A autenticação multifator (MFA), ou verificação em dois passos, acrescenta uma segunda barreira ao início de sessão. Segundo a Microsoft, a MFA bloqueia mais de 99% dos ataques automáticos às contas.
Como funciona
Para entrar são precisos dois fatores:
- Algo que sabe — a palavra-passe.
- Algo que tem — o telemóvel (uma notificação ou código).
Mesmo que alguém descubra a sua palavra-passe, não entra sem o seu telemóvel.
Métodos (do melhor para o aceitável)
- Aplicação Microsoft Authenticator — o método recomendado (aprovar com um toque).
- Chave de segurança física — o mais seguro (para contas críticas).
- ✉ SMS — aceitável, mas menos seguro (pode ser intercetado).
Como ativar no Microsoft 365 (passo a passo)
- No telemóvel, instale a app Microsoft Authenticator (App Store / Google Play).
- No computador, vá a https://aka.ms/mfasetup e inicie sessão com a conta @aepombal.edu.pt.
- Clique em Adicionar método → Aplicação de autenticação.
- Leia o código QR apresentado, com a app do telemóvel.
- Confirme com o código/notificação de teste. Concluído!
Guarde os códigos de recuperação num sítio seguro (ex.: no gestor de palavras-passe) — servem se ficar sem o telemóvel.
Perguntas frequentes
- Mudei de telemóvel? Configure o Authenticator no novo aparelho antes de eliminar o antigo (ou use um código de recuperação).
- Estou sem rede? A app gera códigos de 6 dígitos que funcionam sem internet.
- É obrigatório sempre? Não — normalmente só pede quando entra de um dispositivo/local novo.
Nunca aprove uma notificação de MFA que não foi você a pedir — pode ser alguém a tentar entrar com a sua palavra-passe. Se isso acontecer, mude a palavra-passe.
