Autenticação de dois fatores (TFA)
Violações de segurança recentes em todo o mundo exigiram a necessidade de ser mais cauteloso ao proteger os dados dos clientes em seu ambiente. A maioria dessas violações se deve a senhas comprometidas e privilégios de conta não utilizados.
Como o Endpoint Central desempenha um papel importante no gerenciamento de endpoints na rede de um cliente, pedimos para os nossos clientes habilitarem a autenticação de dois fatores, que fornece uma camada adicional de segurança para validar a autenticidade do usuário.
Habilitar a autenticação de dois fatores
Quando você habilita a autenticação de dois fatores, todos os usuários serão solicitados a fornecer um código de segurança adicional para efetuar login e acessar o produto. Para habilitar a TFA,
- Efetue login no produto
- Navegue até a guia Admin -> Administração por usuário -> Autenticação segura
- Habilite a autenticação e escolha o modo de autenticação usando qual você deseja ser autenticado
Usando uma aplicação autenticadora
A aplicação autenticadora pode ser Zoho OneAuth, Google Authenticator, MS Auth, DUO Auth etc.
Se você optar por usar uma aplicação autenticadora, instale a aplicação no seu smartphone e mapeie os detalhes do servidor do produto para a aplicação autenticadora, que é um processo único. Você pode utilizar a OTP gerada na aplicação, como camada adicional de segurança, para fazer login no produto. A OTP pode ser gerada a qualquer momento, em qualquer lugar.
Aqui estão os links de download para algumas aplicações autenticadoras comumente usadas:
Nota:
- O código TOTP não requer qualquer conexão à Internet. Todos os dados são gerados no servidor no local
- Se o usuário tiver excluído a conta do Endpoint Central na aplicação autenticadora, o usuário deve entrar em contato com o administrador para restaurar a autenticação de dois fatores usando a mesma aplicação. O administrador pode reenviar o código QR para restaurar a aplicação autenticadora daqui: Admin -> Gerenciamento de usuários -> Ações (sob o usuário adequado) -> Reenviar código QR
Usando o e-mail
Quando você escolhe o e-mail como modo para autenticação de dois fatores, a OTP será gerada e enviada para o endereço de e-mail registrado do usuário. O usuário terá que usar a OTP recebida no e-mail, além da senha normal. O usuário deve ter acesso ao e-mail para acessar o servidor do produto. Cada OTP gerada é válida durante 15 minutos a partir da geração. Você pode salvar a OTP para navegadores específicos por (n) dias especificados.
Perguntas frequentes
1. Posso desabilitar a TFA depois de habilitada?
Não. Como parte da aplicação de segurança, não é possível que a TFA seja desabilitada depois de habilitada. No entanto, você pode entrar em contato com o nosso suporte em qualquer caso de problemas com a TFA.
Consulte este
documento para saber mais sobre como configurar a aplicação autenticadora para a autenticação de dois fatores.