol, buka halaman Organizations.
Pilih organisasi Anda.
Nonaktifkan Enforce 2SV. Mungkin perlu waktu beberapa menit hingga perubahan setelan diterapkan.
Setelah organisasi memilih untuk tidak ikut persyaratan 2SV, pengguna yang menonaktifkan 2SV tidak lagi diwajibkan untuk mengaktifkannya guna menggunakan Google Cloud konsol atau Firebase console.
Memilih untuk kembali ikut 2SV
Jika Anda memilih untuk kembali ikut 2SV, masa tenggang minimum 30 hari akan berlaku sebelum 2SV diwajibkan.