Skip to main content
Ativar a exigência de MFA
Language

Exigir MFA para sua equipe

Exija que todos os membros da equipe usem a autenticação multifator (MFA) antes de acessar o painel de controle do cside.

Os administradores da organização podem exigir a autenticação multifator (MFA) para todos os membros de uma equipe. Ao ativar a exigência, você escolhe com que rigor ela é aplicada: um banner persistente que lembra os membros de configurar o MFA, ou um corte definitivo que os bloqueia após 14 dias.

Ativar a exigência de MFA

  1. Abra as configurações da equipe ou navegue até Team Settings > Security
  2. Ative a opção Require MFA
  3. Selecione um modo de exigência (veja abaixo)
  4. Confirme a alteração

Isso entra em vigor imediatamente para todos os membros atuais e futuros da equipe.

Administradores da organização

Apenas administradores da organização podem ativar ou desativar a exigência de MFA. Os administradores no nível da equipe podem visualizar a configuração, mas não podem alterá-la.

Modos de exigência

Ao ativar a exigência de MFA, você escolhe um de dois modos:

Os membros sem MFA veem um banner persistente no topo do painel de controle a cada login, solicitando que configurem o MFA. Eles ainda podem acessar o painel de controle e usar todos os recursos enquanto o banner está ativo. Esta é uma boa opção se você quiser incentivar a adoção sem interromper o fluxo de trabalho da sua equipe.

Hard cutoff (14 days)

Os membros sem MFA recebem o mesmo banner, mas após 14 dias ficam totalmente bloqueados do painel de controle. No próximo login após o corte, eles precisam concluir a configuração do MFA antes de conseguir acessar qualquer coisa. Use este modo quando sua política de segurança exigir o MFA e você precisar de um prazo firme.

Você pode alternar entre os modos a qualquer momento em Team Settings > Security. Alternar para o corte definitivo inicia a janela de 14 dias a partir da data em que você o ativa, não a partir de quando o membro foi notificado pela primeira vez.

O que acontece quando o MFA é exigido

  • Os membros que já têm o MFA ativado podem fazer login normalmente, independentemente do modo
  • Os membros sem MFA veem um banner solicitando que configurem o MFA
  • No modo de corte definitivo, os membros que não configuraram o MFA após 14 dias ficam bloqueados até concluírem a configuração
  • Os novos membros convidados após a exigência ser ativada estão sujeitos ao mesmo modo e cronograma

Todas as alterações de exigência são registradas nos audit logs.

Métodos de MFA suportados

Ambos os métodos de MFA funcionam com a exigência:

  • Aplicativos autenticadores - Authy, Google Authenticator, 1Password e outros aplicativos TOTP
  • Chaves de segurança físicas - YubiKeys e outros dispositivos FIDO2

Os membros da equipe podem escolher qualquer um dos métodos durante a configuração. Para instruções passo a passo, consulte Como configurar o MFA.

Boas práticas

  • Avise sua equipe com antecedência. Compartilhe o guia de configuração do MFA antes de ativar a exigência para que as pessoas possam se configurar no seu próprio tempo.
  • Recomende métodos de backup. Ter tanto um aplicativo autenticador quanto uma chave de segurança física evita bloqueios caso um dos métodos fique indisponível.
  • Verifique os audit logs. Após ativar a exigência, use os audit logs para confirmar que os membros estão concluindo a configuração.
Was this page helpful?