Cenário: Configurando a verificação em duas etapas para todos os usuários
Este cenário descreve como ativar a verificação em duas etapas para todos os usuários e como excluir contas de usuário da verificação em duas etapas. Se você não ativou a verificação em duas etapas para sua conta antes de ativá-la para outros usuários, o aplicativo abre a janela para ativando a verificação em duas etapas para sua própria conta, primeiro. Este cenário também descreve como ativar a verificação em duas etapas para a sua própria conta.
Se você ativou a verificação em duas etapas para sua conta, pode prosseguir para a ativação da verificação em duas etapas para todos os usuários.
Pré-requisitos
Antes de começar:
- Certifique-se de que sua conta de usuário tenha o direito de Modificar ACLs de objeto na área funcional Recursos gerais: Permissões de usuário para modificar as configurações de segurança para contas de outros usuários.
- Verifique e confirme se os outros usuários do Servidor de Administração instalaram um app autenticador em seus dispositivos.
Fases
Ativar a verificação em duas etapas para todos os usuários é feita com os seguintes passos:
- Instalação de um app autenticador em um dispositivo
É possível instalar qualquer aplicativo compatível com o Algoritmo de Senha Avulsa por Tempo Limitado (TOTP), como:
- Autenticador do Google
- Autenticador da Microsoft
- Bitrix24 OTP
- Chave Yandex
- Autenticador da Avanpost
- Aladdin 2FA
Para verificar se o Kaspersky Security Center é compatível com o app autenticador que deseja usar, ative a verificação em duas etapas para todos os usuários ou para um usuário específico.
Uma das etapas sugere a especificação do código de segurança gerado pelo app autenticador. Em caso de êxito, o Kaspersky Security Center será compatível com o autenticador selecionado.
É altamente recomendável não instalar o app autenticador no mesmo dispositivo no qual a conexão com o Servidor de Administração é estabelecida.
- Sincronização da hora do app autenticador com a hora do dispositivo no qual o Servidor de Administração está instalado
Verifique e confirme se a hora no dispositivo com o app autenticador e a hora no dispositivo com o Servidor de Administração estão sincronizadas com UTC usando fontes de tempo externas. Caso contrário, falhas podem ocorrer durante a autenticação e a ativação da verificação em duas etapas.
- Ativando a verificação em duas etapas para sua conta e recebendo a chave secreta para sua conta
Instruções de como proceder:
- Para o Console de Administração baseado em MMC: Ativando a verificação em duas etapas para sua própria conta
- Para Kaspersky Security Center Web Console: Ativando a verificação em duas etapas para sua própria conta
Após ativar a verificação em duas etapas para sua conta, você pode fazer a verificação em duas etapas para todos os usuários.
- Ativando a verificação em duas etapas para todos os usuários
Os usuários com a verificação em duas etapas ativada devem usá-la para fazer login no Servidor de Administração.
Instruções de como proceder:
- Para o Console de Administração baseado em MMC: Ativando a verificação em duas etapas para todos os usuários
- Para Kaspersky Security Center Web Console: Ativando a verificação em duas etapas para todos os usuários
- Editando o nome de um emissor do código de segurança
Se você tiver vários Servidores de Administração com nomes semelhantes, pode ser necessário alterar os nomes do emissor do código de segurança para melhor identificação de diferentes Servidores de Administração.
Instruções de como proceder:
- Para Console de Administração baseado em MMC: Editando o nome de um emissor de código de segurança
- Para Kaspersky Security Center Web Console: Editando o nome de um emissor de código de segurança
- Excluindo contas de usuário para as quais você não precisa ativar a verificação em duas etapas
Caso necessário, exclua os usuários da verificação em duas etapas. Os usuários com contas excluídas não precisam usar a verificação em duas etapas para fazer login no Servidor de Administração.
Instruções de como proceder:
- Para Console de Administração baseado em MMC: Excluindo contas da verificação em duas etapas
- Para Kaspersky Security Center Web Console: Excluindo contas da verificação em duas etapas
- Configurando a verificação em duas etapas para sua própria conta
Caso os usuários não sejam excluídos da verificação em duas etapas e ela ainda não tenha sido configurada para suas contas, eles precisarão configurá-la na janela aberta ao fazer login no Kaspersky Security Center. Do contrário, eles não poderão acessar o Servidor de Administração de acordo com seus direitos.
Instruções de como proceder:
- Para o Console de Administração baseado em MMC: configurando a verificação em duas etapas para sua própria conta
- Para Kaspersky Security Center Web Console: configuração da verificação em duas etapas para sua própria conta
Resultados
Após a conclusão deste cenário:
- A verificação em duas etapas está ativada para a sua conta.
- A verificação em duas etapas é ativada para todas as contas de usuário do Servidor de Administração, exceto para contas de usuário excluídas.