Lição 3 de 8 · 10 min

SSO, chaves de acesso e autenticação de dois fatores

Ligar o Learnya ao seu fornecedor de identidade e proteger as contas que não dependem dele.

ObjetivoNo fim desta lição, saberá ligar o Learnya ao Microsoft Entra ID ou ao OpenID Connect e proteger as contas fora do SSO com chaves de acesso e a autenticação de dois fatores.

A autenticação única, ou SSO, permite aos membros iniciar sessão com a sua conta profissional habitual. O Learnya suporta o Microsoft Entra ID e qualquer fornecedor compatível com OpenID Connect. As pessoas têm uma identidade a menos para gerir, e a informática corta o acesso na origem em caso de saída.

Preparar a ligação

  • Uma aplicação registada no seu fornecedor de identidade, com o respetivo identificador de cliente e segredo.
  • O endereço de descoberta OpenID Connect do fornecedor.
  • O endereço de retorno indicado pelo Learnya, a declarar no fornecedor.
  • Uma conta de administrador de emergência que não dependa do SSO.
  1. No seu fornecedor de identidade, crie uma aplicação do tipo OpenID Connect.
  2. Declare nessa aplicação o endereço de retorno fornecido pelo Learnya.
  3. Nas definições de autenticação da organização Learnya, escolha Microsoft Entra ID ou OpenID Connect.
  4. Introduza o identificador de cliente, o segredo e o endereço de descoberta.
  5. Teste o início de sessão com uma conta piloto antes de o abrir a todos.
  6. Informe os membros da data da mudança.

As chaves de acesso

Algumas contas não passam pelo SSO: conta de emergência, prestadores de serviços, pequenas estruturas. Para essas, a chave de acesso substitui a palavra-passe por uma verificação no dispositivo, com a impressão digital, o rosto ou o código do computador ou do telemóvel. Só funciona no verdadeiro site do Learnya, o que a torna imune ao phishing. Registe duas, em dois dispositivos, para não depender de um só.

A autenticação de dois fatores

A autenticação de dois fatores acrescenta um código de utilização única à palavra-passe. Mesmo que a palavra-passe seja divulgada, o início de sessão falha sem este segundo fator. As palavras-passe são armazenadas com hash, nunca em texto simples.

  • Administradores: chave de acesso em pelo menos dois dispositivos.
  • Contas fora do SSO: autenticação de dois fatores, no mínimo.
  • Conta de emergência: chave de acesso guardada segundo o procedimento da informática.
  • Todos os trimestres: revisão dos dispositivos e sessões em «Dispositivos e sessões».
Para experimentar no LearnyaRedige uma nota aos colaboradores para anunciar que o início de sessão no Learnya passará a fazer-se com a sua conta Microsoft a partir de 3 de novembro. Explica o que muda para eles em dez linhas no máximo e indica quem contactar em caso de dificuldade. Experimentar no Learnya