Definir a Política de Segurança da Sua Organização
A política de segurança é o conjunto de regras de início de sessão da sua própria organização. Num único separador decide quanto tempo os seus membros mantêm a sessão iniciada, com que frequência a autenticação de dois fatores (2FA) volta a ser pedida, e se o 2FA é exigido para ver as suas centrais. Este guia acompanha-o em cada definição.
Para saber o que as regras significam e a quem se aplicam, consulte a página da funcionalidade Política de Segurança da Organização. Esta página é o guia prático.
Antes de Começar
- O separador Segurança está aberto apenas a Administradores e Moderadores. Se não vir o separador, não tem a função de organização adequada.
- Ative primeiro a autenticação de dois fatores na sua própria conta. Uma exigência de 2FA aplica-se também a si, e precisa de 2FA para voltar a desativar a exigência ou para a adiar.
- Não tem de definir nada. Cada valor que deixar em Valor da plataforma segue os valores predefinidos do Mirox: um início de sessão dura um ano, e às contas com 2FA não é pedido que voltem a iniciar sessão antes disso. As regras mais rigorosas aplicam-se aos seus membros a partir do momento em que as guarda.
Abrir o Separador Segurança
- Abra a página da sua Organização e selecione o separador Segurança (na aplicação: menu Perfil ▸ a sua organização ▸ Segurança).
- Vê três cartões: Autenticação de dois fatores, Aplicação web e Aplicação móvel. Cada cartão é guardado em separado.
Abrir no Mirox
Abrir o separador Segurança — a ligação resolve para a sua organização predefinida.
Definir Quanto Tempo os Membros Mantêm a Sessão Iniciada
A duração do início de sessão é o tempo ao fim do qual um membro tem de voltar a iniciar sessão. Nos cartões, o campo chama-se Duração da sessão. Define-se em separado para o navegador e para a aplicação móvel.
- No cartão Aplicação web, escolha a Duração da sessão na lista. O valor predefinido é um ano; um valor mais curto, por exemplo 30 dias, torna a regra mais rigorosa.
- No cartão Aplicação móvel, escolha a Duração da sessão para a aplicação. Um ano é o valor máximo possível.
- Clique em Guardar alterações em cada cartão que alterou.
Mantenha a Sessão da Aplicação Móvel Durante Muito Tempo
As notificações de alarme chegam também a um telemóvel cujo início de sessão terminou e que aguarda um novo início de sessão. Mas um membro que tem primeiro de iniciar sessão reage mais tarde. Uma duração longa do início de sessão na aplicação móvel mantém curto o caminho do alarme até à central.
Definir Com Que Frequência o 2FA Volta a Ser Pedido
O intervalo de reverificação 2FA diz respeito apenas aos membros que têm 2FA na conta (uma aplicação de autenticação ou um passkey). Por omissão não há reverificação. Assim que define um intervalo, um tempo definido depois de terem comprovado o segundo fator pela última vez, a sessão deles é terminada e voltam a iniciar sessão com palavra-passe e código ou passkey. Consulte o que faz a reverificação.
- No cartão Aplicação web, escolha o Intervalo de reverificação 2FA.
- No cartão Aplicação móvel, escolha o Intervalo de reverificação 2FA para a aplicação.
- Clique em Guardar alterações em cada cartão que alterou.
Um intervalo de reverificação mais longo do que a duração do início de sessão não tem efeito, porque o início de sessão termina primeiro. O separador avisa-o quando é esse o caso.
Valores Inferiores a 24 Horas
Os membros veem uma contagem decrescente no cabeçalho durante as últimas 24 horas de um início de sessão. Com uma duração do início de sessão ou um intervalo de reverificação inferior a 24 horas, veem essa contagem decrescente o tempo todo.
O Que Acontece a Quem Tem Sessão Iniciada
Uma alteração aplica-se aos inícios de sessão já em curso, incluindo o seu. Uma regra mais rigorosa termina os inícios de sessão que passaram a ser demasiado antigos entre 10 e 70 minutos depois de guardar, com um aviso nos separadores abertos do navegador. Antes de guardar um valor desses, o separador mostra quantos inícios de sessão e quantas pessoas vão terminar por causa disso, incluindo o seu; depois de guardar, indica quando terminam o primeiro e o último deles. Uma regra menos rigorosa não exige nada a ninguém. Consulte Quando Altera as Regras.
O texto que um membro escreveu num formulário e não guardou perde-se quando o início de sessão termina. Para uma regra mais rigorosa, escolha uma hora calma do dia.
Exigir 2FA para Aceder às Centrais
Com esta regra, as centrais da sua organização só são mostradas a utilizadores que têm 2FA (uma aplicação de autenticação ou uma passkey) na conta. Ninguém fica com a sessão terminada por causa dela.
- No cartão Autenticação de dois fatores, ative Exigir 2FA para aceder às centrais.
- Leia a caixa de diálogo. Indica-lhe quantos dos seus membros ainda não têm segundo fator.
- Escolha quando a regra começa. A sugestão é daqui a 7 dias. O início mais cedo possível é daqui a 24 horas, para que as pessoas tenham tempo de configurar o 2FA.
- Confirme com Exigir 2FA.
Até à data de início, o cartão mostra a regra como anunciada, com a data e o número de membros que ainda não têm segundo fator. A partir da data de início, a regra está em vigor.
Avise os Seus Membros e Parceiros
Aproveite o tempo antes da data de início. Comunique a data aos seus membros e aos seus parceiros de cooperação e envie-lhes o guia Configurar a Autenticação de Dois Fatores.
O Que os Membros e Parceiros Veem
A partir da data de início, um utilizador sem segundo fator:
- deixa de ver as centrais da sua organização: nem nas listas e nos painéis, nem nas páginas das centrais, nem através do proxy de dispositivos, nem nas exportações, nem no Grafana (o Grafana acompanha a mudança em cerca de uma hora, tanto quando a regra começa como depois de o 2FA ser ativado);
- continua com sessão iniciada, e pode continuar a usar o perfil, as definições e as páginas da organização;
- vê um aviso no cabeçalho que lhe indica que ative o 2FA;
- volta a ver as centrais assim que o 2FA é ativado na conta.
A regra pertence à organização que é proprietária da central. Por isso aplica-se também aos utilizadores dos seus parceiros de cooperação nas suas centrais, e os seus parceiros veem na lista de cooperações deles que a sua organização exige 2FA.
Não são afetados: as notificações de alarme são sempre entregues, também para as centrais ocultas. Os tokens de API que já existem continuam a funcionar, e os perfis VPN continuam a funcionar. Um limite: um membro sem segundo fator não pode criar um novo token de API enquanto a sua organização exigir 2FA. A lista completa está em O que a política não afeta.
Verificar Quem Ainda Não Tem Segundo Fator
- No separador Segurança, o cartão Autenticação de dois fatores mostra quantos membros ainda não têm segundo fator. O cartão mostra o número assim que a regra é anunciada.
- Lembre a sua equipa e envie o guia Configurar a Autenticação de Dois Fatores. Cada membro ativa o 2FA no seu próprio perfil. Não o pode fazer por eles.
- Verifique o número de novo antes da data de início. Vai descendo à medida que os membros ativam o 2FA.
Alterar a Data ou Desativar a Exigência
- Começar mais cedo: enquanto a regra está anunciada, use Alterar data. O novo início tem de ficar, de novo, a pelo menos 24 horas de distância.
- Começar mais tarde, ou desativar: isto enfraquece a regra, por isso o Mirox pede mais. Precisa de 2FA na sua própria conta. Sem ele, o separador mostra uma ligação para o seu perfil, onde configura primeiro o 2FA.
Quando desativa a exigência, as centrais ocultas voltam a ser mostradas a todos os que têm uma função nelas.
Rever as Alterações
Cada alteração à política de segurança fica registada no registo de atividade da sua organização. Abra o separador Atividade na página da Organização para a rever.
Resolução de Problemas
| Situação | O que fazer |
|---|---|
| Um membro diz que lhe faltam centrais | O membro não tem 2FA e a sua organização, ou o parceiro proprietário das centrais, exige-o. O membro ativa o 2FA no perfil e as centrais voltam a aparecer. |
| Os utilizadores de um parceiro deixaram de ver as suas centrais | A sua exigência aplica-se também a eles. Envie-lhes o guia de dois fatores. |
| Um membro perdeu a aplicação de autenticação | O membro inicia sessão com uma passkey, se tiver uma configurada, ou com o código de recuperação, o que desativa a aplicação de autenticação, e depois configura o 2FA de novo. Sem código de recuperação nem passkey, o membro contacta o suporte do Mirox. Consulte Se Perder a Sua Aplicação de Autenticação. |
| Muitos membros ficaram com a sessão terminada ao mesmo tempo | Uma regra ficou mais rigorosa. Os inícios de sessão em curso que eram demasiado antigos terminaram. Basta voltar a iniciar sessão. |
| Não consegue desativar a exigência | Ative primeiro o 2FA na sua própria conta. |
Guias Relacionados
- Política de Segurança da Organização — o que significa cada regra, a quem se aplica e o que não afeta
- Configurar a Autenticação de Dois Fatores — o guia a enviar a membros e parceiros
- Gerir as Suas Sessões — o que um membro vê quando um início de sessão termina
- Gerir Permissões de Membros — funções de organização e permissões sobre centrais dos seus membros
- Criar Cooperações — como uma exigência de 2FA aparece entre organizações parceiras
- Segurança da conta — Perguntas frequentes — respostas curtas para os seus membros