Introduction
Este documento descreve o tipo de contas e as etapas para configurar a autenticação de dois fatores no Cisco Secure Endpoint Console.
Prerequisites
Requirements
A Cisco recomenda que você tenha conhecimento destes tópicos:
- Endpoint seguro
- Acesso ao console de endpoint seguro
Componentes Utilizados
As informações neste documento são baseadas nestas versões de software e hardware:
- Secure Endpoint Console v5.4.20211013
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Informações de Apoio
Controle de acesso
Há dois tipos de contas no Secure Endpoint Console: administradores e contas não privilegiadas ou regulares. Ao criar um novo nome de usuário, você deve selecionar seu nível de privilégio, mas pode alterar seu nível de acesso a qualquer momento.
Os administradores têm controle total, podem exibir dados de qualquer grupo ou computador na organização e fazer alterações em grupos, políticas, listas e nomes de usuário.
Note: Um administrador pode rebaixar outro administrador em uma conta regular, mas não pode rebaixar a si mesmo.
Uma conta de usuário não privilegiada ou regular só pode exibir informações para grupos aos quais foi concedido acesso. Ao criar uma nova conta de usuário, você tem a opção de conceder privilégios de administrador a eles. Se você não conceder esses privilégios a eles, poderá selecionar os grupos, políticas e listas aos quais eles têm acesso.
Autenticação de dois fatores
A Autenticação de dois fatores fornece uma camada adicional de segurança contra tentativas não autorizadas de acessar sua conta do Secure Endpoint Console.
Configurar
Privilégios
Se você for um administrador, para alterar permissões ou conceder privilégios de administrador, você poderá navegar para Contas > Usuários, selecionar a conta de usuário e escolher as permissões, veja esta imagem.

Um administrador também pode revogar privilégios de administrador para outro administrador. Para fazer isso, você pode navegar para a conta de administrador para ver a opção, como mostrado na imagem.

Note: Quando as permissões do usuário alteram, alguns dados são armazenados em cache nos resultados da pesquisa para que o usuário ainda possa vê-los por um período de tempo, mesmo que não tenha mais acesso a um grupo. Na maioria dos casos, o cache é atualizado após 5 minutos.
Autenticação de dois fatores
Este recurso permite que você aplique a autenticação com uma solicitação de acesso externo. Para configurar isso, siga este procedimento:
Etapa 1. Navegue até Minha conta na parte superior direita do Secure Endpoint Console como na imagem.

Etapa 2. Na seção Configurações, selecione Gerenciar para ver um guia direto com três etapas necessárias para ativar esse recurso, como mostrado na imagem.

Etapa 3. Há três etapas rápidas:
a) Faça o download do autenticador, que você pode obter para Android ou iPhone que pode executar o Google Authenticator. Selecione Detalhes em qualquer um dos telefones celulares para gerar um código QR que o redireciona para a página de download. Veja esta imagem.

b) Digitalize o código QR, selecione Gerar código QR, que deve ser digitalizado pelo Google Authenticator, como mostrado nesta imagem.

c) Ative o autenticador de dois fatores, abra o aplicativo autenticador no celular e digite o código de verificação. Selecione Habilitar para concluir este processo, como mostrado na imagem.

Etapa 4. Depois de concluído, ele fornece alguns códigos de backup. Selecione Copiar para a área de transferência para salvá-los, veja a imagem como um exemplo.

Note: Cada código de backup só pode ser usado uma vez. Depois de usar todos os códigos de backup, você deve retornar a esta página para gerar novos códigos.
Para obter mais referências, consulte o Guia do usuário do Secure Endpoint.
Além disso, você pode assistir ao vídeo Contas e Ativar a Autenticação de Dois Fatores.