Passar para o conteúdo principal

Proteja sua conta com 2FA, Google Sign-On ou SAML SSO

Ajude a prevenir acessos não autorizados, reduza o risco de ataques de phishing e tenha melhor controle sobre como sua equipe faz login.

Use este artigo para configurar e gerenciar a autenticação para seu workspace Fin — incluindo habilitar o Google Sign-In, exigir Autenticação de Dois Fatores (2FA), alternar entre métodos de login e solucionar problemas comuns de login. Administradores do workspace com acesso às configurações gerais e de segurança podem configurar métodos de autenticação para todos os users. Cada user pode gerenciar seu próprio 2FA nas configurações pessoais da conta.

Você pode configurar os seguintes métodos de autenticação para seu workspace:

  • Google Sign-In — Permita que os users façam login com suas contas do Google Workspace

  • Autenticação de Dois Fatores (2FA) — exige que os users insiram um código único de um app autenticador além da senha

  • SAML Single Sign-On (SSO)Exija autenticação via seu provedor de identidade (Enterprise apenas)


Como configurar a autenticação para meu workspace?

Vá para Configurações > Segurança > Workspace e escolha a opção preferida em "Métodos de autenticação".

A seção Métodos de autenticação mostra três opções de alternância: Email & Password, Exigir Google sign in e Exigir SAML.

Captura de tela da página Configurações > Segurança mostrando a seção Métodos de autenticação com opções para Email e password, Google Sign-In e SAML SSO

A tabela abaixo compara os quatro métodos de autenticação disponíveis para workspaces Fin, incluindo disponibilidade por plano, se a aplicação em todo o workspace é suportada e a força relativa de segurança.

Método

Disponibilidade

Aplicação

Segurança

Email & Password

Todos os planos

N/A

❌ Fraca

Email & Password w / 2FA

Todos os planos

Pode ser aplicada

✅ Melhorada

Exigir Google sign in

Todos os planos

Pode ser aplicada

✅ Forte

Exigir SAML

Pode ser aplicada

✅ Forte

Nota:


Alternando entre métodos de autenticação

Como faço para voltar do Google SSO para login por email e senha?

Para voltar ao login por email e senha, vá para Configurações > Segurança > Métodos de autenticação e desative o Google Sign-In e ative Email & Password.

A captura de tela abaixo mostra a alternância de Email & Password desligada na seção Métodos de autenticação.

Nota: Users que originalmente se inscreveram via Google SSO podem não ter uma senha definida. Eles precisarão usar o link "Esqueceu sua senha?" na página de login para criar uma antes de poderem entrar com email e senha.

Como faço para mudar do login por email e senha para Google SSO?

Para mudar para Google SSO, vá para Configurações > Segurança > Métodos de autenticação e ative Exigir Google sign in. Depois que todos os users confirmarem que conseguem entrar com Google, desative o login por email e senha para fortalecer a segurança do seu workspace. Certifique-se de que todos os users tenham uma conta Google usando um endereço de email que corresponda à sua conta Fin antes de aplicar este método em todo o workspace.

O que devo fazer se o SSO de um user parar de funcionar após a mudança do domain de email da empresa?

Se o domain de email da empresa de um user mudou recentemente (por exemplo, de example@olddomain.com para example@newdomain.com), ele pode ver este erro ao aceitar um convite para o workspace:

"Não existe convite ativo com seu endereço de email para este workspace. Convites só podem ser resgatados pelo endereço de email exato para o qual foram enviados."

Isso acontece porque o token Google SSO do user ainda está vinculado ao seu endereço de email antigo. Para resolver, entre em contato com a equipe de Suporte — eles podem desvincular o token SSO do endereço antigo para que o user possa entrar com seu email atualizado.

Como desabilitar login por email e senha?

Você deve desabilitar logins por email e senha desativando Email & Password em Configurações > Segurança > Métodos de autenticação.

Desativar login por email e senha é fortemente recomendado. Senhas são o ponto de entrada mais comum para atacantes. Elas são vulneráveis a phishing, reutilização e práticas de segurança fracas. Use SSO e/ou Google Sign-In com 2FA para oferecer proteção mais forte para seu workspace.

Como habilitar Google Sign-In para meu workspace?

Captura de tela da seção Métodos de Autenticação em Configurações > Segurança mostrando a alternância de login por email e senha desativada

Como configuro a Autenticação de Dois Fatores (2FA) para meu workspace?

Se você precisar permitir que seus users façam login com email e senha, pode adicionar uma camada extra de segurança com autenticação de dois fatores. Os colegas fornecem um código único de um app autenticador como Google Authenticator ou Authy no login.

  • Pode ser aplicada em todo o workspace

  • Cada colega configura seu próprio dispositivo

Se os colegas ainda não configuraram a autenticação de dois fatores quando você ativar isso para seu workspace, eles serão solicitados a fazê-lo no próximo login.

Como habilito o Google Sign-In para meu workspace?

Permita que os colegas façam login com suas contas do Google Workspace.

  • Fácil de ativar nas suas configurações de segurança

  • Restrição opcional de domain (ex.: apenas users @example.com)

Como configuro o SAML SSO para meu workspace?

SAML SSO (Security Assertion Markup Language Single Sign-On) permite que sua equipe faça login via seu Provedor de Identidade (IdP — um serviço que gerencia os logins da sua equipe, como Okta, Azure AD ou OneLogin). Esta opção está disponível apenas em planos Enterprise.

  • Suporta provisionamento Just-in-Time (JIT) — contas dos colegas são criadas automaticamente no primeiro login

  • Suporta SCIM (System for Cross-domain Identity Management) para provisionamento e desprovisionamento automatizado de contas

Dica: Integrar seu workspace Fin com um provedor de identidade como Okta ou OneLogin é a forma mais segura e simples para sua equipe fazer login.

Siga os passos deste artigo para configurar seu provedor de identidade, para exigir SAML SSO (Single Sign On) de todos os seus colegas, ou ofereça como uma das opções de login.


Como o Intercom protege contra logins suspeitos?

Seu workspace Fin também monitora continuamente a atividade de login e protege automaticamente uma conta de colega. Se detectarmos um login suspeito por email/senha para uma conta de colega, forçaremos a verificação por email antes que o login possa ser concluído. Isso inclui:

  • Proteção Inteligente de Login e Sessão: Verificação extra para padrões incomuns de login e medidas avançadas contra abusos.

  • Notificações de Segurança: Alertas oportunos sobre possíveis eventos de segurança.

O colega receberá um email de verificação assim e terá que inserir o token único de verificação antes de prosseguir.

Nota: Redefinir sua senha de administrador força imediatamente o logout em todas as sessões móveis, revogando o acesso em todos os dispositivos. Anteriormente, as sessões móveis permaneciam ativas até que o app fosse reinstalado ou o user fizesse logout manualmente.


Como os colegas gerenciam suas próprias configurações de autenticação?

Como habilito 2FA na minha conta Fin individual?

Você pode habilitar 2FA na sua própria conta Fin, separada das configurações de qualquer workspace do qual você seja membro, em Configurações > Segurança da conta na seção Autenticação de Dois Fatores (2FA).

A página de configurações de Segurança da conta mostra a seção Autenticação de Dois Fatores (2FA) com uma alternância para Ativar 2FA e um link para baixar Códigos de Recuperação.

Captura de tela da página de configurações de Segurança da conta mostrando a seção Autenticação de Dois Fatores (2FA) com a alternância Ativar 2FA e a opção Códigos de Recuperação

Um sistema baseado em QR é usado para configurar um app autenticador. Seu workspace Fin é compatível com apps autenticadores populares como Google Authenticator e Authy.

Colegas com 2FA ativado em suas contas devem baixar seus Códigos de Recuperação individuais acessando Configurações > Segurança da conta. Lá, se 2FA estiver ativado, eles verão um link para baixar esses códigos.

Importante: Você deve gerar e salvar seus códigos de recuperação com segurança para evitar ficar bloqueado fora da sua conta.

Códigos de recuperação são especialmente úteis se você tiver problemas com seu app autenticador ou perder acesso ao seu dispositivo. Se seus códigos de recuperação estiverem faltando ou não funcionarem, você pode solicitar um novo código de recuperação para ser enviado ao seu email registrado. Use este código para fazer login e redefinir sua conexão 2FA desativando e reativando 2FA em Configurações > Segurança da conta.

Nota: Se você criou sua conta com login do Google, não verá uma opção para configurar 2FA a menos que defina uma senha. Você pode fazer isso seguindo o fluxo de redefinição de senha, usando o link 'Esqueceu sua senha?' na página de login. Configure ou desative 2FA nas configurações da sua conta após recuperar o acesso.

Como migro meu app autenticador para um novo dispositivo?

Para migrar para um novo dispositivo, você deve desativar e reativar 2FA. Siga estes passos:

  1. Desative Ativar 2FA em "Autenticação de Dois Fatores (2FA)".

  2. Após desativar 2FA, ative-a novamente para configurá-la com seu novo telefone.

  3. Escaneie o código QR exibido na tela do seu computador usando o app autenticador no seu novo telefone.

A tela de configuração do 2FA mostra a alternância Ativar 2FA ativada com um código QR para escanear usando seu app autenticador.

Captura de tela da página de configurações de Segurança da conta mostrando a interface de configuração do 2FA com a alternância Ativar 2FA ativada e instruções para escanear o código QR


Resolução de problemas do 2FA

Por que os códigos do meu app autenticador não estão funcionando?

Se os códigos do seu app autenticador não estiverem funcionando, tente as seguintes estratégias:

  1. Configurações do dispositivo e sincronização do app:

    • Certifique-se de que as configurações de data e hora do seu dispositivo móvel estejam definidas para "Definir Automaticamente", pois discrepâncias podem fazer os códigos falharem.

    • Reinicie seu dispositivo móvel para re-sincronizar as configurações de hora do seu app autenticador.

  2. Reconfiguração do app:

    • Redefina sua conexão 2FA desativando e reativando em Configurações > Segurança da conta. Em seguida, escaneie um novo código QR usando seu app autenticador.

    • Se possível, use um app autenticador diferente como backup.

Como ajudo um colega que perdeu seu dispositivo 2FA?

Se um colega de equipe estiver bloqueado em sua conta devido a problemas com 2FA, um colega com acesso total no workspace Fin pode gerar um código de recuperação em seu nome.

Se os códigos de recuperação falharem, o administrador pode redefinir as tentativas de login falhadas e emitir um novo código de recuperação. Incentive o colega a redefinir e reconfigurar sua configuração de 2FA para evitar problemas futuros. Siga estes passos:

  1. Peça ajuda a um colega de equipe:

  2. Gerar e enviar código de recuperação:

    • Peça ao colega de equipe para clicar no botão '2FA Recovery' ao lado da sua conta.

    • Um código de recuperação será enviado para o seu endereço de email registrado.

  3. Use o código de recuperação:

    • Na página de login 2FA, selecione Digite um código de recuperação.

    • Digite o código do email para recuperar o acesso à sua conta.

A página Configurações > Colegas de equipe mostra um botão 2FA Recovery ao lado do nome de cada colega na lista. O botão aparece apenas para colegas que têm 2FA ativado. Clicá-lo envia um código de recuperação para o email registrado do colega.

Captura de tela da página Configurações > Colegas de equipe mostrando o botão 2FA Recovery ao lado da conta de um colega, usado por um administrador para enviar um código de recuperação para o email registrado do colega

O que devo fazer após recuperar o acesso à minha conta?

Após usar um código de recuperação para recuperar o acesso à sua conta após um bloqueio 2FA, o 2FA ainda estará ativado. Para evitar interrupções futuras, complete os seguintes passos:

  1. Se necessário, desative temporariamente o 2FA.

  2. Reative o 2FA e configure-o com um aplicativo autenticador em um dispositivo novo ou existente para garantir segurança contínua. Para opções de backup aprimoradas, baixe códigos de recuperação adicionais nas configurações da sua conta para uso futuro.

Medidas preventivas para garantir acesso tranquilo à sua conta no futuro:

  • Sempre armazene os códigos de recuperação com segurança após a configuração inicial.

  • Associe múltiplos dispositivos à sua configuração 2FA sempre que possível.

  • Atualize regularmente suas configurações 2FA para refletir dispositivos ou preferências alteradas.

Por que não estou recebendo meu código de verificação ou email de login?

Se você não está recebendo um código de verificação ou email de login, tente o seguinte:

  • Códigos de verificação atrasados: Use o código mais recente recebido, desde que não tenha expirado. Se expirou, solicite um novo código e use-o imediatamente.

  • Códigos não funcionam no aplicativo móvel: Certifique-se de inserir o código mais recente e corrija as configurações de data e hora do seu dispositivo móvel para evitar incompatibilidades. Reinicie o aplicativo e tente o código novamente.

  • Verifique as configurações de email: Verifique suas pastas de spam, lixo eletrônico ou promoções para garantir que os emails da Intercom não estejam sendo filtrados ou atrasados.

  • Certifique-se de que o horário do dispositivo está correto: Se estiver usando um aplicativo móvel, certifique-se de que a data e hora do dispositivo estejam definidas como "Definir automaticamente." Reinicie o aplicativo e tente novamente.

    • Erros no aplicativo autenticador: Se o código de autenticação gerado pelo seu aplicativo for consistentemente rejeitado, redefina sua conexão 2FA desativando e reativando-a em Configurações > Segurança da conta, depois escaneie um novo código QR. Se o problema persistir, tente um aplicativo autenticador diferente.

O que devo fazer se meu SSO parar de funcionar após uma mudança no domain de email?

Se você vir a seguinte mensagem de erro:

"​Não existe convite ativo com seu endereço de email para este workspace. Convites só podem ser resgatados pelo endereço de email exato para o qual foram enviados. Se você acha que está usando o email correto para resgatar um convite, por favor, contate seu administrador para ajuda."

Isso geralmente é causado por uma incompatibilidade do token SSO. Um token SSO é o identificador único que vincula sua conta Fin à sua conta Google. Se sua empresa mudou recentemente seu domain de email, seu token SSO ainda está vinculado ao seu endereço antigo.

Por exemplo, mudar seu email de example@olddomain.com para example@newdomain.com.

​No seu workspace Fin, seu token SSO ainda estará vinculado ao seu email antigo e, quando você tentar fazer login com Google SSO usando um novo convite, ele ainda estará vinculado ao domain antigo. Isso gera o erro "Convites só podem ser resgatados pelo endereço de email exato para o qual foram enviados."

​Para resolver isso, por favor, entre em contato com a equipe de Suporte que pode desvincular o token SSO do seu endereço de email antigo, permitindo que você use o Google SSO com seu endereço atualizado.

O que acontece se eu atualizar o endereço de email na minha conta Google?

Se você estiver atualizando uma conta Google existente com um novo email, não haverá problemas. As contas dos colegas de equipe são associadas às contas Google armazenando o ID da conta Google — não o endereço de email.

Se algo der errado, você sempre pode usar email e senha para acessar (se seu workspace permitir email/senha como método de login). Note que é possível que seus colegas não tenham senhas definidas, pois usaram Google SSO para resgatar convites. Nesse caso, eles podem sair do workspace Fin e redefinir a senha na página de login.

Respondeu à sua pergunta?