Requisitos de MFA do Sophos Central
Os administradores do Sophos Central devem registrar pelo menos dois métodos de autenticação multifator (MFA) para reduzir o risco de bloqueio da conta caso um método ou dispositivo de autenticação fique indisponível. Os administradores do Sophos Central serão solicitados a realizar a autenticação multifator (MFA) sempre que fizerem login. Qualquer um dos dois métodos registrados pode ser utilizado para responder a esse desafio.
O Sophos Central oferece suporte aos seguintes métodos MFA:
- Passkeys
- Aplicativos de autenticação que geram senhas avulsas por tempo limitado (TOTP)
Registrar vários métodos MFA
Os métodos modernos de MFA geralmente estão vinculados a um dispositivo que você controla. Se esse dispositivo for perdido, substituído, danificado, estiver indisponível ou for reiniciado, talvez você não consiga fazer login. O registro de mais de um método de autenticação multifator garante que você tenha um método alternativo disponível. Isso ajuda a manter o acesso durante trocas de dispositivos, reinicializações e outras atualizações de rotina.
Métodos MFA compatíveis
As chaves de acesso passkey utilizam autenticação criptográfica vinculada à sua conta e ao seu dispositivo. Eles podem ser desbloqueados por meio de uma leitura biométrica ou do PIN do dispositivo. As chaves de acesso são resistentes ao phishing e não dependem de códigos que possam ser interceptados. Entre as plataformas de chaves de acesso compatíveis estão o iCloud Keychain, o Google Password Manager, o Windows Hello e as chaves de segurança de hardware compatíveis.
Os aplicativos de autenticação geram senhas avulsas por tempo limitado em um dispositivo registrado. Eles oferecem um método de autenticação adicional que pode ser usado como método principal ou como alternativa ao passkey.
Abordagem recomendada para a inscrição
Você deve registrar dois métodos MFA quando solicitado. Sempre que possível, utilize métodos que não dependam de um único dispositivo. Entre as combinações recomendadas estão as seguintes:
- Uma chave de acesso passkey e um aplicativo de autenticação.
- Duas chaves de acesso passkey em dispositivos ou ecossistemas de dispositivos diferentes.
- Duas inscrições em aplicativos de autenticação, quando for o caso.
Escolha uma configuração que equilibre segurança, conveniência e opções de recuperação.
Caso perca o acesso aos seus métodos de autenticação multifator
Caso não consiga fazer login porque não tem mais acesso aos seus métodos de autenticação multifator (MFA) registrados, entre em contato com o seu Super Admin ou Parceiro Super Admin. Eles podem ajudá-lo a redefinir seus métodos de autenticação multifator.
Vídeo
Assista ao vídeo a seguir para obter ajuda sobre como se inscrever e usar chaves de acesso passkey no Windows e macOS, configurar sua autenticação multifator (MFA) e configurar chaves de acesso passkey entre dispositivos.
