Métodos de MFA
O XFA acrescenta autenticação multifator (MFA) a uma integração com três métodos: Silent MFA, TOTP e chaves de acesso (passkeys). Pode ativar um ou mais por integração. Esta página compara os métodos e explica que método é apresentado aos utilizadores quando há vários ativos.
Comparar os métodos
| Silent MFA | TOTP | Chave de acesso | |
|---|---|---|---|
| O que o utilizador faz | Nada, num dispositivo de confiança. Um dispositivo novo é aprovado na XFA App ou por e-mail | Introduz um código de 6 dígitos de uma aplicação de autenticação | Confirma com a impressão digital, o rosto, o bloqueio de ecrã ou uma chave de segurança |
| O que comprova | O utilizador está num dispositivo que marcou como de confiança no XFA | O utilizador tem a sua aplicação de autenticação | O utilizador tem a chave de acesso e desbloqueou-a com a impressão digital, o rosto, o bloqueio de ecrã ou um PIN |
| Precisa da XFA App | Sim | Não | Não |
| Ligado a um único dispositivo | Sim, a confiança é dada a cada dispositivo em separado | Não | Não, a não ser que a chave de acesso esteja guardada num único dispositivo ou numa chave de segurança |
Para a configuração e a experiência do utilizador de cada método, consulte Silent MFA, TOTP e Chaves de acesso.
Ativar um método
- Vá ao painel XFA e abra Enforcement
- Clique em Gerir na integração que quer configurar
- Em Autenticação multifator, ligue os interruptores dos métodos que pretende:
- Ativar a autenticação multifator XFA para o Silent MFA
- Ativar TOTP (Time-based One-Time Password) para o TOTP
- Ativar chaves de acesso (passkeys) para as chaves de acesso
O MFA está disponível em todos os tipos de integração, exceto OAuth2. Quando desliga o último método ativo, o XFA pede-lhe que confirme, porque a integração fica sem MFA.
Que método é apresentado aos utilizadores
Quando uma integração tem um método ativo, os utilizadores vão diretamente para esse método.
Quando tem mais do que um:
- Um utilizador que já escolheu um método neste navegador vai diretamente para esse método.
- Caso contrário, um utilizador que já configurou um método é enviado para esse método. O Silent MFA vem primeiro, depois o TOTP e depois as chaves de acesso.
- Um utilizador que ainda não configurou nenhum método vê Choose verification method e escolhe um. O navegador memoriza essa escolha para a próxima vez.
No ecrã de verificação, os utilizadores podem mudar para outro método com Set one up, ao lado de Want to use a different method?. Na aplicação móvel XFA, é Use a different method.
Repor o MFA de um utilizador
- Repor autenticação MFA remove todo o MFA de um utilizador: dispositivos de confiança, TOTP e chaves de acesso. Vá a Dispositivos, abra o separador Pessoas e escolha esta opção no menu de ações ao lado do utilizador. O utilizador configura o MFA de novo no início de sessão seguinte.
- Repor 2FA remove o Silent MFA apenas de um dispositivo. Escolha esta opção no menu de ações ao lado do dispositivo, no separador Dispositivos. O TOTP e as chaves de acesso não estão ligados a um dispositivo e mantêm-se.
Ver também
- Silent MFA
- TOTP
- Chaves de acesso
- Métodos de verificação, a documentação para utilizadores