A autenticação de dois fatores é uma camada adicional de segurança que exige que os usuários verifiquem as próprias identidades depois de entrar na conta usando um código, reduzindo, assim, o risco de acesso não autorizado. Você pode exigir autenticação de dois fatores ou cada usuário pode configurá-la para uso próprio.

Qual é o meu plano?
Suite, todas as versões Team, Growth, Professional, Enterprise ou Enterprise Plus
Support Team, Professional ou Enterprise

Resumo: ◀▼

A autenticação de dois fatores adiciona uma camada de segurança ao exigir um código de acesso após a entrada, reduzindo os riscos de acesso não autorizado. Você pode exigir essa autenticação para membros da equipe e usuários finais que entram com e-mail e senha. Oferece suporte a aplicativos autenticadores, e-mail ou SMS para códigos de acesso. Monitore o uso com um relatório de status da 2FA para administradores e agentes. Pode ser desativada a qualquer momento, caso não seja mais necessária.

Caminho: Central de administração > Conta > Segurança > Avançado

A autenticação de dois fatores é uma camada adicional de segurança que exige que os usuários verifiquem as próprias identidades depois de entrar na conta usando um código, reduzindo, assim, o risco de acesso não autorizado. Você pode exigir autenticação de dois fatores ou cada usuário pode configurá-la para uso próprio.

A autenticação de dois fatores se aplica a usuários que entram em seu Zendesk usando a autenticação do Zendesk (e-mail e senha). Essa funcionalidade não está disponível para usuários que entram na conta usando autenticação de terceiros, como serviços de autenticação do Google, JWT ou SAML. No entanto, é possível que esses usuários ainda possam usar a autenticação de dois fatores de terceiros, como a verificação em duas etapas do Google, se você estiver usando a autenticação do Google.

A Zendesk recomenda ativar a autenticação de dois fatores para ajudar na proteção contra possíveis situações que possam resultar no comprometimento de uma conta de administrador ou agente, como o vazamento de uma senha. Se você exige autenticação de dois fatores, é uma boa ideia gerar periodicamente um relatório de status da 2FA para monitorar quem está usando a autenticação de dois fatores para acessar a própria conta do Zendesk.

Este artigo abrange os seguintes tópicos:
  • Considerações importantes antes de ativar a autenticação de dois fatores
  • Exigência de autenticação de dois fatores na conta
  • Monitoramento dos usuários de autenticação de dois fatores
  • Desativação da autenticação de dois fatores
Artigos relacionados:
  • Obtenção de códigos de recuperação para membros da equipe com contas bloqueadas
  • Noções básicas sobre as opções de acesso e entrada para usuários finais

Considerações importantes antes de ativar a autenticação de dois fatores

Antes de você ativar a autenticação de dois fatores, é importante que entenda as considerações a seguir:
  • Agentes não podem receber códigos de acesso por mensagem de texto em contas de avaliação. Se você estiver ativando a autenticação de dois fatores para uma conta de avaliação, agentes deverão usar o e-mail ou um aplicativo autenticador para obter seus códigos. (O envio de mensagens de texto não oferece suporte para usuários finais receberem códigos de acesso em nenhum tipo de conta.)
  • Você pode usar a autenticação de dois fatores no website da Zendesk ou com os aplicativos do Zendesk para iOS ou Android. Contudo, a REST API do Zendesk atualmente não oferece suporte à autenticação de dois fatores. Consulte Using the API when SSO or two-factor authentication is enabled na documentação para desenvolvedores.
  • Exigir autenticação de dois fatores não afeta as chamadas de API que utilizam um token de API.

Exigência de autenticação de dois fatores na conta

Você pode exigir a autenticação de dois fatores para todos os membros da equipe, todos os usuários finais ou ambos os tipos de usuário. Assim que a configuração estiver ativada, os usuários terão de configurar a autenticação de dois fatores na próxima vez que entrarem na conta. Os usuários veem a seguinte caixa de diálogo depois de inserirem o endereço de e-mail e senha.

O assistente de autenticação de dois fatores orienta os usuários pelo processo, que inclui opções de como eles gostariam de receber um código: aplicativo autenticador, e-mail ou SMS.

Opcionalmente, você pode notificar os usuários sobre a alteração e incluir um link para um artigo com mais informações sobre a autenticação de dois fatores:
  • Para administradores e agentes: Uso da autenticação de dois fatores para entrar no Zendesk Support
  • Para usuários finais: Acesso à central de ajuda com a autenticação de dois fatores

Quando você exige autenticação de dois fatores, os usuários precisam inserir um código sempre que acessam a conta.

Como solicitar autenticação de dois fatores

  1. Na Central de administração, clique em Conta na barra lateral e selecione Segurança > Avançado.
  2. Clique na aba Autenticação.
  3. Selecione as opções aplicáveis:
    • Solicitar autenticação de dois fatores (2FA) para os membros da equipe
    • Solicitar autenticação de dois fatores (2FA) para usuários finais
  4. Clique em Salvar.

Monitoramento dos usuários de autenticação de dois fatores

Você pode gerar um relatório de status da 2FA, em formato de planilha CSV, listando todos os administradores e agentes da sua conta e indicando se eles estão ou não utilizando a autenticação de dois fatores. É uma boa ideia fazer isso periodicamente se você exige a autenticação de dois fatores. Essa opção não está disponível para monitorar usuários finais.

Como gerar um relatório de status da 2FA

  1. Na Central de administração, clique em Conta na barra lateral e selecione Segurança > Avançado.
  2. Clique na aba Autenticação.
  3. Clique em Gerar relatório de status da 2FA.
  4. Verifique o seu e-mail do Zendesk. Você deve receber um e-mail em breve com um link para baixar a planilha.

Desativação da autenticação de dois fatores

Você pode desativar a autenticação de dois fatores se não quiser mais que ela seja necessária em sua conta. Após a desativação, os usuários não precisam mais inserir um código ao entrar na conta, a menos que tenham ativado a autenticação de dois fatores para si próprios em seus respectivos perfis.

Se você desativou a autenticação de dois fatores, mas ainda é solicitado que os usuários insiram um código, eles podem consultar os seguintes recursos para desativá-la:
  • Para agentes: Desativação da autenticação de dois fatores
  • Para usuários finais: Desativação da autenticação de dois fatores

Como desativar a autenticação de dois fatores

  1. Na Central de administração, clique em Conta na barra lateral e selecione Segurança > Avançado.
  2. Clique na aba Autenticação.
  3. Desmarque as opções aplicáveis:
    • Solicitar autenticação de dois fatores (2FA) para os membros da equipe
    • Solicitar autenticação de dois fatores (2FA) para usuários finais
  4. Clique em Salvar.
Powered by Zendesk