L'autenticazione a due fattori (2FA) è un passaggio di sicurezza aggiuntivo al momento dell'accesso: oltre alla password occorre inserire un codice monouso basato sul tempo.
Tecnologia
- Il modulo utilizza TOTP (Time-based One-Time Password) secondo RFC 6238
- App supportate: Google Authenticator, Authy e altre app TOTP compatibili
Configurazione
- L'utente apre le impostazioni 2FA nel proprio profilo
- Viene visualizzato un codice QR, che va scansionato con l'app di autenticazione
- In alternativa il codice può essere inserito manualmente nell'app
- Al successivo accesso, oltre alla password viene richiesto il codice TOTP a 6 cifre
Configurazione da parte del gestore
- La 2FA può essere resa obbligatoria per determinati ruoli utente (ad es. solo per gli amministratori)
- Attivazione facoltativa o obbligatoria per gruppo di utenti