Como configurar restrições baseadas em domínio no Drupal
Visão geral
O recurso de Restrição Baseada em Domínio permite que os administradores imponham a Autenticação de Dois Fatores (2FA) para usuários pertencentes a domínios de e-mail específicos. Isso ajuda as organizações a fortalecer a segurança, garantindo que usuários de determinados domínios precisem concluir uma etapa de autenticação adicional ao fazer login. Por exemplo, se os usuários fizerem login usando endereços de e-mail como user@company.com ou admin@partner.org, você pode configurar o sistema para que esses usuários precisem concluir a verificação de dois fatores (2FA) durante o login. O Drupal Autenticação de dois fatores - 2FA / Login sem senha Está disponível para Drupal 8, Drupal 9, Drupal 10 e Drupal 11.
Passos da instalação
- Usando o Composer
- Usando Drush
- Instalação manual
Pré-requisitos pós-instalação:
- Antes de configurar a autenticação de dois fatores baseada em domínio, certifique-se do seguinte:
- Os usuários possuem endereços de e-mail válidos associados às suas contas.
- Você tem acesso de administrador para configurar as políticas de autenticação de dois fatores (2FA).
Etapas de configuração
Abra as configurações da política de autenticação de dois fatores (2FA).
- Faça login no seu Administrador de um site Drupal.
- Navegue até a Política 2FA para usuários finais aba.
- Desloque-se até o Restrições 2FA seção.
- No menu esquerdo, selecione Restrição baseada em domínio.
Ativar autenticação de dois fatores baseada em domínio
- permitir que o Ativar autenticação de dois fatores baseada em domínio alternancia.
- Uma vez ativado, o sistema começará a verificar os domínios de e-mail do usuário durante o login para determinar se a autenticação de dois fatores (2FA) deve ser acionada.
- De acordo com o relatório Campo de entrada de domínioInsira os domínios de e-mail para os quais deseja aplicar a autenticação de dois fatores. (Domínios múltiplos devem ser separados por ponto e vírgula.)
- Exemplo: abc.com;xyz.com;company.org
- Neste caso: Usuários com endereços de e-mail que terminam em abc.com, xyz.com ou company.org precisarão concluir a verificação de dois fatores (2FA) ao fazer login.
Configure a interação com a autenticação de dois fatores baseada em funções.
Se a autenticação de dois fatores baseada em função também estiver habilitada em seu sistema, você poderá definir como a autenticação de dois fatores baseada em domínio e a autenticação de dois fatores baseada em função devem funcionar em conjunto.
Você pode escolher uma das seguintes opções:
Opção 1: Invocar a autenticação de dois fatores (2FA) se o usuário pertencer tanto à função quanto ao domínio.
- A autenticação de dois fatores (2FA) só será acionada quando ambas as condições forem atendidas:
- O usuário pertence à função configurada.
- O e-mail do usuário pertence ao domínio especificado.
Opção 1: Invocar a autenticação de dois fatores (2FA) se o usuário pertencer a uma função ou domínio.
- A autenticação de dois fatores (2FA) será acionada se qualquer uma das seguintes condições for satisfeita:
- O usuário pertence à função configurada.
- OU o domínio de e-mail do usuário corresponde à lista de domínios configurada.
Salvar configuração
- Após concluir a configuração, clique no botão Salvar configurações botão.
- Uma mensagem de confirmação aparecerá na parte superior da página, indicando que as configurações foram salvas com sucesso.

Você configurou com sucesso a Restrição Baseada em Domínio.
Experiência de usuário:
- Abra uma nova janela do navegador/janela anônima e acesse a página de login ou de cadastro do seu site Drupal.
- Insira seu endereço de e-mail e outras credenciais necessárias.
- O sistema valida o domínio de e-mail comparando-o com a lista de domínios permitidos configurada pelo administrador.
- Se o domínio de e-mail corresponder à lista de domínios permitidos, o usuário deverá configurar a autenticação de dois fatores (2FA), caso ainda não a tenha feito. Se a 2FA já estiver configurada, o usuário deverá autenticar-se utilizando o método de 2FA configurado.
- Se o domínio de e-mail não corresponder aos domínios configurados, a autenticação de dois fatores (2FA) não será acionada para esses usuários, pois a 2FA é obrigatória apenas para os domínios especificados.
Artigos Relacionados
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.
