Vai al contenuto principale

Impostazione e gestione dell'autenticazione a due fattori

Panoramica Provet offre funzionalità di autenticazione a due fattori (2FA) per aumentare la sicurezza degli account utente. Se abilitato,...

Panoramica

Provet offre funzionalità di autenticazione a due fattori (2FA) per aumentare la sicurezza degli account utente. Se abilitato, gli utenti devono verificare periodicamente la propria identità in due fasi:

  1. L'utente accede con la sua password.

  2. Un codice di verifica a 6 cifre viene inviato all'utente e deve essere inserito per completare il login.

Una volta inserito correttamente, l'utente è connesso. La verifica 2FA riuscita rimane valida per 30 giorni, dopo di che l'utente deve ri-autenticarsi.

Nota

Nota: se è in uso un metodo di autenticazione personalizzato come SAML2 o LDAP, 2FA non è disponibile.

Metodi di consegna

I codici 2FA possono essere consegnati via SMS o e-mail. È possibile selezionare il metodo di consegna che è adatto per la vostra clinica.

  • SMS: Il codice viene inviato al numero di telefono elencato sul profilo dell'utente. Se non viene salvato nessun numero di telefono, viene richiesto all'utente di inserirne uno prima di ricevere il codice.

  • Email: Il codice viene inviato all'indirizzo email associato all'account dell'utente. Non sono richieste applicazioni o numeri di telefono aggiuntivi.

Abilitando 2FA

Per abilitare l'autenticazione a due fattori per la tua clinica:

  1. Vai alle impostazioni > Utenti > Impostazioni password.

  2. Selezionare l'opzione Forza l'autenticazione a due fattori per tutti gli utenti in questa organizzazione.

Nota

Per disabilitare 2FA, deselezionare Forza l'autenticazione a due fattori per tutti gli utenti di questa organizzazione. La disattivazione di 2FA non è raccomandata, in quanto riduce la sicurezza dell'account.

Selezione del metodo di consegna

Gli amministratori possono configurare quale metodo di consegna è utilizzato per i codici 2FA. Email 2FA è disponibile senza alcuna configurazione aggiuntiva e non richiede agli utenti di avere un numero di telefono sul loro profilo. Per selezionare il metodo di consegna, vai a Impostazioni > Utenti > Impostazioni password e seleziona l'opzione preferita dall'elenco a discesa Metodo di recupero codice pass-time.

Saltando 2FA per specifici indirizzi IP

È possibile escludere specifici indirizzi IP dai requisiti 2FA. Ad esempio, potresti voler consentire agli utenti della rete clinica di saltare 2FA mentre lo richiedono per i login da altre posizioni.

  1. Vai a Impostazioni > Utenti > Impostazioni password.

  2. Trova il campo Salta la verifica a due fattori da specifici indirizzi IP e inserisci l'indirizzo pertinente.

Nota

Gli indirizzi IP devono essere inseriti nella notazione CIDR.

Vedi anche

Hai ricevuto la risposta alla tua domanda?