Configurazione dell'autenticazione a più fattori (MFA)
L'Autenticazione a più fattori (MFA) aggiunge un ulteriore livello di sicurezza all'account Qlik Cloud, riducendo il rischio di accesso non autorizzato ai dati in corso. L'MFA rende molto più difficile l'accesso a persone non autorizzate, anche se la password è compromessa, richiedendo un'ulteriore fase di verifica per l'autenticazione.
MFA: Opzionale oppure necessaria?
Sebbene l'MFA sia consigliata, rimane opzionale quando si utilizza Account Qlik come provider di identità (IdP). Se si richiede che l'MFA sia obbligatoria, si consideri l'utilizzo di un IdP di terze parti per un maggiore controllo sui metodi di autenticazione. Per i dettagli, consultare la documentazione dell'IdP scelto.
Sebbene l'MFA non sia richiesta per il proprietario dell'account del servizio e per gli amministratori del tenant, si consiglia vivamente di abilitarla a causa della natura sensibile delle informazioni a cui possono accedere.
Configurazione dell'MFA con Account Qlik
L'MFA aumenta la sicurezza richiedendo una seconda forma di verifica oltre al nome utente e alla password. Per Account Qlik, questo secondo fattore è un codice di 6 cifre generato da un'applicazione MFA sullo smartphone oppure sul computer.
Scelta di un'applicazione MFA
Sono disponibili molte app MFA per dispositivi sia mobili sia desktop. Tra le opzioni più gettonate vi sono:
-
Mobile: Google Authenticator, Okta Verify, Authy, LastPass, Microsoft Authenticator.
-
Desktop: Google Authenticator, One Login.
Configurazione dell'MFA
È possibile configurare l'MFA in qualsiasi momento.
Procedere come indicato di seguito:
- Scaricare e installare un'app MFA di propria scelta.
- Accedere alle impostazioni profilo del proprio Account Qlik:
Accedere a My Qlik.
- Fare clic sull'icona del proprio profilo utente.
- Selezionare Impostazioni profilo.
-
Selezionare Password e sicurezza.
-
In Autenticazione a più fattori, fare clic su Configura.
-
Per procedere, è necessario disconnettersi e accedere nuovamente. Fare clic su Disconnetti.
-
Ripetere l'accesso. Verrà richiesto di configurare l'MFA.
-
Configurare l'MFA:
-
Aprire l'app MFA e scansionare il codice QR visualizzato a schermo.
Per gli utenti desktop: fare clic su Problemi con la scansione? e inserire manualmente il codice visualizzato nell'applicazione MFA.
-
L'app MFA genererà un codice una tantum. Inserire il codice nella pagina di configurazione e fare clic su Continua.
-
-
Copiare e salvare il codice di recupero in modo sicuro. Questo codice è essenziale per accedere al proprio account in caso di smarrimento del dispositivo MFA.
-
Fare clic su Continua per finalizzare la configurazione e tornare a My Qlik.
L'MFA è ora abilitata. Sarà necessario fornire un codice una tantum dalla propria app personale MFA a ogni accesso.
Esempio: Configurazione dell'MFA con Google Authenticator
Qlik Cloud supporta la configurazione MFA con diverse app di autenticazione. Questo esempio mostra come configurare l'MFA utilizzando Google Authenticator su un dispositivo mobile.
Impostazione dell'MFA con Google Authenticator
Procedere come indicato di seguito:
-
Scaricare e installare l'app Google Authenticator dal Play Store (Android) o dall'App Store (iOS).
-
Accedere alle impostazioni del profilo Account Qlik e andare in Password e sicurezza.
-
In Account Qlik, fare clic su Imposta.
-
Per procedere, è necessario disconnettersi e accedere nuovamente. Fare clic su Disconnetti.
-
Ripetere l'accesso. Verrà richiesto di configurare l'MFA.
-
Aprire l'app Google Authenticator sul proprio dispositivo mobile e toccare l'icona + per aggiungere un nuovo account.
-
Selezionare: Scansiona codice QR.
-
Scansionare il codice QR visualizzato nella schermata di configurazione di Qlik Cloud. In questo modo il proprio account Qlik verrà aggiunto all'app.
-
Verrà visualizzato un codice a 6 cifre per il proprio account Qlik. Inserire il codice nella schermata di configurazione Qlik Cloud.
-
Copiare e salvare il codice di recupero visualizzato a schermo.
-
Fare clic su Continua per finalizzare la configurazione.
Accesso tramite Google Authenticator
Procedere come indicato di seguito:
-
Accedere a Qlik Cloud con il proprio nome utente e password.
-
Dopo la verifica delle credenziali, verrà richiesto di inserire un codice una tantum.
-
Aprire l'app Google Authenticator sul proprio dispositivo mobile e trovare l'account aggiunto per Qlik.
-
Nell'app verrà visualizzato un codice di 6 cifre. Inserire il codice nella schermata di accesso a Qlik Cloud.
-
Opzionalmente, selezionare Ricorda questo dispositivo per 30 giorni per evitare ripetute richieste di MFA.
-
Dopo aver inserito il codice, fare clic su Continua per completare l'accesso.
Gestione del codice di recupero MFA
Quando si configura l'MFA, viene generato un codice di recupero. Questo codice è essenziale per riottenere l'accesso al proprio account se si perde l'accesso al proprio dispositivo MFA. Archiviare questo codice in modo sicuro.
Informazioni importanti sul codice di recupero:
-
Il codice di recupero è utilizzabile una sola volta. Una volta utilizzato, verrà generato un nuovo codice.
-
Proteggere il proprio codice di recupero con lo stesso livello di sicurezza della propria password. Prendere in considerazione l'idea di salvarlo in un gestore di password.
Rigenerazione di un codice di recupero
Se necessario, è possibile rigenerare un nuovo codice di recupero.
Procedere come indicato di seguito:
- Accedere alle impostazioni profilo del proprio Account Qlik:
Accedere a My Qlik.
- Fare clic sull'icona del proprio profilo utente.
- Selezionare Impostazioni profilo.
-
Selezionare Password e sicurezza.
-
In Recupero account, fare clic su Rigenera.
-
Per procedere, è necessario disconnettersi e accedere nuovamente. Fare clic su Disconnetti.
-
Accedere nuovamente, fornendo un codice una tantum dalla propria app MFA. Fare quindi clic su Continua.
-
Effettuare un'altra autenticazione tramite MFA per generare un nuovo codice.
-
Copiare e archiviare il codice di recupero in modo sicuro.
-
Fare clic su Continua per terminare.
Disattivazione dell'MFA
Se necessario, è possibile disabilitare l'MFA. Tuttavia, si consiglia vivamente di mantenerla abilitata per una maggiore sicurezza.
Procedere come indicato di seguito:
- Accedere alle impostazioni profilo del proprio Account Qlik:
Accedere a My Qlik.
- Fare clic sull'icona del proprio profilo utente.
- Selezionare Impostazioni profilo.
-
Selezionare Password e sicurezza.
-
In Autenticazione a più fattori, fare clic su Rimuovi.
-
Per procedere, è necessario disconnettersi e accedere nuovamente. Fare clic su Esci e rimuovi
-
Accedere nuovamente, fornendo un codice una tantum dalla propria app MFA.
La MFA risulta ora disattivata. È possibile riconfigurarla in qualsiasi momento.
Risoluzione dei problemi dell'MFA
Hai perso l'accesso al tuo dispositivo MFA?
Se non è possibile accedere all'applicazione MFA a causa di un dispositivo smarrito, di un codice di verifica non valido o del passaggio a un nuovo smartphone, utilizzare il codice di recupero MFA per accedere. Dopo aver effettuato l'accesso, si riceverà un nuovo codice di recupero. Copiare e salvare questo codice in modo sicuro, dopodiché configurare nuovamente l'MFA per il proprio account.
Hai perso il codice di recupero?
Se si è perso il codice di recupero MFA, contattare il Supporto Qlik per ripristinare l'MFA per il proprio account. Una volta reimpostato l'account, accedere a Qlik Cloud per impostare nuovamente l'MFA.
Suggerimenti generali
Fare riferimento alla risoluzione dei problemi fornita qui: Risoluzione dei problemi relativi all'Autenticazione a più fattori