Todos os produtos
Search
Central de documentação

CloudSSO:Manage MFA

Última atualização: Jun 28, 2026

A autenticação multifator (MFA) adiciona uma etapa extra de verificação além do nome de usuário e da senha para proteger os logons no console.

Visão geral

O MFA é ativado por padrão ao habilitar o logon com nome de usuário e senha para usuários do CloudSSO. O CloudSSO oferece suporte ao uso de um dispositivo de MFA virtual para autenticação. A tabela a seguir descreve o processo de configuração.

Etapa

Descrição

Operador

Referências

1

Configurar o MFA.

O administrador ativa o MFA globalmente ou por usuário, conforme os requisitos de negócios.

Administrador do CloudSSO

Ativar MFA para todos os usuários do CloudSSO e Ativar MFA para um usuário do CloudSSO

2

Vincular um dispositivo de MFA.

No primeiro logon no portal de usuários do CloudSSO, os usuários devem vincular um dispositivo de MFA e concluir a verificação de MFA.

Usuários do CloudSSO

Vincular o primeiro dispositivo de MFA

As seções a seguir descrevem como ativar o MFA para todos os usuários do CloudSSO, ativar o MFA por usuário e desvincular dispositivos de MFA. Essas operações exigem privilégios de administrador do CloudSSO. Vincular ou desvincular dispositivos de MFA.

Ativar MFA para todos os usuários do CloudSSO

  1. Faça logon no console do CloudSSO.

  2. No painel de navegação à esquerda, clique em Settings.

  3. Na aba User Setting, na seção Username-password Login, clique em Edit ao lado de MFA Requirement for Logon.

  4. Na caixa de diálogo Edit MFA Verification Settings, defina as seguintes configurações.

    1. Ativar MFA no logon

      • Enable: Ativa o MFA para todos os usuários do CloudSSO.

        Ao selecionar esta opção, os usuários deverão vincular um dispositivo de MFA no primeiro logon. Vincular o primeiro dispositivo de MFA.

      • Custom configuration: Permite a configuração de MFA por usuário.

        Ativar MFA para um usuário do CloudSSO.

      • Required Only for Unusual Logon: Exige MFA apenas para logons incomuns, como quando o ambiente de logon não é confiável devido a uma mudança de local ou dispositivo. Caso contrário, o MFA não será necessário.

      • Disable: Desativa o MFA para todos os usuários.

    2. Se você selecionar Custom configuration ou Required Only for Unusual Logon, configure a política de verificação de MFA para logons incomuns.

      • Allow to skip binding MFA: Durante logons incomuns, o sistema solicita a verificação de MFA, mas os usuários podem ignorá-la.

      • Must bind or verify MFA: Durante logons incomuns, os usuários devem concluir a verificação de MFA.

  5. Clique em OK.

Ativar MFA para um usuário do CloudSSO

Se você selecionar Custom configuration ao configurar o MFA global, será necessário configurar o MFA para cada usuário do CloudSSO.

  1. Faça logon no console do CloudSSO.

  2. No painel de navegação à esquerda, escolha User Management > User.

  3. Clique em o nome do usuário que deseja gerenciar.

  4. Na aba Details, na seção MFA Settings, clique em Edit ao lado de MFA Requirement for Logon.

  5. Na caixa de diálogo Edit MFA Verification Settings, configure o MFA.

    • Enable: Ativa o MFA para o usuário atual.

      Ao selecionar esta opção, o usuário deverá vincular um dispositivo de MFA no primeiro logon. Vincular o primeiro dispositivo de MFA.

    • Required Only for Unusual Logon: Exige MFA apenas para logons incomuns, como quando o ambiente de logon não é confiável devido a uma mudança de local ou dispositivo. Caso contrário, o MFA não será necessário.

    • Disable: Desativa o MFA para o usuário atual.

  6. Clique em OK.

Desvincular um dispositivo de MFA

Administradores e usuários do CloudSSO podem desvincular dispositivos de MFA. Esta seção aborda o fluxo de trabalho do administrador.

Aviso

Desvincular dispositivos de MFA remove a verificação de identidade dos usuários afetados, o que reduz a segurança da conta.

  1. Faça logon no console do CloudSSO.

  2. No painel de navegação à esquerda, escolha User Management > User.

  3. Clique em o nome do usuário que deseja gerenciar.

  4. Na aba Details, na seção MFA Devices, localize o dispositivo de MFA desejado e clique em Delete na coluna Actions.

  5. Na caixa de diálogo Unbind Virtual MFA Device, clique em OK.

Referências

Vincular ou desvincular dispositivos de MFA