Questo articolo spiega come attivare il Doppio Fattore di Autenticazione (2FA) in SMARTFENSE, sia per Amministratori che per Utenti Finali, utilizzando un'applicazione di autenticazione e codici di backup.
Attivazione del Doppio Fattore di Autenticazione
Il Doppio Fattore di Autenticazione può essere abilitato da qualsiasi utente direttamente dal proprio profilo personale. Per farlo, segua i passaggi dettagliati di seguito.
1. Accedere al profilo utente
Nell'angolo in alto a destra della piattaforma, selezioni il suo profilo utente e poi Modifica Profilo
2. Andare alla sezione Sicurezza
Nel piè di pagina, cerchi l'opzione Sicurezza e clicchi su vai alla sicurezza dell'account.
3. Abilitare il Doppio Fattore di Autenticazione
Nella finestra successiva, prema Abilita Doppio Fattore di Autenticazione.
4. Iniziare il processo
Nella nuova schermata, prema il pulsante Inizia.
Le verrà richiesto di inserire la password dell'utente attualmente autenticato sulla piattaforma.
5. Scansionare il codice QR
La piattaforma mostrerà un codice QR.
Utilizzi la sua applicazione di autenticazione (ad esempio, Google Authenticator, Microsoft Authenticator o Authy) per scansionarlo e generare un codice di conferma.
6. Inserire il codice di conferma
Una volta generato il codice nella sua applicazione, lo inserisca nel campo Codice di conferma e prema Continua.
7. Conferma di attivazione
Nella schermata successiva, la piattaforma indicherà che il Doppio Fattore di Autenticazione è stato abilitato correttamente.
8. Generazione dei codici di backup
Successivamente, potrà generare codici di backup.
Questi codici permettono di accedere a SMARTFENSE se non si ha accesso alla propria applicazione di autenticazione.
Nota: i codici di backup sono monouso. Conservateli in un luogo sicuro.
9. Completare il processo
Per completare la configurazione, prema Fine.
Disattivazione del 2FA da parte di un amministratore dell'istanza
Un amministratore dell'istanza può disattivare il 2FA di qualsiasi utente direttamente dalla sezione Utenti e Gruppi > Utenti, senza che l'utente finale debba completare il processo dal proprio profilo. Questa opzione è utile, ad esempio, quando un utente perde l'accesso alla propria app di autenticazione e ai codici di backup.
Accedere alla sezione Utenti e Gruppi > Utenti Acceda alla sezione Utenti della piattaforma.
- Cercare l'utente Utilizzi il campo di ricerca per individuare l'utente corrispondente.
Disattivare il 2FA Nella colonna Azioni, prema Disattiva 2FA.
Confermare l'azione La piattaforma mostrerà una finestra di conferma con il messaggio Vuoi disattivare il 2FA per l'utente [nome utente]?. Prema Confermare per completare la disattivazione.
Nota: il pulsante Disattiva 2FA compare nella colonna Azioni solo per gli utenti che hanno il 2FA abilitato.
Una volta disattivato, l'utente potrà riattivare il 2FA dal proprio profilo seguendo i passaggi descritti nella sezione precedente.
💡 Best practice
- Lo attivi sia per gli amministratori sia per gli utenti finali per rafforzare la sicurezza.
- Conservi i codici di backup in un gestore di password sicuro.
- Mantenga aggiornata l'app di autenticazione per evitare problemi nella generazione dei codici.
- Se cambia dispositivo, ricordi di disattivare e riattivare il 2FA per garantire la continuità dell'accesso.
- In caso di perdita di accesso all'app di autenticazione e ai codici di backup, un amministratore dell'istanza può disattivare il 2FA dell'utente dalla sezione Utenti invece di generare manualmente nuovi codici.