Neste artigo, você irá aprender o que seria a autenticação de dois fatores (2FA), o motivo de sua importância e o que impacta na operação no sistema.
Sumário
Introdução
Para garantir a proteção de dados sensíveis e assegurar que o acesso ao sistema seja mais seguro, implementamos a autenticação de 2 fatores (2FA) para perfis com permissões elevadas. Essa medida é necessária, pois estas permissões permitem a visualização ou alteração de informações críticas da sua empresa.
Como funciona:
Para os usuários com às permissões que exigem o código de autenticação de dois fatores (2FA), o sistema irá solicitar o código no momento da realização do login.
- Antes: O acesso era realizado apenas com e-mail e senha.
- Agora: Usuários com permissões de maior criticidade deverão inserir e-mail, senha e um código de verificação que será recebido no e-mail cadastrado que está efetuando o acesso no sistema
Passo a passo
Acesso ao sistema com o código de autenticação de dois fatores (2FA)
O acesso com o código de verificação de 2 fatores (2FA) ocorre após preencher os campos de e-mail e senha corretamente. Nesse momento, o sistema envia automaticamente um código de 6 dígitos para o e-mail cadastrado na conta.
Informar o usuário e senha para acessar o sistema
Depois de informar o usuário e senha e clicar para acessar o sistema é enviado um código de 6 dígitos para o e-mail
Confirmação que o código foi enviado para o e-email
O e-mail com o código traz os 6 dígitos necessários para concluir o login. Válido por 5 minutos
E-mail recebido com o código de autenticação de dois fatores
ATENÇÃO! O Código tem a validade de 5 minutos após a solicitação
Na tela seguinte, o usuário informa o código de 6 dígitos recebido por e-mail para concluir o acesso. O código vale por 5 minutos e é de uso único, depois de usado com sucesso, ele deixa de funcionar.
preenchendo com o código é necessário clicar novamente na seta para acessar o sistema
Ao informar o código corretamente dentro do prazo, o acesso é concluído normalmente.
Login realizado com sucesso
Cenários que fogem do padrão de acesso
Embora a maioria dos acessos siga o fluxo normal, existem exceções. Abaixo, detalhamos como lidar com situações específicas e casos de uso que exigem configurações ou permissões diferentes do padrão.
1. Código incorreto, expirado ou já utilizado anteriormente.
Se o código estiver errado, expirado ou já tiver sido usado ou senha e usuário incorretos a mensagem abaixo será exibida;
"Dados de acesso inválidos, verifique seu usuário, senha e código de segurança e tente novamente!
Dessa forma, será necessário conferir se os dados digitados estão corretos, tanto para o e-mail do usuário, senha e código de autenticação estão corretos, caso seja realizada múltiplas tentativas com o código incorreto, o usuário que estará acessando será bloqueado.
2. Bloqueio de usuário ao digitar o código
Digite o código e caso o código esteja incorreto, verifique novamente o código enviado no e-mail para digitar o código, você tem até 5 tentativas, caso o código continue inválido, solicite o envio de um novo código pelo botão reenviar código e informe o código enviado. Caso ainda seja utilizado o código incorretamente o usuário será bloqueado.
Para usuários bloqueados o sistema vai exibir a mensagem: Erro ao efetuar login, por favor verifique seu e-mail!
No e-mail o usuário terá a informação que o usuário está bloqueado:
E-mail informativo sobre o bloqueio do usuário
Em caso do usuário ter sido bloqueado, será necessário realizar o contato via suporte para a validação do ocorrido.
3. Usuário não recebe código no e-mail ( e-mail inválido )
Importante: É necessário ter um e-mail válido para receber o código, caso o e-mail utilizado para login do usuário não seja válido é necessário que:
- Caso exista um usuário na loja com permissão para editar usuários, o mesmo seja acionado para que seja alterado o e-mail no cadastro do usuário em:
Opções da loja> Usuários e permissões> buscar pelo usuário que deseja e clicar em editar:
Tela de Usuários e Permissões para acessar a edição de e-mail para o login
Acessando a janela de edição de usuário, basta realizar a edição do e-mail para um e-mail válido e salvar para confirmar as alterações feitas.
Tela de Edição de Usuários e Permissões para a edição de e-mail de acesso
B. Caso não seja possível editar pela loja, deve procurar o suporte da Saipos para que seja analisada a possibilidade de alteração.
Observações
- O bloqueio é temporário (padrão 6 horas) e não desativa o cadastro do usuário — a liberação é automática ao fim do prazo.
- O código é de uso único: após um login bem-sucedido, aquele código não funciona mais.
- Cada novo código enviado substitui o anterior.
- O primeiro código enviado terá o limite de 5 tentativas para o acerto, caso necessário pode solicitar um segundo código que terá mais 5 tentativas, que ao ultrapassar este limite, bloqueará temporariamente o usuário (padrão 6 horas).
Comentários
0 comentário
Por favor, entre para comentar.