Google Workspace и Gmail перестанут поддерживать вход через логин и пароль в программах, останется только OAuth 

20 января
2024
Google Workspace и Gmail перестанут поддерживать вход через логин и пароль в программах, останется только OAuth
Google Workspace и Gmail постепенно прекратят поддержку метода входа, используемого сторонними приложениями и устройствами, требующими предоставления имени пользователя и пароля Google. Этот метод, известный как Less Secure Apps (LSA), считается устаревшим и создает дополнительные риски для безопасности, поскольку предусматривает передачу данных аккаунта Google сторонним программам и устройствам. Для повышения безопасности пользователей Google переходит на более безопасный метод входа. Впрочем, это также означает, что более старые приложения не смогут получить доступ к Google Workspace.

Отказ от LSA будет происходить в два этапа:
Начиная с 15 июня 2024 г.: Настройки LSA будут удалены из консоли администратора, и изменение этих настроек больше не будет возможным. Пользователи, включившие LSA, смогут продолжать подключаться в течение этого периода, но не включившие их потеряют доступ. Это касается всех сторонних приложений, требующих доступа к Gmail, Google Календарю, Контактам и другим сервисам с помощью таких протоколов, как CalDAV, CardDAV, IMAP, SMTP и POP, только с помощью пароля. Кроме того, из настроек Gmail будет удалена настройка включения/выключения IMAP.

Начиная с 30 сентября 2024 г.: Доступ к LSA будет полностью отключен для всех аккаунтов Google Workspace. Такие протоколы, как CalDAV, CardDAV, IMAP, POP и Google Sync, больше не будут работать с одним только паролем. Пользователям нужно будет входить с помощью более безопасного метода, называемого OAuth.

В рамках этого изменения Google Sync также будет закрыт:
1. С 15 июня 2024 г.: Новые пользователи не смогут подключаться к Google Workspace через Google Sync.
2. 30 сентября 2024: Имеющиеся пользователи Google Sync упустят возможность подключаться к Google Workspace.

Google рекомендует администраторам и конечным пользователям перейти на OAuth для более безопасного типа доступа. Это требует перенастройки или повторного добавления учетных записей в электронной почте, календаре и контактных приложениях для использования OAuth. Поставщики услуг управления мобильными устройствами (MDM) также должны будут адаптироваться к этим изменениям, продвигая аккаунты Google с использованием OAuth.

Для сканеров и других устройств, использующих SMTP или LSA для отправки электронной почты, требуются альтернативы или конфигурации с использованием OAuth или App Passwords.

Разработчики и пользователи с личными аккаунтами Google увидят удаление переключателя включения/выключения IMAP по настройкам Gmail в ближайшие недели, поскольку доступ к IMAP всегда включен через OAuth.

Поиск по сайту