SSO, chaves de acesso e autenticação de dois fatores
Ligar o Learnya ao seu fornecedor de identidade e proteger as contas que não dependem dele.
ObjetivoNo fim desta lição, saberá ligar o Learnya ao Microsoft Entra ID ou ao OpenID Connect e proteger as contas fora do SSO com chaves de acesso e a autenticação de dois fatores.
A autenticação única, ou SSO, permite aos membros iniciar sessão com a sua conta profissional habitual. O Learnya suporta o Microsoft Entra ID e qualquer fornecedor compatível com OpenID Connect. As pessoas têm uma identidade a menos para gerir, e a informática corta o acesso na origem em caso de saída.
Preparar a ligação
- Uma aplicação registada no seu fornecedor de identidade, com o respetivo identificador de cliente e segredo.
- O endereço de descoberta OpenID Connect do fornecedor.
- O endereço de retorno indicado pelo Learnya, a declarar no fornecedor.
- Uma conta de administrador de emergência que não dependa do SSO.
- No seu fornecedor de identidade, crie uma aplicação do tipo OpenID Connect.
- Declare nessa aplicação o endereço de retorno fornecido pelo Learnya.
- Nas definições de autenticação da organização Learnya, escolha Microsoft Entra ID ou OpenID Connect.
- Introduza o identificador de cliente, o segredo e o endereço de descoberta.
- Teste o início de sessão com uma conta piloto antes de o abrir a todos.
- Informe os membros da data da mudança.
As chaves de acesso
Algumas contas não passam pelo SSO: conta de emergência, prestadores de serviços, pequenas estruturas. Para essas, a chave de acesso substitui a palavra-passe por uma verificação no dispositivo, com a impressão digital, o rosto ou o código do computador ou do telemóvel. Só funciona no verdadeiro site do Learnya, o que a torna imune ao phishing. Registe duas, em dois dispositivos, para não depender de um só.
A autenticação de dois fatores
A autenticação de dois fatores acrescenta um código de utilização única à palavra-passe. Mesmo que a palavra-passe seja divulgada, o início de sessão falha sem este segundo fator. As palavras-passe são armazenadas com hash, nunca em texto simples.
- Administradores: chave de acesso em pelo menos dois dispositivos.
- Contas fora do SSO: autenticação de dois fatores, no mínimo.
- Conta de emergência: chave de acesso guardada segundo o procedimento da informática.
- Todos os trimestres: revisão dos dispositivos e sessões em «Dispositivos e sessões».