Avançar para conteúdo principal

Segundo Fator de Autenticação

O segundo fator de autenticação (2FA) é um mecanismo de segurança que acrescenta uma camada adicional de proteção ao processo de login. Para além da palavra-passe, é necessário confirmar a identidade através de um segundo elemento, como um código temporário, uma notificação numa aplicação ou outro método seguro.

Esta medida reduz significativamente o risco de acessos indevidos, pois, mesmo que a palavra-passe seja comprometida, o atacante não conseguirá aceder à conta sem o segundo fator. O 2FA é uma das formas mais eficazes de proteger informações sensíveis e prevenir ataques informáticos.

Como criar um segundo fator de autenticação

Se preferir, veja o vídeo sobre o processo de registo do 2FA;

Para adicionar um segundo fator de autenticação (2FA) no seu telemóvel (Android, iPhone, ou mesmo iPad) para a seu perfil Microsoft 365:

  1. Instale no seu telemóvel (Android ou iPhone/iPad) o Microsoft Authenticator;
  2. Aceda à área de segurança do seu perfil Microsoft (autenticação normal);
  3. Adicione um novo método de início de sessão;
  4. Escolha o Microsoft Authenticator
  5. Prossiga com os restantes passos.

Se, nos procedimentos acima, validou o 2FA criado através dos dígitos que lhe foram solicitados, este ficará registado.

Testar o segundo fator de autenticação

Use o acesso ao Azure para testar o 2FA, uma vez que na fase de registo voluntário fo 2FA nem todas as aplicações da Microsoft pedem o segundo factor.

Se não pretender usar o seu telemóvel, veja como criar um segundo fator de autenticação sem telemóvel.

Criar um segundo fator de autenticação sem telemóvel

Nota importante: não aconselhamos a utilização da aplicação para o 2FA no mesmo computador onde for pedido esse 2FA, já que torna o procedimento menos seguro.

Uma das seguranças do 2FA é separá-lo tanto quanto possível do primeiro, daí que a utilização de um dispositivo diferente seja preferível (por exemplo, um telemóvel). Veja a explicação da Microsoft sobre o motivo do Microsoft Authenticator não estar disponível para PC ou Mac.

  1. Instale a aplicação pretendida no seu computador (sugerimos o 2FAGuard para Windows ou OneAuth para Mac ou Authenticator para Linux);
  2. Aceda à área de segurança do seu perfil Microsoft (autenticação normal);
  3. Adicione um novo método de início de sessão;
  4. Escolha o Microsoft Authenticator;
  5. Indique que quer “utilizar uma aplicação de autenticação diferente”;
  6. Prossiga com os restantes passos.

Perguntas frequentes

Existem múltiplos fatores que poderão determinar a frequência de reautenticação 2FA, tais como a alteração de password, mudança de computador, aplicação, etc.

Se trabalhar diariamente no mesmo computador e se este estiver registado na AD U.Porto, gerido pela UPdigital, a autenticação nas aplicações Microsoft Teams, OneDrive, Edge será novamente solicitada numa janela de até 90 dias. A frequência aumentará se estas condições não se verificarem.

A Microsoft tem mais informação sobre as Prompts de reautenticação e tempo de vida da sessão para autenticação multifator do Microsoft Entra.

Se ocorrer um problema com o telemóvel/computador, esse backup permite-lhe autonomamente voltar a reconfigurar o acesso 2FA sem necessidade de recorrer ao HelpDesk.

Sim. Pode configurar simultaneamente o Microsoft Authenticator no telemóvel e uma aplicação desktop. A qualquer momento pode aceder à área de segurança do seu perfil Microsoft 365 e verificar/adicionar/remover os dispositivos que tem associados para realizar o 2FA na sua conta.

Pode instalar uma outra aplicação com suporte de TOTP, por exemplo o Google Authenticator. Deve seguir o processo de Criar um segundo fator de autenticação sem telemóvel, usando a aplicação TOTP instalado no seu telemóvel.

Se não tiver feito nenhum backup, contacte o HelpDesk para que seja possível fazer "reset" ao 2FA associado à sua conta. Após o reset deve configurar novamente o 2FA de acordo com as instruções acima. Note que este reset poderá demorar algumas horas até estar efetivado.

Se não tiver feito nenhum backup, contacte o HelpDesk para que seja possível fazer reset ao 2FA associado à sua conta. Após o reset deve configurar novamente o 2FA de acordo com as instruções acima. Note que este reset poderá demorar algumas horas até estar efetivado.

Não precisa de alterar. O 2FA vai funcionar como anteriormente.

No processo de autenticação, selecione “Neste momento, não posso usar a minha aplicação Microsoft Authenticator”.

2FA FAQ 01


Escolha “Utilizar um código de verificação” e insira o código gerado pela aplicação.

2FA - 02


Sim. A configuração é possível em ambos os computadores. Pode configurar como dispositivos diferentes ou exportar a autenticação de uma aplicação e importar na outra.

O 2FA, telemóvel ou aplicação, funciona sem estar ligado à internet. Não é necessário mais nada para além do telemóvel ou aplicação no computador. Pode ver Preciso de estar ligado à Internet para utilizar o Microsoft Authenticator?

Este erro é comum. Clique em "Continuar" e o processo de autenticação deverá ficar concluído.


2FA FAQ 03


Sim. Pode ter o 2FA configurado em ambas as contas. Com o Microsoft Authenticator, o código validado é o que está atualmente a ser verificado para a conta a aceder.

Deve aceder ao seu perfil, área de segurança e “Adicionar método de início de sessão”. Após ter terminado os passos para esse efeito, pode apagar o registo associado ao telemóvel que quer remover.

Nunca remova a autenticação 2FA num dispositivo sem ter pelo menos um outro já configurado.

Sim, pode registar vários dispositivos para fazer a autenticação 2FA. Aceda ao seu perfil, área de segurança e faça “Adicionar método de início de sessão” para registar outros métodos de autenticação, que pode ser um segundo telemóvel ou outra aplicação que suporte autenticação 2FA.

Como referido acima, a vantagem de usar o segundo factor é tê-lo separado do primeiro factor (a password). Por isso desaconselhamos usar a aplicação de 2FA no mesmo computador.

No entanto, a existência do segundo factor é um acréscimo de segurança relativamente a apenas a password. As aplicações sugeridas, depois de instaladas, exigem uma palavra chave para serem acedidas, i.e., têm uma proteção extra ao login no computador. Por isso, é preferível usar a aplicação de 2FA no mesmo computador onde vai ser pedido o segundo factor, do que não usar segundo factor.

Se a sua questão ainda não foi esclarecida, veja também as questões e respostas da Microsoft sobre o Authenticator.

Sugestões:

Nessas páginas, consulte o menu do lado direito onde encontrará mais informações sobre o uso do Microsoft Authenticator.

Se ainda tiver problemas, também pode enviar um email para [email protected].