ในกรณีที่ผู้ใช้ลืมรหัสผ่านบัญชี Google Workspace หรือพบความเสี่ยงว่าบัญชีอาจถูกบุกรุก ผู้ดูแลระบบสามารถดำเนินการรีเซ็ตรหัสผ่านใหม่ได้ทันทีผ่าน Google Admin Console เพื่อรักษาความปลอดภัยของข้อมูลองค์กรให้เป็นปัจจุบัน ทั้งนี้ ผู้ดูแลระบบจะต้องลงชื่อเข้าใช้ด้วยบัญชีที่มีสิทธิ์ในการจัดการรหัสผ่าน โดยมีขั้นตอนดำเนินการดังนี้
คลิกที่ปุ่ม Google Apps > Admin
หรือเข้าหน้า Admin Console โดยผ่าน URL : https://admin.google.com
2. ไปที่เมนู ผู้ใช้ (Users) > จัดการ (Manage)
3. ในรายชื่อผู้ใช้ ให้เลือกผู้ใช้ที่ต้องการ หรือกรณีที่หารายชื่อไม่เจอ ให้พิมพ์ในแถบค้นหาที่ด้านบนสุดเพื่อค้นหาผู้ใช้
4. วางเมาส์เหนือผู้ใช้ที่ต้องการรีเซ็ตรหัสผ่านและคลิกรีเซ็ตรหัสผ่านที่ด้านขวา
5. ขั้นตอนการตั้งค่ารหัสผ่านใหม่
ในหน้าต่างรีเซ็ตรหัสผ่าน ผู้ดูแลระบบสามารถเลือกรูปแบบการสร้างรหัสผ่านได้ 2 วิธี ตามความเหมาะสม ดังนี้
วิธีที่ 1: สร้างรหัสผ่านโดยอัตโนมัติ (แนะนำสำหรับบัญชีที่ถูกบุกรุก)
ระบบจะสุ่มสร้างรหัสผ่านที่มีความปลอดภัยสูงให้ทันที โดยเมื่อผู้ใช้ได้รับรหัสนี้และลงชื่อเข้าใช้ในครั้งถัดไป ระบบจะบังคับให้ผู้ใช้ตั้งรหัสผ่านใหม่ด้วยตนเองอีกครั้งเพื่อความเป็นส่วนตัว
วิธีที่ 2: สร้างรหัสผ่านด้วยตนเอง
ผู้ดูแลระบบสามารถพิมพ์กำหนดรหัสผ่านใหม่ได้เอง (คลิกที่ไอคอนรูปดวงตาเพื่อดูรหัสที่พิมพ์) วิธีนี้เหมาะสำหรับการแจ้งรหัสผ่านที่จำง่ายให้แก่ผู้ใช้โดยตรง
ข้อแนะนำ
ควรเลือกช่อง "ขอให้ผู้ใช้เปลี่ยนรหัสผ่านเมื่อลงชื่อเข้าใช้ครั้งถัดไป" เพื่อให้ผู้ใช้เปลี่ยนเป็นรหัสที่ปลอดภัยและรู้เพียงผู้เดียว
ความยาวรหัสผ่าน: โดยมาตรฐานระบบจะกำหนดขั้นต่ำไว้ที่ 8 อักขระ (ทั้งนี้ ผู้ดูแลระบบสามารถเข้าไปปรับเปลี่ยนนโยบายความปลอดภัยของรหัสผ่านสำหรับองค์กรได้ในภายหลัง)
หลังจากที่รีเซ็ตรหัสผ่านและคุกกี้การลงชื่อเข้าใช้แล้ว ระบบจะนำผู้ใช้ออกจากทุกเซสชันที่ใช้งานอยู่ ซึ่งหากจะเปิดแอปอีกครั้ง ผู้ใช้ต้องทําดังนี้
เว็บแอปของ Google (เช่น Gmail หรือ Google ไดรฟ์): ผู้ใช้จะต้องลงชื่อเข้าใช้อีกครั้งด้วยรหัสผ่านใหม่
แอป Google ใน Android: ผู้ใช้จะได้รับแจ้งให้ยืนยันตัวตนด้วยการลงชื่อเข้าใช้บัญชีของตน ข้อมูลที่ซิงค์แล้ว เช่น อีเมลที่ได้รับใน Gmail จะยังคงเข้าถึงได้ แต่จะส่งหรือรับอีเมลใหม่ไม่ได้จนกว่าผู้ใช้จะลงชื่อเข้าใช้อีกครั้งด้วยรหัสผ่านใหม่
แอป Google ใน Apple iOS: ระบบจะนำบัญชี Google ของผู้ใช้ออกจาก รายการบัญชี ผู้ใช้ต้องเพิ่มบัญชีอีกครั้งแล้วลงชื่อเข้าใช้ด้วย รหัสผ่านใหม่
แอปของบุคคลที่สามที่เชื่อมต่อผ่าน OAuth: แอปอีเมลของบุคคลที่สาม เช่น Apple Mail และ Mozilla Thunderbird ตลอดจนแอปพลิเคชันอื่นๆ ที่ใช้ขอบเขตอีเมลในการเข้าถึงอีเมลของผู้ใช้ จะหยุดซิงค์ข้อมูลหลังจากรีเซ็ตรหัสผ่าน จนกว่าจะได้รับโทเค็น OAuth 2.0 ใหม่ ระบบจะอนุมัติโทเค็นใหม่เมื่อ ผู้ใช้ลงชื่อเข้าใช้ด้วยชื่อผู้ใช้และรหัสผ่านใหม่ของบัญชี Google อีกครั้ง โปรดดูรายละเอียดที่หัวข้อการเพิกถอนโทเค็น OAuth 2.0 โดยอัตโนมัติเมื่อเปลี่ยนรหัสผ่าน
แอปของบุคคลที่สามที่ต้องใช้รหัสผ่านเฉพาะแอปพลิเคชัน (ASP): เมื่อใช้การยืนยันแบบ 2 ขั้นตอน แอปพลิเคชันเดิมที่ไม่รองรับ OAuth อาจต้องใช้รหัสผ่านเฉพาะแอปพลิเคชัน (ASP) หลังจากรีเซ็ตรหัสผ่าน ASP ทั้งหมดจะถูก เพิกถอนและต้องสร้างใหม่ โปรดดูรายละเอียดที่หัวข้อลงชื่อเข้าใช้ด้วยรหัสผ่านสำหรับแอป