Panoramica
Provet offre funzionalità di autenticazione a due fattori (2FA) per aumentare la sicurezza degli account utente. Se abilitato, gli utenti devono verificare periodicamente la propria identità in due fasi:
L'utente accede con la sua password.
Un codice di verifica a 6 cifre viene inviato all'utente e deve essere inserito per completare il login.
Una volta inserito correttamente, l'utente è connesso. La verifica 2FA riuscita rimane valida per 30 giorni, dopo di che l'utente deve ri-autenticarsi.
Nota
Nota: se è in uso un metodo di autenticazione personalizzato come SAML2 o LDAP, 2FA non è disponibile.
Metodi di consegna
I codici 2FA possono essere consegnati via SMS o e-mail. È possibile selezionare il metodo di consegna che è adatto per la vostra clinica.
SMS: Il codice viene inviato al numero di telefono elencato sul profilo dell'utente. Se non viene salvato nessun numero di telefono, viene richiesto all'utente di inserirne uno prima di ricevere il codice.
Email: Il codice viene inviato all'indirizzo email associato all'account dell'utente. Non sono richieste applicazioni o numeri di telefono aggiuntivi.
Abilitando 2FA
Per abilitare l'autenticazione a due fattori per la tua clinica:
Vai alle impostazioni > Utenti > Impostazioni password.
Selezionare l'opzione Forza l'autenticazione a due fattori per tutti gli utenti in questa organizzazione.
Nota
Per disabilitare 2FA, deselezionare Forza l'autenticazione a due fattori per tutti gli utenti di questa organizzazione. La disattivazione di 2FA non è raccomandata, in quanto riduce la sicurezza dell'account.
Selezione del metodo di consegna
Gli amministratori possono configurare quale metodo di consegna è utilizzato per i codici 2FA. Email 2FA è disponibile senza alcuna configurazione aggiuntiva e non richiede agli utenti di avere un numero di telefono sul loro profilo. Per selezionare il metodo di consegna, vai a Impostazioni > Utenti > Impostazioni password e seleziona l'opzione preferita dall'elenco a discesa Metodo di recupero codice pass-time.
Saltando 2FA per specifici indirizzi IP
È possibile escludere specifici indirizzi IP dai requisiti 2FA. Ad esempio, potresti voler consentire agli utenti della rete clinica di saltare 2FA mentre lo richiedono per i login da altre posizioni.
Vai a Impostazioni > Utenti > Impostazioni password.
Trova il campo Salta la verifica a due fattori da specifici indirizzi IP e inserisci l'indirizzo pertinente.
Nota
Gli indirizzi IP devono essere inseriti nella notazione CIDR.
