Pular para o conteúdo principal

Configurar a autenticação TOTP numa integração

O TOTP (Time-based One-Time Password) é um método adicional de autenticação multifator. Quando está ativo, os utilizadores podem autenticar-se com um código temporário de uma aplicação de autenticação como o Google Authenticator, o Microsoft Authenticator ou o Authy.

Ativar a autenticação TOTP

  1. Vá ao painel XFA e abra Enforcement
  2. Clique em Gerir na integração que quer configurar
  3. Em Autenticação multifator, ative TOTP

Aos utilizadores passará a ser pedido que se autentiquem com um código TOTP quando iniciam sessão através desta integração.

Aprovar automaticamente o primeiro dispositivo

Na mesma secção Autenticação multifator, pode ativar Aprovar automaticamente o primeiro dispositivo. Quando está ativo, os utilizadores saltam o passo de verificação por e-mail na primeira configuração do TOTP e passam diretamente à leitura do código QR.

Como funciona

A autenticação TOTP gera códigos temporários de 6 dígitos que mudam a cada 30 segundos. Esses códigos são:

  • Baseados no tempo: sincronizados com a hora atual
  • Ligados ao dispositivo: gerados localmente na aplicação de autenticação do utilizador
  • Utilizáveis offline: não é precisa ligação de rede para gerar códigos

A experiência do utilizador

A primeira configuração

Quando um utilizador inicia sessão pela primeira vez com o TOTP ativo:

  1. O utilizador escolhe Authenticator App como método de verificação (se houver vários métodos disponíveis)
  2. O utilizador recebe um e-mail para confirmar a sua identidade e tem de clicar na ligação para aprovar o dispositivo
  3. Depois da verificação por e-mail, aparece um código QR
  4. O utilizador lê o código QR com a sua aplicação de autenticação
  5. O utilizador introduz o código de 6 dígitos para concluir a configuração
observação

Se a aprovação automática estiver ativa na sua organização, o passo de verificação por e-mail (passo 2) é saltado e os utilizadores passam diretamente ao código QR.

Inícios de sessão seguintes

Nos inícios de sessão seguintes, os utilizadores apenas:

  1. Abrem a sua aplicação de autenticação
  2. Introduzem o código de 6 dígitos atual
  3. Concluem a autenticação

TOTP face ao Silent MFA

O XFA oferece dois métodos de MFA que podem ser usados de forma independente ou em conjunto:

CaracterísticaTOTPSilent MFA
Interação do utilizadorIntroduzir um código de 6 dígitosAprovar um pedido na XFA App
ConfiguraçãoLer o código QR com uma aplicação de autenticaçãoConfiar no dispositivo por e-mail ou na XFA App
Suporte offlineSimNão
Dependência do dispositivoQualquer aplicação de autenticaçãoÉ precisa a XFA App

Gerir utilizadores e dispositivos

Como administrador, pode gerir o TOTP dos utilizadores no painel XFA:

  1. Vá a Dispositivos no painel XFA
  2. Encontre o utilizador no separador Pessoas
  3. Clique em Repor autenticação MFA para remover a configuração TOTP desse utilizador

O utilizador terá de configurar o TOTP de novo no início de sessão seguinte.

Aplicações de autenticação suportadas

Os utilizadores podem usar qualquer aplicação de autenticação compatível com TOTP, incluindo:

  • Google Authenticator
  • Microsoft Authenticator
  • Authy
  • 1Password
  • Bitwarden
  • Qualquer outra aplicação que cumpra a RFC 6238

Para saber mais sobre a experiência do utilizador com o TOTP, consulte a nossa documentação para utilizadores.