Centro de administração: configurar exigência da MFA

Exigir autenticação multifatorial (MFA) aumenta a segurança do compartilhamento externo, fazendo com que os colaboradores externos entrem com uma camada adicional de autenticação para obter acesso a qualquer conteúdo que você compartilhar com eles.

Quem pode usar isso?

Planos:

  • Enterprise

Permissões:

  • Administrador de sistema

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

A política de exigência da MFA garante que os colaboradores externos se autentiquem por meio da MFA, aumentando a segurança com uma camada adicional de verificação. Mesmo que uma senha seja comprometida, a funcionalidade da MFA impede o acesso não autorizado.

Se o IdP (Provedor de identidade) de um colaborador externo não for compatível com a MFA ou não comunicar o status de conclusão da MFA ao Smartsheet, o aplicativo autenticador servirá como backup.

Métodos compatíveis

  • SAML (Okta, Entra ID, AD FS)
  • Conta de trabalho da Microsoft
  • Aplicativo autenticador (Google Authenticator, Microsoft Authenticator) *

Embora seja tecnicamente compatível com qualquer aplicativo autenticador, o Smartsheet testa e recomenda oficialmente o Microsoft Authenticator e o Google Authenticator. O suporte do Smartsheet é limitado a configurações envolvendo esses aplicativos recomendados.

Aplicativo autenticador

Os aplicativos autenticadores geram uma senha única (TOTP) baseada em tempo ou outros códigos criptográficos usados para MFA. Quando os usuários configuram um aplicativo autenticador com o Smartsheet, ele cria um código exclusivo e rotativo no dispositivo que eles usam, além da senha, para verificar a identidade.

O processo de definição envolve uma configuração única. Ao acessar um item compartilhado do Smartsheet que exige MFA, os usuários devem configurar um aplicativo autenticador, como o Microsoft Authenticator ou o Google Authenticator. Isso envolve ler um código QR ou inserir uma chave secreta no aplicativo autenticador escolhido e, em seguida, verificar com um código de seis dígitos gerado pelo aplicativo. Depois de configurar com sucesso, eles podem acessar o item compartilhado externo.

Se o usuário perder o dispositivo ou o aplicativo autenticador parar de funcionar, as opções de autorrecuperação estarão disponíveis se ele tiver salvado a chave de backup do Google Authenticator ou habilitado o backup em nuvem do Microsoft Authenticator. Se essas etapas de autoatendimento não resolverem o problema, ele poderá entrar em contato com o suporte do Smartsheet para redefinir as configurações do aplicativo autenticador. Isso permite que ele conclua a configuração única novamente durante o próximo login.


Ativar a política de exigência da MFA

  1. Entre no centro de administração.
  2. Selecione o ícone de menu e navegue até Configurações > Acesso externo seguro.
  3. Deslize o botão Exigir MFA para ativar a política.
    • Para permitir que os administradores da área de trabalho apliquem a política em áreas de trabalho específicas, selecione o botão Workspace opt-in (Adesão da área de trabalho).
    • Para aplicar a política em todos os itens do plano, selecione Aplicar em todos os ativos do plano.

Para obter um relatório mostrando todas as áreas de trabalho com a política de exigência da MFA habilitada em seu plano, entre em contato com o suporte.

Brandfolder Image
Secure External Access page

Ativar MFA para acesso à área de trabalho

Se um administrador de sistema ativar a opção Workspace opt-in (Adesão da área de trabalho), os administradores de área de trabalho poderão aplicar a política “Exigir MFA” em áreas de trabalho específicas.

Esta política se aplica a usuários que não fazem parte de nenhum domínio validado no plano que habilitou a política ou qualquer domínio/endereço de e-mail mencionado na lista de isentos para essas políticas.

Para ativar a MFA para uma área de trabalho específica:

  1. Vá até a área de trabalho e selecione Compartilhar no canto superior direito.
  2. Selecione Configurar na parte superior da janela de compartilhamento.
  3. Deslize o botão Exigir MFA para ativar o recurso. As configurações se aplicam a todos os itens da área de trabalho, não a itens individuais.
Brandfolder Image
Activate MFA for workspace access