L’opzione Richiedi autenticazione a più fattori (MFA) migliora la sicurezza per la condivisione esterna, in quanto richiede ai collaboratori esterni di accedere con un ulteriore livello di autenticazione per accedere a qualsiasi contenuto che condividi con loro.
USM Content
La politica Require MFA (Richiedi MFA) garantisce che i collaboratori esterni si autentichino tramite MFA, migliorando la loro sicurezza con un ulteriore livello di verifica. Anche se una password viene compromessa, la funzionalità MFA impedisce l’accesso non autorizzato.
Se l’Identity Provider (IdP) di un collaboratore esterno non supporta l’MFA o non comunica lo stato di completamento dell’MFA con Smartsheet, l’app di autenticazione funge da backup.
Metodi supportati
- SAML (Okta, Entra ID, AD FS)
- Account di lavoro Microsoft
- App di autenticazione (Google Authenticator, Microsoft Authenticator)*
* Sebbene sia tecnicamente compatibile con qualsiasi app di autenticazione, Smartsheet testa ufficialmente e consiglia Microsoft Authenticator e Google Authenticator. L’assistenza da parte di Smartsheet è limitata alle configurazioni che coinvolgono queste applicazioni consigliate.
App di autenticazione
Le app di autenticazione generano un passcode monouso basato sul tempo (TOTP) o altri codici crittografici utilizzati per l’MFA. Quando gli utenti configurano un’app di autenticazione con Smartsheet, sul dispositivo viene creato un codice univoco variabile da utilizzare in aggiunta alla password per verificare la loro identità.
Il processo di configurazione prevede una configurazione una tantum. Quando accedono a un elemento Smartsheet condiviso che richiede la MFA, gli utenti devono configurare un’app di autenticazione, come Microsoft Authenticator o Google Authenticator. Ciò comporta la scansione di un codice QR o l’inserimento di una chiave segreta nell’app di autenticazione scelta, quindi la verifica con un codice a sei cifre generato dall’app. Terminata correttamente la configurazione, possono accedere all’elemento condiviso esterno.
Se l’utente perde il dispositivo o l’app di autenticazione smette di funzionare, sono disponibili opzioni di ripristino automatico se ha salvato la chiave di backup di Google Authenticator o se ha abilitato il backup su cloud di Microsoft Authenticator. Se questi passaggi da eseguire in autonomia non risolvono il problema, possono contattare l’Assistenza Smartsheet per ripristinare le impostazioni dell’app di autenticazione. Ciò consente loro di completare nuovamente la configurazione una tantum all’accesso successivo.
Attivare la politica Require MFA (Richiedi MFA)
- Accedi al Centro dell’Amministratore.
- Seleziona l’icona Menu e vai in Impostazioni > Accesso esterno sicuro.
- Fai scorrere il pulsante Richiedi MFA per attivare la politica.
- Per consentire agli Amministratori del workspace di applicare la politica a workspace specifici, seleziona il pulsante Consenso esplicito al workspace.
- Per applicare la politica a tutti gli elementi del piano, seleziona Applica su tutti gli asset del piano.
Per ottenere un report che mostri tutti i workspace con la politica Require MFA (Richiedi MFA) abilitata sul tuo piano, rivolgiti all’Assistenza.
Attivare la MFA per l’accesso al workspace
Se un Amministratore di sistema abilita Consenso esplicito al workspace, gli Amministratori del workspace possono applicare la politica Require MFA (Richiedi MFA) su workspace specifici.
Questa politica si applica agli utenti che non fanno parte di alcun dominio convalidato nel piano che ha abilitato la politica, o di qualsiasi dominio/indirizzo e-mail menzionato nell’elenco Esentati per queste politiche.
Per attivare la MFA per un workspace specifico:
- Vai al workspace e seleziona Condividi in alto a destra.
- Seleziona Configura nella parte superiore della finestra di condivisione.
- Fai scorrere l’interruttore Richiedi MFA per abilitare la funzione. Le impostazioni si applicano a tutti gli elementi del workspace, non ai singoli elementi.