Exigir MFA para sua equipe
Exija que todos os membros da equipe usem a autenticação multifator (MFA) antes de acessar o painel de controle do cside.
Os administradores da organização podem exigir a autenticação multifator (MFA) para todos os membros de uma equipe. Ao ativar a exigência, você escolhe com que rigor ela é aplicada: um banner persistente que lembra os membros de configurar o MFA, ou um corte definitivo que os bloqueia após 14 dias.
Ativar a exigência de MFA
- Abra as configurações da equipe ou navegue até Team Settings > Security
- Ative a opção Require MFA
- Selecione um modo de exigência (veja abaixo)
- Confirme a alteração
Isso entra em vigor imediatamente para todos os membros atuais e futuros da equipe.
Apenas administradores da organização podem ativar ou desativar a exigência de MFA. Os administradores no nível da equipe podem visualizar a configuração, mas não podem alterá-la.
Modos de exigência
Ao ativar a exigência de MFA, você escolhe um de dois modos:
Banner only
Os membros sem MFA veem um banner persistente no topo do painel de controle a cada login, solicitando que configurem o MFA. Eles ainda podem acessar o painel de controle e usar todos os recursos enquanto o banner está ativo. Esta é uma boa opção se você quiser incentivar a adoção sem interromper o fluxo de trabalho da sua equipe.
Hard cutoff (14 days)
Os membros sem MFA recebem o mesmo banner, mas após 14 dias ficam totalmente bloqueados do painel de controle. No próximo login após o corte, eles precisam concluir a configuração do MFA antes de conseguir acessar qualquer coisa. Use este modo quando sua política de segurança exigir o MFA e você precisar de um prazo firme.
Você pode alternar entre os modos a qualquer momento em Team Settings > Security. Alternar para o corte definitivo inicia a janela de 14 dias a partir da data em que você o ativa, não a partir de quando o membro foi notificado pela primeira vez.
O que acontece quando o MFA é exigido
- Os membros que já têm o MFA ativado podem fazer login normalmente, independentemente do modo
- Os membros sem MFA veem um banner solicitando que configurem o MFA
- No modo de corte definitivo, os membros que não configuraram o MFA após 14 dias ficam bloqueados até concluírem a configuração
- Os novos membros convidados após a exigência ser ativada estão sujeitos ao mesmo modo e cronograma
Todas as alterações de exigência são registradas nos audit logs.
Métodos de MFA suportados
Ambos os métodos de MFA funcionam com a exigência:
- Aplicativos autenticadores - Authy, Google Authenticator, 1Password e outros aplicativos TOTP
- Chaves de segurança físicas - YubiKeys e outros dispositivos FIDO2
Os membros da equipe podem escolher qualquer um dos métodos durante a configuração. Para instruções passo a passo, consulte Como configurar o MFA.
Boas práticas
- Avise sua equipe com antecedência. Compartilhe o guia de configuração do MFA antes de ativar a exigência para que as pessoas possam se configurar no seu próprio tempo.
- Recomende métodos de backup. Ter tanto um aplicativo autenticador quanto uma chave de segurança física evita bloqueios caso um dos métodos fique indisponível.
- Verifique os audit logs. Após ativar a exigência, use os audit logs para confirmar que os membros estão concluindo a configuração.
Thanks for your feedback!