MFA baseado em máquina

MFA baseada em máquina é uma configuração destinada a proteger máquinas críticas para os negócios em uma organização, impedindo que sejam comprometidas.

Nota: MFA baseada em máquina requer a Professional Edition of ADSelfService Plus com Endpoint MFA. Se você não possui estes, a MFA baseada em máquina não será aplicada.

Como funciona a MFA baseada em máquina?

Quando a MFA baseada em máquina é aplicada para uma máquina específica, qualquer usuário que acessar a máquina deve comprovar sua identidade usando MFA para efetuar login com sucesso. Os autenticadores de MFA no prompt serão baseados nos autenticadores configurados para o usuário na seção MFA for Machine Login. Essas configurações diferem das configurações de MFA baseadas em política para máquinas, pois são destinadas a proteger máquinas sensíveis sob qualquer circunstância, ou seja, a MFA será aplicada nas máquinas selecionadas independentemente do status de inscrição do usuário que tenta fazer login ou da disponibilidade do servidor ADSelfService Plus.

Nota: Para configurar as definições baseadas em política que se aplicam a usuários e não a máquinas, por favor clique aqui.

Quando esta configuração está ativada, os usuários não poderão fazer login na máquina onde a MFA baseada em máquina está aplicada se:

No entanto, usuários que selecionaram a configuração Confiar nesta máquina na tela de login poderão acessar a máquina sem realizar MFA pelo período especificado após a verificação inicial de identidade.

Nota: Certifique-se de atualizar o agente de login para as seguintes versões mais recentes para a aplicação correta da MFA: Windows 5.10, macOS 1.7 ou Linux 2.4 ou superior. Se uma versão antiga do agente de login estiver instalada na máquina e o servidor ADSelfService Plus não estiver acessível, o usuário poderá acessar a máquina se a opção Ignorar MFA quando o servidor ADSelfService Plus estiver indisponível ou inacessível estiver ativada.

Etapas para aplicar a MFA baseada em máquina

  1. Navigate to Configuration > Administrative Tools > GINA/Mac/Linux (Ctrl+Alt+Del) > GINA/Mac/Linux Installation > Installed Machines.

    MFA baseado em máquina

  2. Selecione o domínio necessário na lista suspensa.
  3. Select the máquinas on which you want to enforce machine-based MFA.

    MFA baseado em máquina

  4. Click Gerenciar MFA and select Aplicar.

    MFA baseado em máquina

Etapas para isentar uma máquina da MFA baseada em máquina

  1. Navegue até Configuration > Administrative Tools > GINA/Mac/Linux (Ctrl+Alt+Del) > GINA/Mac/Linux Installation > Installed Machines.
  2. Selecione o domínio necessário na lista suspensa.
  3. Selecione a máquina que deseja isentar da MFA baseada em máquina.
  4. Click Gerenciar MFA drop-down and select Isentar.

    MFA baseado em máquina

Configurações avançadas de MFA para máquinas

O ADSelfService Plus permite que administradores habilitem MFA durante cenários específicos de uso para máquinas Windows. Para solicitar esse recurso para Mac ou Linux, clique aqui.

Nota: O recurso Avançado de MFA para Máquina requer a Professional edition of ADSelfService Plus com Endpoint MFA. Se você não possui estes, a MFA será ignorada em máquinas Windows.

Os autenticadores nos prompts para os cenários habilitados serão baseados nos fatores de MFA configurados na seção MFA for Machine Login. As configurações ativadas aqui serão aplicadas a todas as máquinas Windows onde o agente de login do ADSelfService Plus estiver instalado.

Nota: Essas configurações referem-se apenas a máquinas Windows. As configurações avançadas de MFA para máquina garantem que a máquina estará protegida com MFA sob qualquer circunstância. Por exemplo, a MFA será aplicada mesmo se o usuário estiver não inscrito ou tiver a opção Ignorar MFA quando o servidor ADSelfService Plus estiver indisponível ou inacessível ativada em sua política. Usuários que tentarem fazer login na máquina serão solicitados a realizar MFA com base nos autenticadores nos quais estão inscritos conforme sua política.

Configurações de MFA para Windows

Obrigado!

Sua solicitação foi enviada para a equipe de suporte técnico do ADSelfService Plus. Nossa equipe técnica irá assisti-lo o mais breve possível.

 

Precisa de assistência técnica?

  • Digite seu e-mail
  • Fale com especialistas
  •  
     
  •  
  • Ao clicar em 'Fale com especialistas', você concorda com o processamento de dados pessoais de acordo com a Privacy Policy.

Não encontrou o que procura?

  •  

    Visite nossa comunidade

    Publique suas perguntas no fórum.

     
  •  

    Solicite recursos adicionais

    Envie-nos suas necessidades.

     
  •  

    Precisa de assistência para implementação?

    Experimente o OnboardPro

     

Copyright © 2026, ZOHO Corp. Todos os direitos reservados.