Configurar o Silent MFA numa integração
O Silent MFA permite ao XFA usar o estado de segurança do dispositivo como fator de autenticação adicional sem acrescentar pedidos desnecessários para dispositivos de confiança. Configure-o numa integração ou aplicação, para que o XFA possa verificar o dispositivo de forma discreta durante o início de sessão quando a política o permite.
Nota: este guia parte do princípio de que a sua organização tem uma conta XFA e de que é administrador dessa organização no XFA. Se não tiver conta, pode criar uma em https://dashboard.xfa.tech/signup.
Nota: o MFA pode ser acrescentado a qualquer tipo de integração, exceto a uma integração do tipo OAuth2.
Para conseguir a experiência fluida de um segundo fator ligado ao seu dispositivo, pode usar o Silent MFA. O Silent MFA é uma funcionalidade que lhe permite autenticar-se sem qualquer interação do utilizador, através de um segundo fator ligado ao dispositivo que o XFA fornece.
Ativar o Silent MFA
Vá ao painel XFA e abra Integrações. Clique em Novo para criar uma nova integração, ou em Gerir integração se quiser acrescentar MFA a uma integração existente.
Ative o interruptor ao lado de Ativar a autenticação multifator XFA. A partir daí, aos utilizadores passará a ser pedido que se autentiquem com o Silent MFA quando iniciam sessão através desta integração.
A experiência do utilizador
O utilizador pode acrescentar dispositivos à sua conta no primeiro início de sessão num dispositivo. Pode escolher Trust ou Don't trust. Nos dois casos terá de confirmar o dispositivo, mas se escolher Trust não terá de o confirmar de novo nos inícios de sessão seguintes.
O primeiro dispositivo
Quando o utilizador inicia sessão pela primeira vez num dispositivo, é-lhe pedido que confie nesse dispositivo. Recebe um e-mail para confirmar a ação e, ao clicar no botão do e-mail e voltar à página de início de sessão, fica autenticado.
Dispositivos seguintes
Quando o utilizador inicia sessão num novo dispositivo, já tendo confiado num anterior, é-lhe pedido que confirme o novo dispositivo. Terá de abrir a XFA App ou a extensão XFA no dispositivo já registado e, ao clicar no botão Allow da janela, fica autenticado na página de início de sessão original.
Gerir utilizadores e dispositivos
Como administrador, pode gerir os dispositivos MFA de confiança dos utilizadores no painel XFA. Vá a Utilizadores e clique nas setas circulares ao lado do utilizador para repor todos os seus dispositivos MFA. No início de sessão seguinte, a experiência será a mesma que a do registo de um primeiro dispositivo.
Para remover apenas um dispositivo de um utilizador, vá a Dispositivos e clique no botão Repor 2FA ao lado do dispositivo que quer remover como segundo fator.