Pular para o conteúdo principal

Métodos de MFA

O XFA acrescenta autenticação multifator (MFA) a uma integração com três métodos: Silent MFA, TOTP e chaves de acesso (passkeys). Pode ativar um ou mais por integração. Esta página compara os métodos e explica que método é apresentado aos utilizadores quando há vários ativos.

Comparar os métodos

Silent MFATOTPChave de acesso
O que o utilizador fazNada, num dispositivo de confiança. Um dispositivo novo é aprovado na XFA App ou por e-mailIntroduz um código de 6 dígitos de uma aplicação de autenticaçãoConfirma com a impressão digital, o rosto, o bloqueio de ecrã ou uma chave de segurança
O que comprovaO utilizador está num dispositivo que marcou como de confiança no XFAO utilizador tem a sua aplicação de autenticaçãoO utilizador tem a chave de acesso e desbloqueou-a com a impressão digital, o rosto, o bloqueio de ecrã ou um PIN
Precisa da XFA AppSimNãoNão
Ligado a um único dispositivoSim, a confiança é dada a cada dispositivo em separadoNãoNão, a não ser que a chave de acesso esteja guardada num único dispositivo ou numa chave de segurança

Para a configuração e a experiência do utilizador de cada método, consulte Silent MFA, TOTP e Chaves de acesso.

Ativar um método

  1. Vá ao painel XFA e abra Enforcement
  2. Clique em Gerir na integração que quer configurar
  3. Em Autenticação multifator, ligue os interruptores dos métodos que pretende:
    • Ativar a autenticação multifator XFA para o Silent MFA
    • Ativar TOTP (Time-based One-Time Password) para o TOTP
    • Ativar chaves de acesso (passkeys) para as chaves de acesso

O MFA está disponível em todos os tipos de integração, exceto OAuth2. Quando desliga o último método ativo, o XFA pede-lhe que confirme, porque a integração fica sem MFA.

Que método é apresentado aos utilizadores

Quando uma integração tem um método ativo, os utilizadores vão diretamente para esse método.

Quando tem mais do que um:

  • Um utilizador que já escolheu um método neste navegador vai diretamente para esse método.
  • Caso contrário, um utilizador que já configurou um método é enviado para esse método. O Silent MFA vem primeiro, depois o TOTP e depois as chaves de acesso.
  • Um utilizador que ainda não configurou nenhum método vê Choose verification method e escolhe um. O navegador memoriza essa escolha para a próxima vez.

No ecrã de verificação, os utilizadores podem mudar para outro método com Set one up, ao lado de Want to use a different method?. Na aplicação móvel XFA, é Use a different method.

Repor o MFA de um utilizador

  • Repor autenticação MFA remove todo o MFA de um utilizador: dispositivos de confiança, TOTP e chaves de acesso. Vá a Dispositivos, abra o separador Pessoas e escolha esta opção no menu de ações ao lado do utilizador. O utilizador configura o MFA de novo no início de sessão seguinte.
  • Repor 2FA remove o Silent MFA apenas de um dispositivo. Escolha esta opção no menu de ações ao lado do dispositivo, no separador Dispositivos. O TOTP e as chaves de acesso não estão ligados a um dispositivo e mantêm-se.