Autenticazione a due fattori obbligatoria per l’area di lavoro

Per una maggiore sicurezza, puoi richiedere ai membri e agli ospiti di usare l’autenticazione a due fattori (2FA) quando accedono a Slack.

Come funziona l’autenticazione a due fattori (2FA)

  • I membri riceveranno un codice di verifica sul loro dispositivo mobile. Per accedere, dovranno inserire il codice di verifica e la password di Slack.
  • Per impostazione predefinita, le persone possono scegliere tra i metodi 2FA tramite SMS e app di autenticazione. Con i piani a pagamento, proprietari e amministratori possono limitare questa opzione per impedire agli utenti di utilizzare gli SMS per la funzione 2FA.
  • I proprietari e gli amministratori dei piani a pagamento sono tenuti a utilizzare l'autenticazione 2FA per accedere a Slack, anche se non hanno abilitato l'autenticazione 2FA obbligatoria. Per le aree di lavoro o le organizzazioni con Single Sign-On (SSO) abilitato, solo i proprietari e gli amministratori possono bypassare l'SSO per accedere con il proprio indirizzo e-mail e password.

Nota: se stai utilizzando l’SSO, l’autenticazione 2FA deve essere configurata tramite il provider di identità.


Attivare la funzione 2FA obbligatoria

Piani Free, Pro e Business+

Piano Enterprise

  1. Dal desktop, clicca sul nome della tua area di lavoro nella barra laterale.
  2. Seleziona Strumenti e impostazioni dal menu, poi clicca su Impostazioni area di lavoro.
  3. Sotto Amministrazione nella barra laterale sinistra, clicca su   Impostazioni di sicurezza
  4. Accanto a Autenticazione a due fattori per l’accesso tramite e-mail, clicca su Modifica.
  5. Seleziona la casella accanto a Richiedi ai membri di impostare 2FA. Se lo desideri, seleziona Solo app di autenticazione per impedire alle persone di utilizzare gli SMS per l'autenticazione a due fattori.
  6. Clicca su Salva. I membri riceveranno un’e-mail e un messaggio diretto (MD) da Slackbot per aiutarli nella configurazione.

Trascorse 24 ore, le persone che non hanno impostato la funzione 2FA saranno disconnesse da Slack e verrà loro richiesto di impostarla all’accesso successivo. Ai nuovi membri verrà richiesto di impostare la funzione 2FA prima di creare un account e accedere a Slack.

  1. Dal desktop, clicca sul nome dell’organizzazione nella barra laterale.
  2. Passa il puntatore su Strumenti e impostazioni, poi clicca su Impostazioni organizzazione.
  3. Dalla barra laterale, clicca su  Sicurezza, quindi clicca su Impostazioni di sicurezza.
  4. Accanto a Autenticazione a due fattori per l’accesso tramite e-mail, clicca su Modifica
  5. Seleziona la casella accanto a Richiedi ai membri di impostare 2FA. Se lo desideri, seleziona Solo app di autenticazione per impedire alle persone di utilizzare gli SMS per l'autenticazione a due fattori.
  6. Clicca su Salva. I membri riceveranno un’e-mail e un messaggio diretto (MD) da Slackbot per aiutarli nella configurazione.

Trascorse 24 ore, le persone che non hanno impostato la funzione 2FA saranno disconnesse da Slack e verrà loro richiesto di impostarla all’accesso successivo. Ai nuovi membri verrà richiesto di impostare la funzione 2FA prima di accedere a Slack.

 

Vedere chi ha impostato la funzione 2FA

Piani Free, Pro e Business+

Piano Enterprise

Se sei proprietario o amministratore dell’area di lavoro, puoi vedere quali membri hanno impostato la funzione 2FA nel modo seguente:

  1. Dal desktop, clicca sul nome della tua area di lavoro nella barra laterale.
  2. Seleziona Strumenti e impostazioni dal menu, poi clicca su Gestisci membri.
  3. Seleziona Filtri in alto a destra.
  4. Alla voce Autenticazione contrassegna la casella accanto a Due fattori (2FA).

Se sei proprietario o amministratore delle aree di lavoro di un’organizzazione Enterprise, puoi vedere quali membri hanno impostato l’autenticazione 2FA nel modo seguente:

  1. Dal desktop, clicca sul nome della tua area di lavoro nella barra laterale.
  2. Seleziona Strumenti e impostazioni dal menu, poi clicca su Gestisci membri.
  3. Seleziona Filtri in alto a destra.
  4. Alla voce Autenticazione contrassegna la casella accanto a Due fattori (2FA).

Nota: in questo caso puoi vedere solo chi ha abilitato la funzione 2FA a livello dell’area di lavoro.

 

Ripristinare l’accesso per i membri con accesso negato

Piani Free, Pro e Business+

Piano Enterprise

Se a un membro viene negato l’accesso, come proprietario o amministratore dell’area di lavoro puoi temporaneamente disattivare la funzione 2FA per quella determinata persona. All’accesso successivo le verrà richiesto di impostare la funzione 2FA. Ecco come disattivare la funzione 2FA per un membro:

  1. Dal desktop, clicca sul nome della tua area di lavoro nella barra laterale.
  2. Seleziona Strumenti e impostazioni dal menu, poi clicca su Gestisci membri.
  3. Clicca sull’icona dei tre puntini   a destra del nome del membro.
  4. Seleziona Disabilita 2FA.
Se a un membro viene negato l’accesso, i proprietari e gli amministratori dell’organizzazione possono disattivare temporaneamente la funzione 2FA per quella determinata persona. All’accesso successivo le verrà richiesto di impostare la funzione 2FA. Ecco come disattivare la funzione 2FA per un membro:
  1. Dal desktop, clicca sul nome dell’organizzazione nella barra laterale.
  2. Seleziona Strumenti e impostazioni dal menu, poi clicca su Gestisci membri.
  3. Clicca sull’icona dei tre puntini   a destra del nome del membro.
  4. Seleziona Disabilita 2FA.

Nota: solo il proprietario principale dell’area di lavoro può disattivare la funzione 2FA per i proprietari dell’area di lavoro. Solo i proprietari dell’area di lavoro possono disattivare la funzione 2FA per gli amministratori dell’area di lavoro.

 

Usare la funzione 2FA con la modalità Single Sign-On

Piani Pro e Business+

Piano Enterprise

Se sei proprietario o amministratore dell’area di lavoro, puoi impostare la funzione 2FA e la modalità SAML Single Sign-On (SSO) contemporaneamente. Per farlo, assicurati di impostare la funzione 2FA con il tuo provider di identità. Se stai usando l’autenticazione di Google con Slack, imposta l’autenticazione a due fattori con Google. 

Cosa puoi aspettarti

  • Se sei proprietario dell’area di lavoro, devi impostare la funzione 2FA per te stesso, in modo da proteggere la password di backup. 
  • Gli ospiti devono impostare la funzione 2FA se non viene loro richiesto di usare la modalità SSO. 
  • Nelle aree di lavoro in cui la modalità SSO è facoltativa, i membri possono accedere a Slack con questa modalità o tramite indirizzo e-mail e password. Tali membri riceveranno una notifica ogni volta che la funzione 2FA è stata attivata per l’intera area di lavoro.
  • La funzione 2FA su Slack sarà disattivata ogni volta che un membro si connette al proprio account SSO o lo associa.
Se sei proprietario o amministratore di un’organizzazione Enterprise, puoi impostare l’autenticazione 2FA e la modalità Single Sign-On SAML contemporaneamente. Per farlo, assicurati di impostare la funzione 2FA con il tuo provider di identità. Se stai usando l’autenticazione di Google con Slack, imposta l’autenticazione a due fattori con Google.

Cosa puoi aspettarti

Chi può utilizzare questa funzione?
  • I proprietari/amministratori dell’area di lavoro e i proprietari/amministratori dell’organizzazione
  • Disponibile per tutti i piani