Kaspersky Security Center

Scenario: Configurazione della verifica in due passaggi per tutti gli utenti

6 maggio 2024

ID 212969

Questo scenario descrive come abilitare la verifica in due passaggi per tutti gli utenti e come escludere gli account utente dalla verifica in due passaggi. Se non è stata abilitata la verifica in due passaggi per il proprio account prima di abilitarla per tutti gli altri utenti, l'applicazione apre innanzitutto la finestra per abilitare la verifica in due passaggi per il proprio account. Questo scenario descrive anche come abilitare la verifica in due passaggi per il proprio account.

Se è stata abilitata la verifica in due passaggi per il proprio account, è possibile procedere al passaggio di abilitazione della verifica in due passaggi per tutti gli utenti.

Prerequisiti

Prima di iniziare:

  • Assicurarsi che il proprio account utente disponga del diritto Modifica elenchi di controllo degli accessi agli oggetti dell'area funzionale Caratteristiche generali: Autorizzazioni utente per la modifica delle impostazioni di protezione per gli account di altri utenti.
  • Assicurarsi che gli altri utenti di Administration Server installino un'applicazione di autenticazione nei propri dispositivi.

Passaggi

L'abilitazione della verifica in due passaggi per tutti gli utenti procede per fasi:

  1. Installazione di un'applicazione di autenticazione in un dispositivo

    È possibile installare qualsiasi applicazione che supporti l'algoritmo Time-based One-time Password (TOTP), ad esempio:

    • Google Authenticator
    • Microsoft Authenticator
    • Bitrix24 OTP
    • Yandex Key
  2. Sincronizzazione dell'ora dell'applicazione di autenticazione con l'ora del dispositivo in cui è installato Administration Server

    Assicurarsi che l'ora impostata nell'applicazione di autenticazione sia sincronizzata con l'ora di Administration Server.

  3. Abilitazione della verifica in due passaggi per il proprio account e ricezione della chiave segreta per il proprio account

    Istruzioni dettagliate:

    Dopo aver abilitato la verifica in due passaggi per il proprio account, è possibile abilitare la verifica in due passaggi per tutti gli utenti.

  4. Abilitazione della verifica in due passaggi per tutti gli utenti

    Gli utenti con la verifica in due passaggi abilitata devono utilizzarla per accedere ad Administration Server.

    Istruzioni dettagliate:

  5. Modifica del nome dell'emittente del codice di sicurezza

    Se si dispone di più Administration Server con nomi simili, potrebbe essere necessario modificare i nomi dell'emittente del codice di sicurezza per un migliore riconoscimento dei diversi Administration Server.

    Istruzioni dettagliate:

  6. Esclusione degli account utente per cui non è necessario abilitare la verifica in due passaggi

    Se necessario, è possibile escludere gli utenti dalla verifica in due passaggi. Gli utenti con account esclusi non devono utilizzare la verifica in due passaggi per accedere ad Administration Server.

    Istruzioni dettagliate:

Risultati

Al termine di questo scenario:

  • La verifica in due passaggi è stata abilitata per l'account.
  • La verifica in due passaggi è abilitata per tutti gli account utente di Administration Server, ad eccezione degli account utente che sono stati esclusi.

Vedere anche:

Informazioni sulla verifica in due passaggi

Abilitazione della verifica in due passaggi per il proprio account

Abilitazione della verifica in due passaggi per tutti gli utenti

Disabilitazione della verifica in due passaggi per un account utente

Disabilitazione della verifica in due passaggi per tutti gli utenti

Esclusione di account dalla verifica in due passaggi

Hai trovato utile questo articolo?
Cosa pensi che potremmo migliorare?
Grazie per il feedback! Ci stai aiutando a migliorare.
Grazie per il feedback! Ci stai aiutando a migliorare.