Logowanie dwuetapowe (2FA) dokłada do hasła drugi składnik potwierdzający tożsamość. Samo włączenie go na swoim koncie i zarządzanie zaufanymi urządzeniami opisuje sekcja Użytkownicy - tu jest opisane wymuszenie 2FA dla całej firmy, które ustawia administrator.
Gdzie to znajdziesz
Wymuszanie dla całej firmy
Przełącznik w sekcji Ustawienia bezpieczeństwa na stronie ustawień konta. Włączenie pokazuje potwierdzenie z liczbą dni okresu przejściowego - tyle czasu mają na skonfigurowanie 2FA użytkownicy, którzy jeszcze go nie mają. Wyłączenie od razu obniża bezpieczeństwo konta i też wymaga potwierdzenia.
Okres przejściowy
Po włączeniu wymuszania użytkownicy bez 2FA mogą jeszcze przez jakiś czas logować się normalnie - strona ustawień pokazuje datę, do której wymuszanie faktycznie zacznie obowiązywać, razem z linkiem do listy osób, które go jeszcze nie skonfigurowały.
Co widzi użytkownik bez 2FA
Zanim minie okres przejściowy, użytkownik bez skonfigurowanego 2FA widzi na swoim profilu przypomnienie - w zależności od tego, czego brakuje, prosi o podanie numeru telefonu, potwierdzenie go kodem SMS albo samo włączenie logowania dwuetapowego.
Blokada po upływie okresu przejściowego
Jeśli po upływie wyznaczonego czasu użytkownik nadal nie ma włączonego 2FA, jego dostęp do formularza profilu jest ograniczony - może tylko zaakceptować obniżenie swojego dostępu (przycisk potwierdzający tę zmianę) albo dokończyć konfigurację 2FA. Dotyczy to każdego konta osobno, więc jedna osoba może mieć zablokowany dostęp na jednym koncie, a na drugim (bez wymuszonego 2FA) - nie.