Autenticação de dois fatores do workspace obrigatória
Para ter um nível adicional de segurança, você pode exigir que os membros e os convidados usem a autenticação de dois fatores (A2F) quando entram no Slack.
Como funciona a A2F
- Os membros recebem um código de verificação que é enviado para o celular. Para entrar na conta, eles inserem esse código junto com a senha do Slack.
- Por padrão, as pessoas podem escolher entre dois métodos de A2F: mensagem de texto (SMS) e app de autenticação. Nos planos pagos, proprietários e administradores podem restringir isso para evitar que os membros usem SMS como A2F.
- Proprietários e administradores em planos pagos devem usar a A2F para entrar no Slack, mesmo que não tenham ativado a A2F obrigatória. Em workspaces ou organizações com logon único (SSO) ativado, somente proprietários e administradores podem ignorar o SSO para entrar com o endereço de e-mail e a senha e são obrigados a usar a A2F.
Observação: se você usa o SSO, é necessário configurar a A2F pelo seu provedor de identidade.
Como ativar a A2F obrigatória
Planos gratuito, Pro e Business+
Planos Empresariais
- No computador, clique no nome do workspace na barra lateral.
- No menu, selecione Ferramentas e configurações e clique em Configurações do workspace.
- Abaixo de Administração, na barra lateral esquerda, clique em Configurações de segurança.
- Ao lado de Autenticação de dois fatores para entrar com e-mail, clique em Editar.
- Marque a caixa ao lado de Exigir que os membros tenham a A2F configurada. Caso queira, selecione Somente apps autenticadores para impedir que as pessoas usem SMS como A2F.
- Clique em Salvar. Os membros receberão um e-mail e uma mensagem direta (MD) do Slackbot para ajudar a definir a configuração.
As pessoas que não configurarem a A2F dentro de 24 horas vão ser desconectadas do Slack e ter que configurá-la para entrar na conta de novo. Os membros novos também vão ter que configurar a A2F para criar uma conta e entrar no Slack.
- No computador, clique no nome da organização na barra lateral.
- Passe o mouse sobre Ferramentas e configurações e clique em Configurações da organização.
- Na barra lateral, clique em Segurança e em Configurações de segurança.
- Ao lado de Autenticação de dois fatores para entrar com e-mail, clique em Editar.
- Marque a caixa ao lado de Exigir que os membros tenham a A2F configurada. Caso queira, selecione Somente apps autenticadores para impedir que as pessoas usem SMS como A2F.
- Clique em Salvar. Os membros receberão um e-mail e uma mensagem direta (MD) do Slackbot para ajudar a definir a configuração.
As pessoas que não configurarem a A2F dentro de 24 horas vão ser desconectadas do Slack e ter que configurá-la para entrar na conta de novo. Os membros novos também precisarão configurar a A2F antes de entrar no Slack.
Conferir quem tem a A2F ativada
Planos gratuito, Pro e Business+
Planos Empresariais
Os proprietários e administradores de workspace podem ver quais membros definiram a A2F:
- No computador, clique no nome do workspace na barra lateral.
- No menu, selecione Ferramentas e configurações e depois clique em Gerenciar membros.
- Selecione Filtros, no canto superior direito.
- Embaixo de Autenticação, marque a caixa ao lado de Dois fatores (A2F).
Proprietários e administradores de workspaces de uma organização Enterprise podem ver quais membros configuraram a A2F:
- No computador, clique no nome do workspace na barra lateral.
- No menu, selecione Ferramentas e configurações e depois clique em Gerenciar membros.
- Selecione Filtros, no canto superior direito.
- Embaixo de Autenticação, marque a caixa ao lado de Dois fatores (A2F).
Observação: no momento, só é possível ver quem tem a A2F ativada no workspace.
Restaure o acesso de membros bloqueados
Planos gratuito, Pro e Business+
Planos Empresariais
Se um membro for bloqueado, os proprietários e administradores do workspace podem desativar a A2F temporariamente para essa pessoa. Na próxima vez que tentar entrar, esse membro precisará configurar a A2F novamente. Veja como desativar a A2F para um membro:
- No computador, clique no nome do workspace na barra lateral.
- No menu, selecione Ferramentas e configurações e depois clique em Gerenciar membros.
- Clique no ícone de três pontos, à direita do nome do membro.
- Selecione Desativar A2F.
- No computador, clique no nome da organização na barra lateral.
- No menu, selecione Ferramentas e configurações e depois clique em Gerenciar membros.
- Clique no ícone de três pontos, à direita do nome do membro.
- Selecione Desativar A2F.
Observação: apenas o proprietário principal do workspace pode desativar a A2F para proprietários de workspaces. Apenas estes, por sua vez, podem desativar a A2F para administradores de workspaces.
Usar A2F com logon único
Planos Pro e Business+
Planos Empresariais
O que esperar
- Os proprietários de workspace precisam definir a A2F para eles mesmos a fim de manter a própria senha de segurança protegida.
- Os convidados deverão definir a A2F se não precisarem usar o SSO.
- Nos workspaces em que o SSO é opcional, os membros podem usar o SSO ou o próprio e-mail e senha para entrar no Slack. Esses membros também serão notificados quando a A2F em todo o workspace for ativada.
- A A2F no Slack será desativada quando um membro conectar ou associar a conta de SSO.
O que esperar
- Os proprietários de organização precisam definir a A2F para eles mesmos a fim de manter a própria senha de segurança protegida.
- Membros e convidados precisarão configurar a A2F caso não seja obrigatório usar o SSO.
- Proprietários/administradores de workspaces e proprietários/administradores de organizações
- Disponível em todos os planos