Attivazione e Utilizzo della Sicurezza 2FA (Autenticazione a Due Fattori)
Cos'è la 2FA e perché è importante?
La 2FA (autenticazione a due fattori) aggiunge un livello di sicurezza extra al tuo account: oltre a username e password, serve un codice generato da un'app di autenticazione (es. Google Authenticator o Authy).
Questo sistema:
-
protegge dalle violazioni di password,
-
riduce i rischi di accesso non autorizzato,
-
rende l’utente parte attiva nella protezione del proprio account.
N.B. Quando accederai da un nuovo dispositivo o rete, il sistema ti chiederà una conferma.
N.B. è fortemente consigliato configurare la 2FA al primo accesso su Avantio.
Come configurare la 2FA
1. Accedi al tuo account con username e password
2. Si aprirà una finestra per configurare il 2FA

3. Scarica un’app di autenticazione sul tuo smartphone
Esempi consigliati:
-
Google Authenticator
-
Authy
-
Microsoft Authenticator
4. Collega l’account Avantio
-
Apri l’app e scansiona il QR code mostrato a schermo
oppure -
Inserisci manualmente il codice accanto al QR.
5. Inserisci il codice temporaneo generato
-
Il codice cambia ogni 30 secondi
-
Se scade, genera uno nuovo sull'app
Se il codice è corretto, riceverai conferma dell’avvenuta configurazione.
Se il tempo è scaduto o se il codice è stato inserito in modo errato, verrete informati con un messaggio. Inserite il codice che riappare dopo 30 secondi
Quando viene richiesta la 2FA?
-
Al primo accesso dopo l’attivazione
-
Ogni volta che accedi da un nuovo IP o dispositivo
-
In caso di comportamenti anomali rilevati dal sistema
Livelli di Sicurezza Disponibili
-
Livello Basso (predefinito): ogni utente può scegliere se attivare la 2FA
-
Livello Alto (consigliato): la 2FA diventa obbligatoria per tutti. Gli utenti avranno 5 giorni per completare la configurazione, altrimenti non potranno accedere.
Solo gli utenti con permessi admin possono modificare il livello di sicurezza.
Se non avete ancora attivato la 2FA potete farlo seguendo il seguente video: Autenticazione 2FA Avantio
Domande Frequenti (FAQ)
Chi può attivare/disattivare la 2FA?
Solo l’amministratore può modificarne i livelli. Per disattivare la 2FA serve confermare la password.
Ogni quanto viene richiesto il codice 2FA?
Solo al primo accesso da un IP non ancora riconosciuto. Una volta verificato, quell’IP è considerato attendibile.
Cosa succede se non configuro la 2FA in tempo?
Dopo 5 giorni dall’attivazione del livello alto, l’accesso sarà bloccato finché non verrà completata la configurazione.