Configurar a autenticação TOTP numa integração
O TOTP (Time-based One-Time Password) é um método adicional de autenticação multifator. Quando está ativo, os utilizadores podem autenticar-se com um código temporário de uma aplicação de autenticação como o Google Authenticator, o Microsoft Authenticator ou o Authy.
Ativar a autenticação TOTP
- Vá ao painel XFA e abra Enforcement
- Clique em Gerir na integração que quer configurar
- Em Autenticação multifator, ligue o interruptor Ativar TOTP (Time-based One-Time Password)
Aos utilizadores passará a ser pedido que se autentiquem com um código TOTP quando iniciam sessão através desta integração.
Aprovar automaticamente o primeiro dispositivo
Na mesma secção Autenticação multifator, pode ativar Aprovar automaticamente o primeiro dispositivo. Quando está ativo, os utilizadores saltam o passo de verificação por e-mail na primeira configuração do TOTP e passam diretamente à leitura do código QR.
Como funciona
A autenticação TOTP gera códigos temporários de 6 dígitos que mudam a cada 30 segundos. Esses códigos são:
- Baseados no tempo: sincronizados com a hora atual
- Ligados ao dispositivo: gerados localmente na aplicação de autenticação do utilizador
- Utilizáveis offline: não é precisa ligação de rede para gerar códigos
A experiência do utilizador
A primeira configuração
Quando um utilizador inicia sessão pela primeira vez com o TOTP ativo:
- O utilizador escolhe Authenticator App como método de verificação (se houver vários métodos disponíveis)
- O utilizador recebe um e-mail para confirmar a sua identidade e tem de clicar na ligação para aprovar o dispositivo
- Depois da verificação por e-mail, aparece um código QR
- O utilizador lê o código QR com a sua aplicação de autenticação
- O utilizador introduz o código de 6 dígitos para concluir a configuração
Se Aprovar automaticamente o primeiro dispositivo estiver ativo na integração e o utilizador ainda não tiver nenhum MFA configurado, o passo de verificação por e-mail (passo 2) é saltado e os utilizadores passam diretamente ao código QR.
Inícios de sessão seguintes
Nos inícios de sessão seguintes, os utilizadores apenas:
- Abrem a sua aplicação de autenticação
- Introduzem o código de 6 dígitos atual
- Concluem a autenticação
TOTP e outros métodos de MFA
O TOTP pode ser usado sozinho ou em conjunto com o Silent MFA e as chaves de acesso. Consulte Métodos de MFA para os comparar e para ver que método é apresentado aos utilizadores quando há vários ativos.
Gerir utilizadores e dispositivos
Como administrador, pode gerir o TOTP dos utilizadores no painel XFA:
- Vá a Dispositivos no painel XFA
- Abra o separador Pessoas e encontre o utilizador
- Escolha Repor autenticação MFA no menu de ações ao lado do utilizador. Isto remove todo o MFA do utilizador, incluindo o TOTP
O utilizador terá de configurar o TOTP de novo no início de sessão seguinte.
Aplicações de autenticação suportadas
Os utilizadores podem usar qualquer aplicação de autenticação compatível com TOTP, incluindo:
- Google Authenticator
- Microsoft Authenticator
- Authy
- 1Password
- Bitwarden
- Qualquer outra aplicação que cumpra a RFC 6238
Para saber mais sobre a experiência do utilizador com o TOTP, consulte a nossa documentação para utilizadores.