Google Cloud gaat het gebruik van multifactorauthenticatie verplichten. Dat laat het bedrijf deze week weten in een blogpost. De verplichting wordt vanaf volgend jaar geleidelijk doorgevoerd. Tegen het einde van 2025 geldt de verplichting voor alle gebruikers.
Googles verplichting voor multifactorauthenticatie wordt volgens de techgigant doorgevoerd in drie verschillende fasen. Vanaf deze maand worden gebruikers die nog geen mfa hebben ingesteld aangespoord om dat alsnog te doen. Ze ontvangen daarover herinneringen en informatie in de Google Cloud-console, inclusief middelen die admins kunnen helpen om de uitrol van mfa te plannen.
Vanaf begin 2025 wordt mfa verplicht voor alle Google Cloud-gebruikers die met een wachtwoord inloggen op de dienst. Dat geldt dan voor zowel nieuwe als bestaande gebruikers. Eind volgend jaar wordt de wijziging ook doorgevoerd voor gebruikers met een federated login, die gebruikmaken van losse inlogsoftware. Die gebruikers kunnen kiezen voor multifactorauthenticatie bij hun inlogprovider, of een extra authenticatiefactor bij Google zelf. De techgigant raadt dat eerste aan.
Google zegt dat mfa wordt verplicht omwille van de beveiliging. Het bedrijf ziet de verplichte invoering van mfa als een belangrijke stap om gebruikers beter te beschermen tegen gestolen credentials en phishing. Het bedrijf verwijst daarbij naar een onderzoek van de Amerikaanse overheidsinstelling CISA, die stelt dat mfa-gebruikers 99 procent minder kans hebben om gehackt te worden.
Gebruikers kunnen multifactorauthenticatie alvast instellen door naar security.google.com te gaan. Onder het tussenkopje 'Inloggen bij Google' staat 'Verificatie in 2 stappen' aangegeven als optie. Gebruikers kunnen kiezen voor verschillende mfa-methodes, zoals passkeys en fysieke beveiligingssleutels.
/i/2007034936.png?f=imagenormal)