Como ativar a dupla autenticação (2FA) no sistema
Visão geral
A dupla autenticação (2FA) adiciona uma camada extra de proteção ao processo de login, exigindo uma senha de acesso e um código de verificação temporário enviado por e-mail. A funcionalidade reduz riscos de acessos indevidos e protege a conta mesmo em cenários de comprometimento de credenciais.
Quando usar este artigo
Utilize este artigo para entender o funcionamento da verificação em duas etapas, ativar a dupla autenticação para os usuários da licença e resolver dificuldades no recebimento do código de verificação.
Sintoma ou cenário
Necessidade de reforçar a segurança do acesso ao sistema, alinhamento com políticas de segurança da informação ou prevenção contra acessos não autorizados motivados por senhas expostas.
Benefício para o usuário ou operação
Proteção adicional da conta contra acessos não autorizados em caso de comprometimento da senha do usuário;
Validação de identidade por meio de código temporário de 6 dígitos enviado ao e-mail cadastrado;
Dispensa de digitação recorrente do código por até 15 dias em dispositivos e locais reconhecidos e confiáveis.
Onde acessar / contexto de uso
No canto superior direito seu avatar de usuário, passe o cursor sobre o seu nome de usuário e selecione Todos os usuários.
Pré-requisitos (Antes de começar)
Perfil Exato: Usuário com permissão administrativa (1000 - Acesso Administrativo).
Recursos Sistêmicos: Módulo de gestão de usuários ativo no sistema.
Insumos e Dados Técnicos: Confirmação de que todos os usuários ativos possuem acesso funcional aos e-mails cadastrados.
Causas prováveis
Adoção de boas práticas de segurança cibernética, atendimento a requisitos de conformidade ou necessidade de impedir que credenciais vazadas permitam o acesso direto ao ambiente.
Como fazer ou corrigir
A ativação da dupla autenticação é uma ação irreversível e passa a ser exigida no próximo login de cada usuário. Caso o usuário já esteja conectado no momento da ativação, o sistema solicitará o segundo fator apenas no acesso subsequente.
No canto superior direito da tela, passe o cursor sobre o seu nome de usuário.
Clique em Todos os usuários.
Clique em Ativar duplo fator.
Resultado esperado
A dupla autenticação passa a vigorar em toda a licença, exigindo a validação do código de 6 dígitos enviado por e-mail nos logins realizados em novos dispositivos ou após expirado o prazo de tolerância.
Quando escalar
Escale o atendimento caso o e-mail com o código de 6 dígitos não seja entregue após a verificação de spam, liberação de domínios e checagem da lista de rejeições (bounce), ou se o sistema apresentar mensagem de erro ao clicar em "Ativar duplo fator".
Informações que devem ser reunidas antes do escalonamento
Nome da licença;
Nome e e-mail do usuário afetado;
Data e horário exatos da tentativa de login ou solicitação do código;
Captura de tela (print) da tela de login e da mensagem de erro exibida.
Regras importantes / Observações
A dupla autenticação não pode ser desativada após ter sido habilitada na licença;
Antes de concluir a ativação, certifique-se de que todos os usuários ativos possuem acesso às suas caixas de entrada e estão recebendo e-mails da plataforma;
O código de verificação é composto por 6 dígitos e enviado ao e-mail cadastrado no perfil do usuário;
Em dispositivos e locais previamente autenticados, a validação do código permanece salva por até 15 dias, facilitando os logins subsequentes;
Usuários com sessão ativa no momento da habilitação não serão desconectados imediatamente, sendo a verificação cobrada apenas no login seguinte.
Problemas comuns e como resolver
Problema: O usuário não recebe o e-mail com o código de verificação para realizar o login.
Causa provável: O e-mail foi direcionado para a pasta de spam/lixo eletrônico, os domínios do sistema não estão liberados ou o endereço do destinatário está retido na lista de bounce.
Ação recomendada: Verifique a caixa de spam e o lixo eletrônico, adicione o domínio
superlogica.come o domínio da empresa à lista de remetentes confiáveis e consulte o histórico de envios para remover o e-mail da lista de bounce caso necessário.
Dúvidas relacionadas
P: É possível desativar a dupla autenticação após ela ter sido ativada? R: Não, a dupla autenticação é permanente e não pode ser desativada após a sua habilitação.
P: O código de verificação será solicitado em absolutamente todos os logins? R: Não, em dispositivos e locais já autenticados a validação do 2FA é mantida por até 15 dias sem a necessidade de resetar o código.
P: Qual é o método utilizado pelo sistema como segundo fator de autenticação? R: O sistema utiliza o envio de um código de verificação de 6 dígitos encaminhado para o e-mail do usuário.
Palavras-chave de busca
dupla autenticação, 2fa, segundo fator de autenticação, código de verificação, segurança do login, ativar duplo fator, código por email
Comentários
0 comentário
Por favor, entre para comentar.