# Multifator de Autenticação (MFA)

**Benefícios do MFA:**

* **Segurança Reforçada:** O MFA adiciona uma camada extra de segurança, exigindo uma segunda forma de autenticação além da senha, tornando mais difícil para usuários não autorizados acessarem suas contas.
* **Proteção Contra Ameaças:** Com a autenticação em dois ou mais passos, reduzimos significativamente o risco de acesso não autorizado, protegendo assim suas informações sensíveis.

**Tipos de MFA Implementados:**

* **Email:** Um código de verificação será enviado para o seu endereço de email registrado.
* **SMS:** Você receberá um código de autenticação via mensagem de texto no número cadastrado.
* **Aplicativo Autenticador:** Esta opção é a mais recomendada e segura. Utilize um aplicativo autenticador (como Google Authenticator ou Authy) para gerar códigos exclusivos e válidos por curtos períodos de tempo.

## Configurar MFA para seu usuário

No menu **Perfil de Usuário** são exibidas as opções de Meu Perfil.

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2F9BgA9nlGdExGluG8yDPK%2FMenu%20Configura%C3%A7%C3%B5es%20MFA.png?alt=media&#x26;token=c4611132-e2b9-4b27-a454-31ab73b0d509" alt=""><figcaption></figcaption></figure>

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2FhhhXWm2H7s68EnEFxpFy%2FMeu%20Perfil%20MFA.png?alt=media&#x26;token=7de565f7-8c0d-4ba7-bfb1-cd494a75e2d5" alt=""><figcaption></figcaption></figure>

Acessando **Meu Perfil** , você poderá verificar algumas informações e configurações a respeito do seu Usuário.

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2FfmhHF5yx8acFeLH20Mzd%2FMeu%20Perfil%20Tela.png?alt=media&#x26;token=15d37e7a-5d43-4888-8bdf-9e4af342caf8" alt=""><figcaption></figcaption></figure>

Nesse tela você poderá verificar dados cadastreis além de ser possível configurar a **Autenticação Multifator.**

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2FRxGTG7wMmKrfla9mhQmB%2FMeu%20Perfil%20Selecionar%20Aut.png?alt=media&#x26;token=2c52a663-218d-476e-a64c-689d475b8e84" alt=""><figcaption></figcaption></figure>

Ao clicar, você poderá verificar as demais opções de MFA, entre elas temos:

* **Desativado**: a autenticação MFA está desabilitada para este usuário.
* **Authenticator**: o token é gerado por aplicativo autenticador (Google Authenticator, Microsoft Authenticator ou similar). Essa é a opção **recomendada** pela Fomenti para uma maior segurança.
* **Email**: o token é enviado para o email do usuário
* **SMS**: o token é enviado para o celualr do usuário via SMS

## Configurar MFA com aplicativo autenticador

Para configurar o MFA com um aplicativo autenticador, siga os passos abaixo:

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2FwHEljkZEE5AxQIkfZ48j%2FMFA%20Authenticator.png?alt=media&#x26;token=f577eedf-ad1e-4275-9e79-8a97a270c9ac" alt=""><figcaption></figcaption></figure>

Clique na opção **Authenticator**, logo em seguida abrirá uma tela com algumas informações sobre essa opção de Authenticator.

**Clique** em **Avançar** para dar inicio as configurações.

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2F8TD2x8tozR9x3ekAjjlS%2FMFA%20Configurar%20MFA%20Autenticador.png?alt=media&#x26;token=1cab8528-fd78-4f8a-ae4f-9800a1ca29ad" alt=""><figcaption></figcaption></figure>

### Instalando aplicativo MFA Autenticador

Em seguida, você poderá escolher a loja de aplicativos corresponde ao seu smartphone.&#x20;

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2FakKXqdhglqpmRtt4AN9n%2FMFA%20Sistema%20Operacional.png?alt=media&#x26;token=9b7f84a7-b66c-40e2-904b-4fee1361935f" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Caso você já tenha algum aplicativo autenticador instalado, pule para o passo: **Confirmando configuração do autenticador.**
{% endhint %}

Sugerimos dois aplicativos de autenticador, **Google Authenticator e o Microsoft Authenticator**.

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2FAQ7HnJY65ntbv5hL7W3E%2FMFA%20Aplicativo.png?alt=media&#x26;token=e2006224-9a9c-4f16-ac03-fed79f107b8b" alt=""><figcaption></figcaption></figure>

Assim que escolher e clicar sobre um dos aplicativos, será mostrado um QR Code ao aplicativo escolhido. Basta escanear com a câmera do seu celular o QR Code para baixar o aplicativo escolhido.

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2FaiTIZTygTND6AjKjT4JT%2FMFA%20QRcode%20Aplicativo.png?alt=media&#x26;token=62f963a1-73e8-45cc-9bbd-65d9ed8b5da2" alt=""><figcaption></figcaption></figure>

Após instalar o aplicativo em seu smartphone, clique em **Já instalei o App Autenticador >>**

### Confirmando configuração do autenticador

Abra o aplicativo autenticador e faça a leitura do QR code que irá parecer na tela para confirmar o vinculo entre o aplicativo autenticador e o seu usuário.

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2FzoJUeF9oifFHzw2xQF0J%2FMFA%20Validar.png?alt=media&#x26;token=4833180d-4105-4211-8d40-724cd4798095" alt=""><figcaption></figcaption></figure>

Após ler o QR code no aplicativo autenticador ele já estará apto para gerar o token aleatório de acesso. Clique em **Avançar** para validar esse token.

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2F7eoPnEwOigLjufcvf0oP%2FMFA%20Validacao.png?alt=media&#x26;token=83144ba1-d76b-421c-977e-33822f458a92" alt=""><figcaption></figcaption></figure>

Digite o código de 6 dígitos mostrado no aplicativo autenticador para confirmar o vinculo e por fim clique em **Validar e Salvar.**

{% hint style="info" %}
Caso o código esteja correto, será apresentado uma mensagem de sucesso, caso contrário, aguarde atualizar o token aleatório gerado no aplicativo autenticador e tente digitar novamente o novo token.
{% endhint %}

Na tela, Meu Perfil, será notado um pequeno quadro azul a baixo da configuração de Autenticação multifator.

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2FevDjHkt2n5LPXCgQz7xE%2FMFA%20com%20aplicativo%20autenticador%20j%C3%A1%20est%C3%A1%20configurado..png?alt=media&#x26;token=c8f94f46-e978-44e3-afb2-3a2665bd9a15" alt=""><figcaption></figcaption></figure>

Caso precise configura novamente o Autenticador multifator, clique em: **"Clique aqui para remover a configuração".**

{% hint style="info" %}
Após essa ação, será necessário configura novamente o aplicativo do Autenticador multifator.
{% endhint %}

## Configurar MFA para a Organização

Os administradores da organização podem definir uma política de MFA para todos os seus usuários, exigindo que seja usado o tipo de token de MFA configurado na organização.

Para isso, acesse o menu superior **Configurações > Minha organização**:

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2Fgf7faXvQcFwP8PRLChBQ%2FMFA%20Organiza%C3%A7%C3%A3o%20Menu.png?alt=media&#x26;token=ed69c3bc-3aaa-4b76-a20e-f1d6b65e77c4" alt=""><figcaption></figcaption></figure>

Na tela que abrirá, você poderá ver alguns dados básicos da sua organização, siga para aba **Configurações**.

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2FUgOvxol7B1bSHjokWsvW%2FMFA%20Organiza%C3%A7%C3%A3o%20Config.png?alt=media&#x26;token=998f7954-93cb-499e-b573-8360ccce7423" alt=""><figcaption></figcaption></figure>

Após acessar a aba **Configurações**, poderá ajustas a forma de autenticação multifator (MFA) para todos os usuários.

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2FmS2V06p5jx4tmcI73Kld%2FMFA%20Organiza%C3%A7%C3%A3o%20Todos.png?alt=media&#x26;token=2c364d5f-05e6-4b37-8128-3853cdddfa47" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Autenticação multifator ( Opcional por usuário ): Essa opção faz que fica a escolha de cada usuário configurar sua própria opção de autenticação.
{% endhint %}

## Alterar o tipo de MFA para um usuário específico

Existem casos onde é necessário alterar a política de MFA para um usuário específico da organização, por exemplo, caso o usuário perca seu smartphone e não consiga mais gerar o token de autenticação, será preciso alterar o tipo de MFA para email, SMS ou mesmo desativar para este usuário, para que ele consiga fazer o login no sistema.

Para alterar o tipo de MFA para um usuário específico, siga os passos abaixo:

Primeiro passo, clique no **Menu Superior** da tela em **Configurações > Usuários**

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2FJyjVrEwNuCYdHUUJcFGE%2FMFA%20Por%20Usuario.png?alt=media&#x26;token=acfb47bf-4bfd-4b86-af0c-6647af1dfc9f" alt=""><figcaption></figcaption></figure>

Abrirá na tela com todos os usuários de sua organização, encontre o usuário que deseja ajustar o autenticador de multifator e clique em **Editar**.

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2F1ciANDrMqK1zLwIBqY3Z%2FMFA%20Por%20Usuario%20Usuario.png?alt=media&#x26;token=ece7fc65-2a96-4c34-9a7f-5f47e25e0315" alt=""><figcaption></figcaption></figure>

Na tela seguinte, mostrará os dados deste usuário escolhido e será possível ajustar o autenticador configurando o campo **Autenticação Multifator**.

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2FMKko8pCvG3LAinCJG57X%2FMFA%20Por%20Usuario%20Menu.png?alt=media&#x26;token=07e2b6a8-6054-47fd-b5e2-bedbb6dc56ed" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Caso o Autenticador de Multifator esteja configurado como **(Definido pela Organização)**, um novo campo poderá ser visto:
{% endhint %}

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2F9uTTdHqDsr4ks9G1AGLA%2FMFA%20Por%20Usuario%20Ignorar.png?alt=media&#x26;token=d97bea56-fd50-4fbc-b220-2b0fa2815353" alt=""><figcaption></figcaption></figure>

O campo Ignorar **MFA da Organização**, caso habilitado, tornará possível ajustar o autenticador deste usuário para algum diferente do que foi ajustado como (Definido pela Organização).

## MFA para Usuário Cedente

A política de MFA da organização não tem influência nos usuários cedentes cadastrados. Cada usuário cedente deve configurar sua própria política de MFA para fazer uso desse recurso de segurança. Para isso basta ele acessar o menu **Perfil do Usuário > Meu perfil**, e definir qual será seu tipo de autenticação multifator.

{% hint style="info" %}
Caso o Usuário Cedente esteja com dificuldades, você mesmo poderá ajustar para ele o Autenticador, para isso acesse o menu **Configurações > Usuário Cedente**.
{% endhint %}

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2FwELJclDrvid5WpI5XiJ3%2FMFA%20Menu%20Usuarui%20Cedente.png?alt=media&#x26;token=1e830ca3-acc8-4eb6-af09-232a371ac902" alt=""><figcaption></figcaption></figure>

Encontrei o Usuário Cedente, clique em **Visualizar** para abrir mais informações sobre esse usuário.

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2FWwqoKYeOuW58VCfJIubF%2FMFA%20Usuario%20Cedente.png?alt=media&#x26;token=7516beeb-aaae-4280-b47d-f4bafc63ff54" alt=""><figcaption></figcaption></figure>

Você poderá configurar qual Autenticador de Multifator gostaria para esse Usuário Cedente, basta clicar no P**equeno Lápis Azul (Editar)**.

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2FaeLSLwmCUGk3jNOnIhtm%2FMFA%20Usuario%20Cedente%20VIsualizar.png?alt=media&#x26;token=78f49aaf-d012-40bf-ad8b-ccecb28bb337" alt=""><figcaption></figcaption></figure>

Por fim, será possível escolher qual autenticador será usado por esse Usuário Cedente.

<figure><img src="https://3151482664-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LEAovDXy8vcdx057MYX%2Fuploads%2F7CxyWujgvrhg3Z0a0UOt%2FMFA%20Usuario%20Cedente%20Alterar.png?alt=media&#x26;token=0aa3aba1-1fc9-4d31-8567-de3c4b4cd4ee" alt=""><figcaption></figcaption></figure>
