Hide last authors
astorpalmeira 1.1 1 **Guia do Usuário para Configurar o Segundo Fator de autenticação OTP usando login.ifbaiano.edu.br Authelia e Google Authenticator**
2
3
4
5 **Glossario:**
6
7 **https:~/~/login.ifbaiano.edu.br - **
8 Portal de autenticação e autorização do IF Baiano onde ocorrerá a o primeiro acesso as aplicações web do órgão. Através dele, o membro da comunidade se identificará e terá a permissão para acessar as aplicações da comunidade;
9
10 **OTP(One Time Password) - **
11 É um método de autenticação usado para aumentar a segurança ao fazer login em contas online. Ele gera um código de acesso temporário, geralmente composto por seis dígitos, que é válido apenas por um curto período de tempo (geralmente 30 segundos).
12
13 **Authelia - **
14 Software escolhido que fará a integração entre a Identidade única do IF BAIANO, CAU(cau.ifbaiano.edu.br) e geração de código inicial de OTP;
15
16 **Google Authenticator - **
17 Software compativel com a técnologia OTP para captura de código inicial e geração de OTP no momento da autenticação ao portal login.ifbaiano.edu.br;
18
19 **QR-CODE** -
20 É a evolução dos populares códigos de barra, é uma representação gráfica capaz de carregar muitas informações;
21
22 **Android - **
23 Sistema operacional da google que equipa a maioria dos smartphones e tablets populares do mercado;
24
25 **iOS - **
26 Sistema operacional da Apple que equipa todos os smartphones e tablets da marca.
27 \\
28
29 O que é autenticação de dois fatores?
30
31 A autenticação de dois fatores ou 2FA é o processo de autenticação em que dois dos três possíveis fatores de autenticação são combinados.
32
33 Os possíveis fatores de autenticação são:
34
35 1. (((
36 algo que o usuário saiba (por exemplo, uma senha, número de identificação pessoal (código PIN) ou resposta a uma pergunta secreta)
37 )))
38 1. (((
39 algo que o usuário possui (por exemplo, um token, um telefone celular, um USB, um chaveiro)
40 )))
41 1. (((
42 algo que o usuário é (por exemplo, reconhecimento de rosto ou voz, biometria comportamental, impressão digital, retina ou íris)
43 )))
44
45 Como funciona a autenticação de dois fatores?
46
47 Ao entrar na sua conta, você será solicitado a se autenticar com seu nome de usuário e senha. Este se torna o seu primeiro fator de autenticação.
48
49 Para o segundo fator de autenticação, você pode usar um token Código de acesso único ou Senha de uso único (OTP), uma mensagem de texto com o código de verificação enviado ao seu número de telefone pessoal no dispositivo móvel (por exemplo, iPhone, Samsung, Google Pixel), um aplicativo móvel autenticador especializado para smartphone, como o Google Authenticator (iOS e Android), um USB ou um chaveiro (por exemplo, algo que você possui). Quando combinado com seu nome de usuário e senha, o resultado é uma camada extra de segurança mais forte e mais resiliente.
50
51
52 Por que preciso de autenticação de dois fatores?
53
54 Como métodos de autenticação única, como senhas, simplesmente não são suficientes para interromper os sofisticados ataques de hoje.
55
56 A autenticação de dois fatores fornece uma camada secundária de segurança que dificulta o acesso dos hackers aos dispositivos e contas online de uma pessoa para roubar informações pessoais. Com a autenticação de dois fatores ativada, mesmo que o hacker saiba a senha de sua vítima, a autenticação ainda falhará e impedirá o acesso não autorizado.
57
58 A autenticação de dois fatores também fornece às organizações um nível adicional de controle de acesso a sistemas confidenciais e dados e contas online, protegendo esses dados de serem comprometidos por hackers armados com senhas roubadas de usuários.
59
60 Referência: [[https:~~/~~/www.serpro.gov.br/menu/noticias/noticias-2021/autenticacao-2fa-gov-br>>url:https://www.serpro.gov.br/menu/noticias/noticias-2021/autenticacao-2fa-gov-br]]
61
62
63 ~*~*Passo 1: Instalação do Google Authenticator~*~*
64
65 ~1. Acesse a loja de aplicativos em seu dispositivo Android ou iOS.
66 2. Pesquise por "Google Authenticator" e clique em "Instalar" para baixar e instalar o aplicativo em seu dispositivo.
67
68 ~*~*Passo 2: Configuração do Authelia para Segundo Fator OTP~*~*
69
70 ~1. Entre no aplicativo ou serviço protegido pelo Authelia usando suas credenciais habituais de login (nome de usuário e senha).
71 2. Após inserir suas credenciais, o Authelia solicitará que você configure o segundo fator de autenticação.
72 3. Escolha a opção "Google Authenticator" como método do segundo fator.
73
74 ~*~*Passo 3: Adicionando sua Conta no Google Authenticator~*~*
75
76 ~1. Abra o aplicativo "Google Authenticator" em seu dispositivo.
77 2. Toque no botão "+" ou em "Adicionar conta".
78 3. Selecione a opção "Digitalizar código de barras" ou "Digite uma chave fornecida".
79 4. Se você selecionar "Digitalizar código de barras", aponte a câmera do seu dispositivo para o código QR exibido pelo Authelia.
80 5. Se você selecionar "Digite uma chave fornecida", insira o nome da conta (por exemplo, "Authelia") e cole o código secreto fornecido pelo Authelia.
81
82 ~*~*Passo 4: Verificando o Segundo Fator OTP~*~*
83
84 ~1. Agora, no momento de fazer login no aplicativo ou serviço protegido pelo Authelia, insira suas credenciais normais (nome de usuário e senha).
85 2. Quando solicitado, abra o aplicativo "Google Authenticator" para obter o código OTP de seis dígitos gerado para sua conta "Authelia".
86 3. Insira o código OTP na tela de autenticação.
87 4. Se o código estiver correto, você terá acesso ao aplicativo ou serviço protegido pelo Authelia.
88
89 ~*~*Dicas Importantes:~*~*
90 - Certifique-se de armazenar o código secreto gerado pelo Authelia em um local seguro, caso você precise configurar novamente o Google Authenticator em um novo dispositivo.
91 - O código OTP gerado no aplicativo Google Authenticator é válido apenas por um curto período (geralmente 30 segundos). Digite-o rapidamente na tela de autenticação.
92
93 Com este guia, você configurou o segundo fator OTP usando o Google Authenticator e o Authelia, tornando sua conta mais segura com uma camada adicional de proteção. Sempre que você fizer login, além das credenciais habituais, será necessário o código OTP gerado pelo Google Authenticator para acessar o aplicativo ou serviço protegido.