Google Credential Provider for Windows (GCPW) incorpora compatibilidad con llaves de seguridad físicas que cumplen FIDO2 como segundo factor de autenticación. Los administradores pueden reforzar 2-Step Verification en la pantalla de inicio de Windows, mientras los usuarios también pueden emplear passkeys desde dispositivos móviles cercanos conectados por Bluetooth.
Antecedentes
Según el anuncio oficial Google Credential Provider for Windows (GCPW) now supports FIDO2-compliant physical security keys as a second factor for authentication, Google actualizó GCPW para admitir FIDO2-compliant physical security keys (en español, llaves de seguridad físicas compatibles con FIDO2) como segundo factor. Los administradores pueden aplicar 2-Step Verification (2SV) mediante hardware durante el inicio de sesión en Windows.
La actualización también permite utilizar passkeys provenientes de dispositivos móviles cercanos conectados mediante Bluetooth como segundo factor de autenticación. De este modo, las organizaciones pueden ofrecer otra opción de acceso además de las llaves físicas, manteniendo la aplicación de 2SV en la pantalla de inicio de sesión de los equipos administrados con GCPW.
RECUERDE: No existe un setting para usuarios finales; los administradores deben revisar la configuración de 2SV antes de aplicar esta función.{alertSuccess}
Impacto
El soporte de FIDO2 permite extender el uso de un segundo factor basado en hardware hasta la pantalla de inicio de sesión de Windows. La compatibilidad adicional con passkeys desde dispositivos móviles cercanos ofrece otra alternativa de autenticación para los usuarios de GCPW, sin añadir un setting que deban administrar individualmente.
Por lo que:
- Los administradores pueden aplicar 2SV con llaves de seguridad físicas durante el inicio de sesión en Windows.
- Los usuarios pueden emplear passkeys desde dispositivos móviles cercanos conectados mediante Bluetooth.
- La nueva opción de autenticación no requiere una configuración adicional para usuarios finales.
Recomendaciones
Antes de extender la función, conviene revisar la implementación de GCPW y las políticas de 2SV de la organización. También es recomendable confirmar que las llaves físicas sean compatibles con FIDO2 y probar el acceso desde equipos Windows administrados, incluyendo el uso de passkeys móviles cuando esta alternativa forme parte del despliegue.
Para ello:
- Consulte la documentación oficial para preparar GCPW y aplicar 2SV.
- Compruebe la compatibilidad de las llaves FIDO2 antes de distribuirlas entre los usuarios.
- Pruebe las passkeys desde dispositivos móviles cercanos conectados por Bluetooth antes de un despliegue amplio.
Disponibilidad y requisitos
Antes de empezar debe saber:
- Administradores: deben consultar el Help Center para conocer cómo aplicar 2SV.
- Usuarios finales: no hay un setting para usuarios finales.
Ritmo de lanzamiento
- Rapid Release domains y Scheduled Release domains: gradual rollout, de hasta 15 días para que la función sea visible, iniciado el 13 de julio de 2026.
Disponibilidad
- Disponible para todos los Google Workspace customers.