Procurar Resultados :

×

Registrar Contato

Joomla Autenticação Multifator (MFA)

Valide seus usuários com nosso poderoso plugin Joomla MFA/Autenticação de Dois Fatores (TFA). Ele protege as contas dos usuários contra acesso não autorizado e garante a verificação segura de e-mail/telefone durante o cadastro.
Joomla MFA/OTP - Imagem de banner

Nossos clientes confiáveis

  • Joomla SSO | Autenticação Única no Joomla - NASA
  • Joomla SSO | Autenticação Única do Joomla - Condado de Travis
  • SSO do Joomla | Logon único do Joomla - KNF
  • Joomla SSO | Autenticação Única no Joomla - Nokia
  • Joomla SSO | Autenticação Única do Joomla - Gov.UK
  • Joomla SSO | Autenticação Única no Joomla - IMAREST
  • Joomla SSO | Autenticação Única no Joomla - Soluções Táticas

Como configurar a autenticação multifator (MFA) no Joomla?

SSO do Joomla | Passo 1

Etapa 01

Instalar extensão Joomla 2FA

Instale a extensão e clique em "Começar" para acessar o painel de controle da extensão de autenticação de dois fatores do Joomla.

SSO do Joomla | Passo 1

Etapa 02

Configurar MFA

Impor a autenticação de dois fatores (2FA) aos usuários, o que acionará a autenticação de segundo fator para qualquer usuário durante o login.

SSO do Joomla | Passo 1

Etapa 03

Configurações avançadas

Configure a autenticação de dois fatores (2FA) com base na função/grupo do usuário, domínio e endereço IP de forma fácil, usando a guia de configurações avançadas em nosso plugin de MFA.

Principais funcionalidades da nossa extensão MFA para Joomla

Descubra as funcionalidades que tornam a sua experiência com o Joomla simples e segura.

MFA pós-registro

Verificação OTP

Login sem senha

MFA baseado em função/domínio

MFA em redefinição de senha

Autenticação multifator baseada na idade/comprimento da senha

Lembrar meu dispositivo

Métodos de backup

MFA pós-registro

Após o cadastro do usuário no site Joomla, ele é direcionado para uma página para concluir o cadastro online. Assim, toda vez que um usuário tenta fazer login no site Joomla, a autenticação multifator (MFA) é iniciada.

Por que escolher nossa extensão de autenticação multifator?

Pronto para conformidade

Pronto para conformidade

Mantenha-se em conformidade com os padrões de proteção de dados e segurança cibernética. Seja você responsável por um site de e-commerce ou um portal governamental, habilitar a autenticação de dois fatores (2FA) ajuda a atender aos requisitos regulatórios como GDPR e HIPAA, reforçando a segurança da autenticação do usuário.

Segurança mais forte

Segurança mais forte

Adicione uma camada extra de segurança ao seu login Joomla. Mesmo que uma senha seja comprometida, a autenticação multifator (MFA) garante que os invasores não consigam obter acesso sem o segundo fator, seja ele um código OTP, um link enviado por e-mail ou um código de aplicativo autenticador.

Custo-benefício

Custo-benefício

Nosso plugin de autenticação de dois fatores (2FA) para Joomla foi projetado para ser acessível a empresas de todos os portes. Não há necessidade de pagar por ferramentas de nível empresarial quando você pode obter recursos premium, como OTP por e-mail, TOTP e códigos de backup, por uma fração do preço.

Além do 2FA nativo

Além do 2FA nativo

Embora o Joomla ofereça autenticação de dois fatores (2FA) básica, seus recursos e flexibilidade são limitados. Com o miniOrange, você obtém suporte para múltiplos métodos de autenticação, pode impor a 2FA para funções ou grupos de usuários específicos e personalizar a experiência de login.

Login sem senha

Login sem senha

Reduza o atrito para o usuário permitindo que ele faça login usando apenas um código OTP, sem a necessidade de senha. O login sem senha elimina riscos comuns, como senhas fracas ou reutilizadas, tornando o processo de autenticação seguro e fácil de usar.

Alertas de login instantâneos

Alertas de login instantâneos

Envia uma notificação por e-mail após o usuário concluir com sucesso a autenticação multifator (MFA) e efetuar o login. O e-mail contém o método de autenticação utilizado e o nome de usuário.

Planos de preços para todos

Preços transparentes e simples

Premium

$10

Nº de usuários:

Teste Grátis disponível

On-Premise

$149

Por instância

+ Taxas de transação

Fale Connosco Conosco

Todas as Autenticadores e métodos 2FA todos os nossos planos oferecem suporte a isso. A licença está vinculada à instância do site Joomla, portanto, se você tiver uma desenvolvimento-staging-produção Para esse tipo de ambiente, você precisará de 3 licenças da extensão (com descontos aplicáveis ​​em ambientes de pré-produção). Entre em contato conosco em joomlasupport@xecurify.com para descontos em grandes quantidades.

Perguntas frequentes

O plugin miniOrange MFA é compatível com o Joomla 6 e funcionará após uma atualização?

Sim, a extensão miniOrange Two-Factor Authentication é totalmente compatível com Joomla 3, 4, 5 e 6. Ela funciona imediatamente com todos os temas e instalações padrão do Joomla, sem exigir nenhuma configuração adicional após uma atualização de versão. Seja você um usuário de um site Joomla 3 antigo ou esteja migrando para a versão mais recente do Joomla 6, sua configuração de MFA, políticas de usuário e métodos de autenticação permanecem intactos. Esse design compatível com versões futuras garante que a segurança de login do seu site nunca seja comprometida durante atualizações rotineiras da plataforma.

Quais métodos de autenticação de dois fatores (MFA) o plugin miniOrange para Joomla suporta?

O plugin miniOrange MFA para Joomla suporta uma ampla gama de métodos de autenticação para atender a diferentes necessidades de segurança e preferências do usuário:

  • Aplicativos autenticadores (TOTP): Gere senhas de uso único baseadas em tempo usando o Google Authenticator, o Microsoft Authenticator, o Authy ou qualquer aplicativo compatível com TOTP. Este método funciona totalmente offline, sendo ideal para ambientes de alta segurança.
  • OTP via e-mail ou SMS: Envie senhas de uso único diretamente para o endereço de e-mail ou número de celular cadastrado do usuário. O SMS OTP é especialmente eficaz para usuários que preferem não instalar um aplicativo separado.
  • Login sem senha: Permita que os usuários se autentiquem usando apenas seu nome de usuário e um fator de autenticação verificado, como OTP, verificação de e-mail ou aplicativos autenticadores, eliminando vulnerabilidades relacionadas a senhas, como ataques de preenchimento de credenciais e ataques de força bruta.
  • Perguntas de segurança (autenticação baseada em conhecimento/KBA): Adicione uma camada secundária de verificação de identidade por meio de perguntas de segurança pessoais pré-configuradas, úteis como medida de segurança alternativa ou para funções de usuário de menor risco.

Posso impor a autenticação multifator (MFA) apenas para grupos de usuários, funções ou endereços IP específicos do Joomla?

Sim. O plugin miniOrange MFA inclui controle granular de MFA baseado em funções, permitindo que administradores do Joomla apliquem políticas de autenticação seletivamente, em vez de em todo o site. Especificamente, você pode:

  • Torne obrigatória a autenticação multifator (MFA) para funções privilegiadas, como superusuários, administradores e editores, enquanto a mantenha opcional ou desativada para funções de menor risco, como usuários registrados ou convidados.
  • Restrinja ou isente usuários por endereço IP, permitindo que redes internas confiáveis ​​(por exemplo, IPs de escritório) ignorem a autenticação multifator (MFA), enquanto a exige para todos os logins externos.
  • Imponha a autenticação multifator (MFA) por domínio de e-mail, útil para sites com múltiplos inquilinos ou de membros, onde diferentes grupos de usuários têm diferentes requisitos de conformidade.
Esse nível de controle reduz o atrito desnecessário para os usuários finais, ao mesmo tempo que garante que as contas com acesso privilegiado estejam sempre protegidas por um segundo fator de autenticação.

O que acontece se eu perder o acesso ao meu dispositivo MFA? Como recupero minha conta Joomla?

Perder o acesso ao seu dispositivo MFA não resulta no bloqueio permanente da conta. O plugin miniOrange MFA para Joomla oferece dois mecanismos de recuperação confiáveis:

  • Códigos de backup: Durante a configuração inicial da MFA, os usuários são solicitados a gerar e armazenar com segurança um conjunto de códigos de backup de uso único. Cada código pode ser usado uma única vez em substituição ao segundo fator padrão para recuperar o acesso e reconfigurar as definições de autenticação.
  • URL de acesso alternativo (Recuperação de administrador): Os administradores podem acessar um URL de acesso restrito especialmente configurado que ignora completamente a etapa de autenticação multifator (MFA), permitindo a recuperação segura da conta sem expor o fluxo de login a terceiros. Este URL deve ser armazenado em local seguro e restrito apenas aos administradores do site.
Ambos os métodos foram concebidos para evitar cenários de bloqueio, mantendo a integridade da camada de autenticação do seu site. É altamente recomendável gerar códigos de backup no momento da configuração e armazená-los em um gerenciador de senhas seguro ou em um local offline.

O plugin miniOrange Joomla MFA oferece uma funcionalidade "Lembrar meu dispositivo" ou de navegador confiável?

Sim. O plugin inclui um recurso configurável "Lembrar meu dispositivo" que permite aos usuários ignorar a etapa de MFA em navegadores que eles já verificaram e consideraram confiáveis. Após a autenticação, o dispositivo é marcado como confiável por um número definido de dias (configurado pelo administrador), para que os usuários recorrentes não sejam solicitados repetidamente a fornecer um segundo fator na mesma máquina.

Essa funcionalidade encontra um equilíbrio prático entre segurança e usabilidade: ela reduz a dificuldade de login para usuários frequentes que acessam de seus dispositivos pessoais ou de trabalho, ao mesmo tempo que exige a autenticação multifator completa (MFA) de qualquer dispositivo novo ou não reconhecido. As sessões podem ser invalidadas a qualquer momento pelo usuário ou administrador, e a duração da sessão com dispositivos confiáveis ​​pode ser ajustada para corresponder à tolerância ao risco do seu site.

Posso integrar um gateway personalizado de SMS ou e-mail para enviar códigos OTP no Joomla?

Sim. A extensão miniOrange MFA oferece suporte completo à integração de gateways personalizados para o envio de OTP por SMS e e-mail, proporcionando controle total sobre a infraestrutura e os custos de mensagens. O plugin já inclui integrações pré-configuradas com os principais provedores, como Twilio, Amazon SNS (AWS) e ClickSend. Para organizações que operam sua própria infraestrutura de mensagens ou preferem um provedor diferente, é possível configurar um gateway personalizado de SMS ou e-mail usando credenciais de API padrão. Isso é particularmente útil para empresas com requisitos de residência de dados, organizações que operam em regiões onde os provedores padrão são restritos ou empresas que negociaram preços personalizados de SMS com uma operadora regional.

Quer agendar uma demonstração?

forma mo

 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.

Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda