Pular para o conteúdo principal

Configurar o Silent MFA numa integração

O Silent MFA permite ao XFA usar o estado de segurança do dispositivo como fator de autenticação adicional sem acrescentar pedidos desnecessários para dispositivos de confiança. Configure-o numa integração ou aplicação, para que o XFA possa verificar o dispositivo de forma discreta durante o início de sessão quando a política o permite.

Nota: este guia parte do princípio de que a sua organização tem uma conta XFA e de que é administrador dessa organização no XFA. Se não tiver conta, pode criar uma em https://dashboard.xfa.tech/signup.

Nota: o MFA pode ser acrescentado a qualquer tipo de integração, exceto a uma integração do tipo OAuth2. Isto aplica-se a todos os métodos de MFA.

Para conseguir a experiência fluida de um segundo fator ligado ao seu dispositivo, pode usar o Silent MFA. O Silent MFA é uma funcionalidade que lhe permite autenticar-se sem qualquer interação do utilizador, através de um segundo fator ligado ao dispositivo que o XFA fornece.

Ativar o Silent MFA

Vá ao painel XFA e abra Enforcement. Clique em Novo para criar uma nova integração, ou em Gerir numa integração existente para lhe acrescentar MFA.

Ative o interruptor ao lado de Ativar a autenticação multifator XFA. A partir daí, aos utilizadores passará a ser pedido que se autentiquem com o Silent MFA quando iniciam sessão através desta integração.

A experiência do utilizador

O utilizador pode acrescentar dispositivos à sua conta no primeiro início de sessão num dispositivo. Pode escolher Trust ou Don't trust. Nos dois casos terá de confirmar o dispositivo, mas se escolher Trust não terá de o confirmar de novo nos inícios de sessão seguintes.

O primeiro dispositivo

Quando o utilizador inicia sessão pela primeira vez num dispositivo, é-lhe pedido que confie nesse dispositivo. Recebe um e-mail para confirmar a ação e, ao clicar no botão do e-mail e voltar à página de início de sessão, fica autenticado.

Dispositivos seguintes

Quando o utilizador inicia sessão num novo dispositivo, já tendo confiado num anterior, é-lhe pedido que confirme o novo dispositivo. Terá de abrir a XFA App ou a extensão XFA no dispositivo já registado e, ao clicar no botão Allow da janela, fica autenticado na página de início de sessão original.

Gerir utilizadores e dispositivos

Como administrador, pode gerir os dispositivos MFA de confiança dos utilizadores no painel XFA. Vá a Dispositivos, abra o separador Pessoas e escolha Repor autenticação MFA no menu de ações ao lado do utilizador. Isto remove todo o MFA do utilizador, incluindo o TOTP e as chaves de acesso. No início de sessão seguinte, a experiência será a mesma que a do registo de um primeiro dispositivo.

Para remover apenas um dispositivo de um utilizador, vá a Dispositivos e escolha Repor 2FA no menu de ações ao lado do dispositivo que quer remover como segundo fator.