Como administrador, puedes aplicar requisitos de contraseñas para proteger las cuentas de Google gestionadas de tus usuarios y satisfacer las necesidades de cumplimiento de tu organización. También puedes medir el nivel de seguridad de las contraseñas de tus usuarios para saber cuáles son poco seguras.
Ayudar a mantener la seguridad de las cuentas de usuario
- Solicita una contraseña segura: puedes obligar a los usuarios con una contraseña poco segura a cambiarla. También puedes pedir que las contraseñas contengan un número mínimo de caracteres.
- Impide que los usuarios reutilicen contraseñas antiguas.
- Explica la importancia de las contraseñas seguras: para ayudar a los usuarios a crear contraseñas seguras, comparte estos consejos sobre contraseñas.
Antes de empezar
- Google no puede implementar obligatoriamente requisitos relativos al nivel de seguridad y la longitud de las contraseñas que se establezcan mediante un método cifrado con hash; por ejemplo, las que se creen con laherramienta de subida en bloque de usuarios, la API de Directory o herramientas de sincronización como Password Sync o Google Cloud Directory Sync. Para obtener más información, consulta el artículo acerca del SDK de administrador de Google Workspace o el artículo con información sobre Password Sync.
- Los requisitos del nivel de seguridad y la longitud de la contraseña no se aplican a las contraseñas de usuario que cambies manualmente. Si cambias la contraseña manualmente, marca la casilla Pedir al usuario que cambie su contraseña cuando inicie sesión para el usuario en cuestión.
- Las políticas de contraseñas que configures no se aplican a los usuarios que se autentiquen en un proveedor de identidades de terceros mediante SAML.
Si exiges el uso obligatorio de contraseñas seguras, Google utiliza un algoritmo de clasificación del nivel de seguridad para garantizar que una contraseña:
- Tiene un alto nivel de aleatoriedad, llamado entropía de contraseñas, que se puede lograr utilizando una larga cadena de caracteres de diferentes tipos, como letras mayúsculas, minúsculas, números y caracteres especiales.
Nota: Una contraseña segura no necesita tener un número de caracteres específico de un tipo concreto.
- No es una contraseña poco segura de uso común, como "123456" o "contraseña123".
- No es fácil de adivinar, como palabras o frases sencillas, o patrones en los que la contraseña es la misma que el nombre de usuario.
- No se tiene constancia de que se haya vulnerado, es decir, no está en una base de datos de cuentas cuya seguridad se haya infringido.
Los estudios realizados muestran que la caducidad de la contraseña tiene poca repercusión en la seguridad, por lo que está desactivada de forma predeterminada. Puedes configurar las contraseñas de los usuarios para que caduquen después de un número de días (como 90 o 180 días), si es necesario por razones de cumplimiento.
La caducidad de la contraseña se implementa obligatoriamente solo cuando se inicia sesión en aplicaciones basadas en el navegador. No es de implementación obligatoria para los usuarios que solo utilizan teléfonos o que inician sesión mediante aplicaciones autenticadas con OAuth.
Alertas de contraseñas
Si defines un periodo de caducidad de la contraseña, los usuarios recibirán alertas emergentes (pero no recordatorios por correo) en sus servicios de Google, como Gmail y Calendar, 30 días antes de la fecha de caducidad de la contraseña. Los usuarios pueden cambiar la contraseña o cerrar la alerta. Si un usuario no cambia su contraseña, la alerta aparecerá en el siguiente inicio de sesión de su cuenta. La alerta deja de aparecer después de que el usuario la haya cerrado 3 veces. Sin embargo, una vez que la contraseña caduque, el usuario deberá cambiar su contraseña en el siguiente inicio de sesión.
Cuándo necesitan los usuarios cambiar su contraseña
Cuando configuras una política de caducidad de contraseña por primera vez, a algunos usuarios se les pedirá que cambien sus contraseñas de inmediato, mientras que otros no necesitarán cambiarlas por el momento. Por ejemplo:
- Si configuras una política de caducidad de 90 días y un usuario ha cambiado su contraseña por última vez hace 100 días, la contraseña de ese usuario caducará en cuanto se configure la política. Se le solicitará que cambie la contraseña en el siguiente inicio de sesión de su cuenta.
- Si configuras una política de caducidad de 90 días y un usuario ha cambiado su contraseña por última vez hace 30 días, la contraseña de ese usuario aún no habrá caducado. Después de 60 días, se le solicitará que cambie la contraseña en el siguiente inicio de sesión.
Configurar requisitos de contraseña
-
Inicia sesión en la consola de administración de Google.
Utiliza tu cuenta de administrador (no termina en @gmail.com).
-
En la consola de administración, ve a Menú SeguridadAutenticaciónGestión de contraseñas.
- A la izquierda, selecciona la unidad organizativa en la que quieras configurar políticas de contraseñas.
Si quieres aplicar la configuración a todos los usuarios, selecciona la unidad superior; de lo contrario, selecciona la unidad que quieras y aplica el ajuste solo a sus usuarios. De forma predeterminada, las organizaciones heredan la configuración de la organización superior.
- En la sección Seguridad, marca la casilla Requerir una contraseña segura.
-
En la sección Longitud, fija una longitud mínima y máxima para las contraseñas de tus usuarios, entre 8 y 100 caracteres.
- (Opcional) Para obligar a los usuarios a cambiar su contraseña, marca la casilla Aplicar obligatoriamente la política sobre contraseñas a partir del próximo inicio de sesión.
Si no marcas esta opción, los usuarios con contraseñas poco seguras podrán seguir accediendo a los servicios de Google de tu organización hasta que decidan cambiar su contraseña.
- (Opcional) Si quieres permitir que los usuarios reutilicen contraseñas antiguas, marca la casilla Permitir que se reutilicen contraseñas.
No puedes especificar el historial de contraseñas que revisa Google para evitar que se reutilicen.
- En la sección Caducidad, indica cada cuánto tiempo deben caducar las contraseñas.
Nota: Si una cuenta de usuario ha añadido un usuario delegado, el usuario delegado podrá seguir accediendo a la cuenta, aunque la contraseña haya caducado. Para evitar el acceso continuo, puedes cambiar la contraseña de la cuenta o quitar al usuario delegado.
- Haz clic en Anular para mantener el mismo ajuste, aunque cambie el del nivel organizativo inmediatamente superior.
- Si el estado de la unidad organizativa ya es Anulado, elige una de estas opciones:
- Heredar: el ajuste pasa a ser el de la unidad organizativa superior.
- Guardar: se guarda el nuevo ajuste aunque el principal cambie.
- Comparte con tus usuarios consejos para crear una contraseña segura.
Controlar el nivel de seguridad de las contraseñas de los usuarios
-
Inicia sesión en la consola de administración de Google.
Utiliza tu cuenta de administrador (no termina en @gmail.com).
-
En la consola de administración, ve a Menú InformesInformesInformes de usuarioCuentas.
- (Opcional) Para examinar el nivel de seguridad de las contraseñas en forma de gráfico, ve a InformesInformes sobre aplicacionesCuentas. Más información sobre los informes de cuentas