"Me mantenha conectado" - Confiança no dispositivo para MFA

Objetivo Entender como o recurso "Me mantenha conectado" lembra um dispositivo confiável e como isso afeta as solicitações de MFA.
Indicado para Usuários do PMS da Cloudbeds que fazem o logon regularmente a partir de um dispositivo pessoal.
Use quando Você quiser que a Cloudbeds lembre seu dispositivo ou precisar entender por que a MFA é solicitada novamente.
Requisitos Completar a MFA e usar um dispositivo pessoal que não seja compartilhado com outras pessoas.
Resultado esperado A plataforma da Cloudbeds pode pular a MFA durante logons posteriores a partir do dispositivo confiável enquanto a janela de confiança estiver ativa.
Limitações A confiança no dispositivo não impede o tempo limite da sessão nem ignora a autenticação adicional. Logons de alto risco podem não receber uma janela de confiança.

Introdução

Quando você completa a Autenticação multifator (MFA) em um dispositivo, a plataforma da Cloudbeds pode lembrar esse dispositivo para que você não precise verificar novamente toda vez que fizer o logon. Esse é o recurso de Me mantenha conectado.

A confiança no dispositivo se aplica ao dispositivo usado durante o logon e permanece sujeita à avaliação de segurança da Cloudbeds. Confira como a janela de confiança funciona e quando a MFA ainda pode ser necessária antes de selecionar a opção.

Sumário

Como funciona o "Me mantenha conectado"

Após a conclusão da MFA, você pode ver a opção Me mantenha conectado na tela de logon. Se você selecioná-la, a plataforma da Cloudbeds lembra seu dispositivo e pula a verificação MFA em logons posteriores a partir desse dispositivo enquanto a janela de confiança durar.

A tela de logon mostra a opção que permite à Cloudbeds lembrar o dispositivo:

Tela de logon da Cloudbeds mostrando a opção Me mantenha conectado após a verificação MFA

A confiança no dispositivo é armazenada por dispositivo, não por rede. Se você fizer o logon no mesmo laptop todos os dias em uma rede que muda frequentemente o endereço de IP, a confiança ainda se aplica.

Duração da confiança no dispositivo

O tempo antes de a MFA ser exigida novamente depende se seu logon parece familiar ou incomum para o sistema de segurança da Cloudbeds. A Cloudbeds define a duração automaticamente; os usuários não podem selecioná-la.

Padrão de logon Quando a MFA é exigida novamente
Normal: dispositivo e local familiar Até 30 dias
Incomum: local novo ou não reconhecido Até 7 dias
Alto risco: dispositivo e local desconhecidos A cada logon; sem janela de confiança

 Se um logon vier de um dispositivo ou local novo, ou mostrar outro padrão não reconhecido, a janela de confiança pode ser mais curta ou a MFA pode ser exigida a cada vez. Isso é um comportamento esperado.

O que a confiança no dispositivo não afeta

Selecionar a opção de Me mantenha conectado não mantém você conectado permanentemente. Sua sessão ainda expira após 8 horas de inatividade. Você deve fazer o logon novamente, mas não será solicitado a fazer MFA se o dispositivo ainda for confiável.

A confiança no dispositivo também não afeta a autenticação adicional, a solicitação extra de MFA que aparece antes de ações sensíveis, como exportar dados ou alterar seu endereço de e-mail. As solicitações de autenticação adicional são separados e não são ignorados pela confiança no dispositivo.

Usando a opção "Me mantenha conectado" em computadores compartilhados

 Não selecione Me mantenha conectado em um computador compartilhado. Use esta opção apenas em um dispositivo pessoal que ninguém mais utilize.

Em um terminal compartilhado da recepção, selecionar Me mantenha conectado pode permitir que a próxima pessoa que abrir o navegador faça o logon sem completar a verificação MFA na sua conta.

Se a MFA for exigida a cada logon

Se você sempre receber a solicitação de MFA após selecionar Me mantenha conectado, seus logons recentes podem ter acionado um padrão de alto risco. Isso não é um erro; significa que a Cloudbeds detectou uma combinação incomum de um novo dispositivo e uma nova localização durante o logon.

O comportamento se normalizará à medida que a Cloudbeds reconhecer seus padrões regulares de logon ao longo do tempo. Se o problema persistir e afetar seu fluxo de trabalho, entre em contato com o Suporte da Cloudbeds.


Agora que você entende como a confiança no dispositivo afeta as solicitações de MFA, revise estes recursos para orientações de logon, métodos de MFA disponíveis e autenticação adicional:

Esse artigo foi útil?
Usuários que acharam isso útil: 0 de 0

Comentários

0 comentário

Por favor, entre para comentar.