ВАЖНО
За све налоге запослених, системске налоге, департманске налоге за друштвене мреже и налоге издања Филозофског факултета од понедељка, 21.9.2026, важиће стриктна безбедносна политика која обавезује коришћење 2FA и јаких лозинки. Пре истека рока за имплементацију, Google може повремено приказивати подсетник приликом сваке пријаве на налог.
Уколико не подесите свој налог у складу са препорукама до задатог рока:
- приступ Gmail, Drive, Classroom и другим услугама може бити онемогућен
- нећете моћи да се пријавите на налог без интервенције Рачунарског центра
Рачунарски центар не пружа гаранције у погледу брзине решавања захтева за враћање приступа у случају да се налог закључа због непоштовања рокова за имплементацију. У периоду непосредно пре почетка имплементације безбедносне политике биће послат већи број обавештења и Рачунарски центар ће сматрати да су сви корисници на домену на које се политика односи благовремено обавештени и добили сва неопходна упутства.
Google Workspace налози користе се за службену електронску пошту, Google Drive, Docs, Sheets, Calendar и друге услуге организације. Уколико неко преузме ваш налог, осим што може да чита или шаље поруке у ваше име, може и да приступи свим дељеним документима и направи велику штету.
Из тог разлога, приликом заштите Google Workspace налога примењују се највиши безбедносни стандарди.
Шта је потребно подесити?
Сваки корисник мора да има:
- јаку и јединствену лозинку
- recovery email, односно резервну e-mail адресу, пожељно ван домена организације
- recovery phone, односно број телефона за опоравак налога
- 2-Factor Authentication, односно аутентификацију у 2 корака
- passkey, односно приступни кључ, ако уређај то подржава (јако препоручена, али необавезна метода)
Recovery email (имејл адреса за враћање приступа)
Recovery email је приватна резервна e-mail адреса која помаже при опоравку налога. Углавном је пракса да то буде адреса ван службеног домена - приватна Gmail, Outlook или друга адреса којој само ви имате приступ.
Она може помоћи ако:
- заборавите лозинку;
- Google примети сумњиву активност;
- изгубите приступ неком од начина пријављивања;
- треба да потврдите да сте власник налога.
Recovery email није други фактор и не замењује 2FA.
Више информација о подешавању опција за враћање приступа: https://support.google.com/accounts/answer/183723?hl=sr
Recovery phone (телефон за враћање приступа)
Recovery phone је број мобилног телефона који помаже при опоравку и заштити налога. Број се не приказује аутоматски другим корисницима као ваш службени контакт.
Recovery phone није други фактор и не замењује 2FA, иако се наведени број може користити за одређене облике двофакторске аутентификације, као што је SMS.
Више информација о подешавању опција за враћање приступа: https://support.google.com/accounts/answer/183723?hl=sr
2-Factor Authentication
2-Factor Authentication, скраћено 2FA, значи да је приликом пријављивања лозинка само један од фактора провере.
Када је 2FA активиран, после лозинке Google може затражити:
- потврду на телефону, односно Google Prompt
- код из Google Authenticator апликације
- SMS или телефонски код
- passkey
- hardware security key
- backup code
Потребно је подесити најмање једну главну и једну резервну методу.
Препоручени редослед је:
- passkey / Google Prompt
- Google Authenticator
- SMS као резервна могућност
- backup codes за хитне случајеве
SMS је бољи него никаква додатна заштита, али је слабији од passkey-а, Google Prompt-а или Authenticator апликације.
Никада никоме не саопштавајте SMS, Authenticator или backup код. Не постоје околности под којима ће администратори (Рачунарски центар ФФ) тражити вашу лозинку или код за пријављивање.
Више информација о подешавању 2FA: https://support.google.com/accounts/answer/185839?hl=sr
Детаљније о 2FA и заштити налога уопште: https://pitanja.filfak.ni.ac.rs/online-servisi-i-aplikacije/kako-se-kradu-nalozi-i-kako-ih-zastititi
Google Authenticator
Google Authenticator је апликација која генерише кратке кодове за 2FA пријављивање и подразумевано решење у Google Workspace окружењу. Кодови раде и када телефон нема интернет.
Званична апликација:
Инсталирајте је само преко Google Play Store или Apple App Store.
Подешавање:
- Инсталирајте апликацију на телефон
- На рачунару отворите подешавања за 2-Step Verification
- Изаберите Authenticator
- На телефону скенирајте QR code приказан на рачунару
- Унесите добијени код и потврдите подешавање
Не фотографишите и не шаљите QR code другим особама. Када мењате телефон, пренесите Authenticator налоге пре него што обришете стари уређај.
Детаљна упутства за инсталацију и подешавање: https://support.google.com/accounts/answer/1066447?hl=sr
Passkey (приступни кључ)
Passkey је један од најбезбеднијих и најједноставнијих начина пријављивања где, уместо уношења лозинке, пријаву потврђујете помоћу:
- отиска прста
- препознавања лица
- PIN-а
- хардверског кључа, итд.
Passkey правите само на личном или службеном уређају чији сте једини корисник. Немојте га правити на јавном, позајмљеном или заједничком рачунару.
Детаљна упутства за подешавање приступних кључева: https://support.google.com/accounts/answer/13548313?hl=sr
Trusted уређаји
Приликом пријављивања са неког уређаја или из неког претраживача, можете добити опцију "Don’t ask again on this computer / device" којом се уређај, рачунар или претраживач означавају као поуздани. Ако изаберете ову опцију, Google при наредним пријавама са истог уређаја неће инсистирати на 2FA.
Ову опцију користите само на:
- свом личном рачунару
- службеном рачунару који користите искључиво ви
- уређају који је заштићен лозинком или PIN-ом
Немојте је користити у учионици, библиотеци, хотелу, интернет кафеу, на рецепцији или на рачунару који користи више особа.
Google може поново затражити 2FA ако:
- обришете cookies (browsing history)
- користите Incognito или Private режим
- промените browser или browser профил
- промените важна безбедносна подешавања
- Google примети сумњиву активност
Trusted статус је везан за browser или апликацију, а не за физички уређај заувек.
Шта никада не треба радити?
Никада не шаљите другим особама:
- лозинку
- SMS код
- Google Authenticator код
- backup code
- QR code за подешавање
- screenshot странице за пријављивање
- PIN за откључавање телефона или рачунара
Не потврђујте Google Prompt који нисте сами изазвали пријављивањем.
Ако добијете неочекивану потврду пријаве, изаберите No или Block, опционо промените лозинку.
Ако нешто крене наопако
Изгубљен или украден телефон
- Одмах обавестите администраторе домена у Рачунарском центру
- Користите резервну методу, passkey на другом уређају или backup code
- Промените лозинку и уклоните изгубљени уређај са налога
Нови телефон
Пре брисања старог телефона:
- пријавите налог на новом телефону;
- пренесите Google Authenticator кодове;
- проверите да ли нови телефон прима Google Prompt;
- тестирајте пријављивање.
Не стиже SMS
Проверите сигнал, број телефона и да ли су SMS поруке блокиране. Затим изаберите Try another way и употребите другу подешену методу.
Authenticator код не ради
Проверите:
- да ли користите код за прави налог;
- да ли код још није истекао;
- да ли су датум и време на телефону подешени аутоматски.
Стигао је захтев за потврду коју нисам иницирао/ла
Не потврђујте је! То обично значи да неко покушава да се пријави или већ зна лозинку.
Изаберите No или Block и одмах промените лозинку.
Не могу да се пријавим после увођења обавезног 2FA
Обратите се администратору. Администратор може да провери стање налога и, када је оправдано, изда привремени backup verification code.