Configurar a autenticação TOTP numa integração
O TOTP (Time-based One-Time Password) é um método adicional de autenticação multifator. Quando está ativo, os utilizadores podem autenticar-se com um código temporário de uma aplicação de autenticação como o Google Authenticator, o Microsoft Authenticator ou o Authy.
Ativar a autenticação TOTP
- Vá ao painel XFA e abra Enforcement
- Clique em Gerir na integração que quer configurar
- Em Autenticação multifator, ative TOTP
Aos utilizadores passará a ser pedido que se autentiquem com um código TOTP quando iniciam sessão através desta integração.
Aprovar automaticamente o primeiro dispositivo
Na mesma secção Autenticação multifator, pode ativar Aprovar automaticamente o primeiro dispositivo. Quando está ativo, os utilizadores saltam o passo de verificação por e-mail na primeira configuração do TOTP e passam diretamente à leitura do código QR.
Como funciona
A autenticação TOTP gera códigos temporários de 6 dígitos que mudam a cada 30 segundos. Esses códigos são:
- Baseados no tempo: sincronizados com a hora atual
- Ligados ao dispositivo: gerados localmente na aplicação de autenticação do utilizador
- Utilizáveis offline: não é precisa ligação de rede para gerar códigos
A experiência do utilizador
A primeira configuração
Quando um utilizador inicia sessão pela primeira vez com o TOTP ativo:
- O utilizador escolhe Authenticator App como método de verificação (se houver vários métodos disponíveis)
- O utilizador recebe um e-mail para confirmar a sua identidade e tem de clicar na ligação para aprovar o dispositivo
- Depois da verificação por e-mail, aparece um código QR
- O utilizador lê o código QR com a sua aplicação de autenticação
- O utilizador introduz o código de 6 dígitos para concluir a configuração
Se a aprovação automática estiver ativa na sua organização, o passo de verificação por e-mail (passo 2) é saltado e os utilizadores passam diretamente ao código QR.
Inícios de sessão seguintes
Nos inícios de sessão seguintes, os utilizadores apenas:
- Abrem a sua aplicação de autenticação
- Introduzem o código de 6 dígitos atual
- Concluem a autenticação
TOTP face ao Silent MFA
O XFA oferece dois métodos de MFA que podem ser usados de forma independente ou em conjunto:
| Característica | TOTP | Silent MFA |
|---|---|---|
| Interação do utilizador | Introduzir um código de 6 dígitos | Aprovar um pedido na XFA App |
| Configuração | Ler o código QR com uma aplicação de autenticação | Confiar no dispositivo por e-mail ou na XFA App |
| Suporte offline | Sim | Não |
| Dependência do dispositivo | Qualquer aplicação de autenticação | É precisa a XFA App |
Gerir utilizadores e dispositivos
Como administrador, pode gerir o TOTP dos utilizadores no painel XFA:
- Vá a Dispositivos no painel XFA
- Encontre o utilizador no separador Pessoas
- Clique em Repor autenticação MFA para remover a configuração TOTP desse utilizador
O utilizador terá de configurar o TOTP de novo no início de sessão seguinte.
Aplicações de autenticação suportadas
Os utilizadores podem usar qualquer aplicação de autenticação compatível com TOTP, incluindo:
- Google Authenticator
- Microsoft Authenticator
- Authy
- 1Password
- Bitwarden
- Qualquer outra aplicação que cumpra a RFC 6238
Para saber mais sobre a experiência do utilizador com o TOTP, consulte a nossa documentação para utilizadores.