Sisällys
Tarvitsetko apua Google Workspacen kanssa?

Kerro, mikä ei toimi – vastaamme samana päivänä.

Useimmissa pienissä yrityksissä jokaisella työntekijällä on kaksi salasanaa: yksi Windows-tietokoneelle, toinen Google-tilille. Ensimmäistä kukaan ei muista, toinen kirjoitetaan lapulle. GCPW (Google Credential Provider for Windows) poistaa tämän ongelman: työntekijä kirjautuu Windows-tietokoneelle omalla Google Workspace -tilillään, ja tietokoneesta tulee osa samaa tietoturvajärjestelmää, joka suojaa sähköpostia ja tiedostoja.

Mikä GCPW on

Se on pieni Googlen työkalu, joka asennetaan Windows-tietokoneelle. Asennuksen jälkeen Windowsin kirjautumisnäytölle ilmestyy mahdollisuus kirjautua Google-tilillä. Salasana on sama, kaksivaiheinen vahvistus (2SV) pyydetään silloin, kun tietokone ottaa kirjautumisen yhteydessä yhteyden Googleen, ja kun salasana vaihdetaan Google-tilillä, se vaihtuu myös tietokoneella seuraavan verkkokirjautumisen jälkeen. Erillistä palvelinta tai Active Directorya ei tarvita.

Ilman GCPW:tä GCPW:n kanssa
Salasanat Kaksi: Windows ja Google Yksi: Google
2SV tietokoneella Vain erillisellä ratkaisulla Sama kuin tilillä, verkkokirjautumisen hetkellä
Unohtunut salasana Salasana on nollattava paikan päällä tietokoneella Palautetaan Google-tilillä, tietokone seuraa verkkokirjautumisen jälkeen
Työntekijä lähtee Paikallinen tili jää aktiiviseksi Kun Google-tili jäädytetään, verkkokirjautuminen ei onnistu; offline-pääsyä rajoittaa järjestelmänvalvoja

Miten käyttöönotto tapahtuu

  1. Tarkista vaatimukset. Tarvitaan Windows 10 tai 11 (Pro-, Enterprise- tai Education-versio) ja Workspace-tili. Huomaa, että Windows 10:n perustuki päättyi 14.10.2025, joten suunnittele uudet käyttöönotot Windows 11:lle. Täydellinen luettelo on Googlen valmisteluoppaassa.
  2. Määritä sallitut verkkotunnukset Hallintakonsolissa (Admin console). Devices > Mobile and endpoints > Windows settings. Tässä määritetään, minkä verkkotunnuksen tileillä tietokoneelle saa kirjautua. Niin kauan kuin sallittuja verkkotunnuksia ei ole määritetty, kirjautuminen GCPW:llä ei toimi lainkaan, joten tämä vaihe tehdään ennen asennusta, ei sen jälkeen.
  3. Aseta samassa paikassa offline-raja. Oletuksena tietokone hyväksyy tallennetun salasanan offline-tilassa ilman aikarajaa. Määritä, kuinka monta päivää saa kirjautua ilman yhteyttä Googleen (suosituksemme: 7 tai vähemmän), muuten jäädytetty tili toimii yhteydettömällä tietokoneella edelleen.
  4. Asenna GCPW tietokoneille. MSI-tiedosto, jonka voi jakaa myös automaattisesti. Ensimmäisellä kirjautumisella GCPW luo uuden Windows-profiilin; jos työntekijän on säilytettävä nykyinen profiili tiedostoineen ja asetuksineen, sen voi liittää Google-tiliin Googlen ohjeen mukaan. Tarkista myös, mitkä oikeudet uusi profiili saa (paikallinen järjestelmänvalvoja vai vakiokäyttäjä). Ohje: GCPW:n asennus.
  5. Ota Windows-laitehallinta käyttöön yhdessä GCPW:n kanssa. Silloin tietokoneita voi hallita etänä samasta Hallintakonsolista. Laitehallinta on erillinen toiminto omilla versiovaatimuksillaan, GCPW itse toimii kaikissa Workspace-versioissa: tämä on osa laitehallintapalveluamme.
  6. Testaa testitilillä. Kirjaudu testikäyttäjällä, jäädytä se Hallintakonsolissa ja varmista, että verkkokirjautuminen ei enää toimi ja offline-kirjautuminen päättyy asetetun rajan jälkeen.

Jos sinulla on jo Active Directory

GCPW toimii myös AD:n rinnalla, mutta silloin synkronointi kannattaa laittaa kuntoon: GCDS (Google Cloud Directory Sync) synkronoi käyttäjäluettelon AD:n kanssa, ja Password Sync siirtää salasanan vaihdot AD:sta Googleen. Pienelle yritykselle ilman omaa palvelinta tätä vaihetta ei tarvita: GCPW:stä tulee pääasiallinen kirjautumistapa, ja vanhat paikalliset tilit poistetaan käytöstä käsin.

Mitä GCPW ei ratkaise

Se ei ole täydellinen laitehallintaratkaisu. GCPW vastaa vain kirjautumisesta. Levyn salauksesta, näytön lukituskäytännöistä ja tietojen etäpoistosta vastaavat Windows-laitehallinta ja Workspacen tietoturva-asetukset, joten molemmat on otettava käyttöön yhdessä. Myös etäpoisto toteutuu vain, kun tietokone on verkossa ja vastaanottaa komennon.

Työntekijän lähdössä tilin jäädyttäminen Hallintakonsolissa on ensimmäinen askel, ei ainoa: tarkista, ettei tietokoneelle ole jäänyt paikallisia Windows-tilejä, ettei käyttäjä ole edelleen kirjautuneena aktiivisessa istunnossa ja että offline-raja on asetettu. Muuten tietokone jäädytetyllä tilillä voi toimia vielä viikkoja.

Yleisimmät virheet

  • GCPW asennetaan, mutta Hallintakonsolissa ei määritetä sallittua verkkotunnusta: kukaan ei pääse kirjautumaan, ja käyttöönotto pysähtyy ensimmäisenä päivänä.
  • Offline-raja jätetään oletukseen: jäädytetty tili toimii yhteydettömällä tietokoneella ilman määräaikaa.
  • Vanhat paikalliset Windows-tilit jätetään aktiivisiksi: GCPW ei poista niitä itse, ja työntekijän lähdettyä ne jäävät käytettäviksi.
  • GCPW ilman laitehallintaa: kirjautuminen on kunnossa, mutta kadonneen tietokoneen tietoja ei vieläkään voi poistaa.

Tarvitsetko sitä?

Jos työntekijät työskentelevät Windows-tietokoneilla ja yritys elää Google Workspace -ympäristössä, lähes varmasti kyllä. Otamme sen yleensä käyttöön yhden päivän aikana yhdessä laitehallinnan kanssa.

Haluatko Windows-kirjautumisen Google-tilillä? Arvioimme tietokoneet ja profiilit, kokeilemme GCPW:tä yhdellä laitteella ja määritämme sitten sallitut verkkotunnukset, offline-rajan ja laitehallinnan. Varaa maksuton 30 minuutin auditointi tai soita +371 22 30 50 90.

Suunnittele GCPW:n käyttöönotto

FreeIT SIA · Google Cloud -kumppani Baltiassa vuodesta 2012

Baltian ensimmäinen Google Cloud -kumppani. Perustaja on Googlen sertifioima käyttöönottoasiantuntija vuodesta 2012 (sertifikaatti nro 849). Kokemusta Google Workspacen käyttöönotoista, migraatioista ja tuesta Baltian yrityksille vuodesta 2011.

Ota yhteyttä · +371 22 30 50 90