Soy el administrador de un dominio de Google Apps. Creé una nueva cuenta de usuario. Traté de iniciar sesión como ese usuario (en un nuevo navegador) y me dijo que "la política de su organización requiere que se inscriba en la verificación en dos pasos. Póngase en contacto con su administrador para obtener más información". Y luego me pide un código.
¿Cómo podría este nuevo usuario tener un código si nunca antes se ha conectado? Además, cuando miro la información de la cuenta de este usuario desde el panel de administración del dominio, dice que 2FA está APAGADO.
Claramente, cuando intento iniciar sesión como este usuario, no está desactivado ya que está solicitando un código. Parece que no hay forma de acceder a cuentas nuevas, ya que requiere códigos 2FA, pero no puede obtener códigos 2FA hasta que pueda iniciar sesión en la cuenta de los usuarios, activarla y configurarla.
Google ha solucionado esto ahora. Ahora puede ir a Seguridad > Configuración básica > Ir a configuración avanzada para aplicar la verificación en dos pasos .
Luego, haga clic en Período de inscripción de nuevo usuario y establezca en 1 día . Esto permitirá que un nuevo usuario un día establezca su 2FA antes de que se bloquee.
fuente
Inmediatamente después de crear un nuevo usuario, vaya a la pestaña Seguridad de ese usuario y haga clic en "Generar nuevos códigos" para generar una lista de códigos de un solo uso.
Luego, proporcione al usuario los primeros uno o dos códigos de esa lista junto con la URL https://accounts.google.com/b/0/SmsAuthSettings para la autenticación por SMS (verifique esto, puede ser diferente para usted) para que pueda iniciar sesión una vez y configurar su 2FA.
Es una buena práctica también hacer que generen una nueva lista de códigos de autenticación de respaldo, ya que ahora han usado uno o dos.
fuente
Parece que tiene la aplicación de autenticación de 2 factores activada para el dominio:
Creo que podría desactivarlo para que todos los usuarios no estén obligados a tener autenticación de 2 factores.
La mejor respuesta que podría encontrar si desea dejar esa configuración habilitada sería configurar un grupo de excepción:
Puede encontrar más detalles sobre el grupo de excepción aquí: http://support.google.com/a/bin/answer.py?hl=es&answer=2548882
fuente
Dito GAM ahora puede generar códigos de respaldo para los usuarios, incluso si aún no tienen 2SV activado . Usted puede:
https://code.google.com/p/google-apps-manager/wiki/SecurityExamples#Generate_New_Backup_Codes_For_Users
fuente