Autenticazione multi-fattore (Multi-Factor Authentication o MFA)
L'autenticazione multi-fattore (MFA) è una metodologia di sicurezza che richiede l'utilizzo di più elementi di verifica, oltre al consueto nome utente e password, per accedere a un sito web, un'applicazione o un sistema, specialmente quando questi ultimi non sono più sufficienti per garantire la protezione dell'account. Anche una password robusta può essere compromessa o scoperta, portando così al furto d'identità e all'accesso non autorizzato all'account e alle sue informazioni sensibili.
MFA in UnivAQ
Al fine di aumentare il grado di sicurezza per l’accesso ai servizi UnivAQ, è stata implementata la Multi Factor Authentication (MFA) sui seguenti servizi UnivAQ (elenco in continuo aggiornamento):
- Accesso alla posta elettronica di Ateneo
- Accesso agli applicativi Microsoft 365 (Word, Excel, Outlook, Powerpoint, ecc...)
- Accesso al protocollo Titulus
- Accesso alla piattaforma di Dematerializzazione
- Agenda2030
- Stampa appelli ESSE3
- Gestione e prenotazione aule
- Gestione dei procedimenti Cartesio
- Censimento competenze
- Portale dei dati open-source OpenData
- Portale esami on line
- Portale finanziamenti
- Moodle
- Presenze studenti
- Servizi alle segreterie didattiche SAD, docenti e personale
- EXProxy per l’accesso alle risorse elettroniche di Ateneo
- Area di prevenzione e protezione SafetySuite
L’accesso ai servizi con MFA prevede l’inserimento di un codice temporaneo subito dopo l’inserimento di nome utente e password. Per ricevere il codice temporaneo si può utilizzare:
- l’app Microsoft Authenticator, scaricabile gratuitamente su tutti gli smartphone Android e iOS (RACCOMANDATO);
- una app di autenticazione di terze parti per dispositivi mobili (es. Google Authenticator per Android e iOS), una estensione del browser web (es. https://authenticator.cc/) oppure qualsiasi altra applicazione mobile/desktop compatibile con lo standard TOTP.
Dopo aver configurato una di queste APP è possibile anche definire metodi alternativi come:
- ricezione del codice temporaneo tramite SMS su un numero di telefono mobile, personale o aziendale
- chiamata telefonica su un numero fisso o mobile, personale o aziendale.
Per permettere un graduale approccio all'utilizzo della MFA per tutti gli utenti dell'Ateneo (personale TA, docenti, collaboratori, dottorandi, studenti, ecc...), l'attivazione della funzionalità sarà effettuata in due fasi:
Utenza | Attivazione volontaria | Attivazione obbligatoria |
Studenti - @student.univaq.it - @graduate.univaq.it |
dal 28 ottobre 2024 | dal 10 marzo 2025 |
Personale TAB, docenti, collaboratori esterni, assegnisti, etc... - @univaq.it - @guest.univaq.it |
dal 28 ottobre 2024 | dal 15 dicembre 2024 |
L’attivazione necessaria consiste nell’attivazione forzata della MFA: chi non ha proceduto alla configurazione della MFA personalmente, troverà, al primo accesso, l’obbligo di configurare la MFA con l’eventuale e momentanea impossibilità di accesso al servizio richiesto.
Attivazione volontaria della MFA
Le istruzioni per configurare la MFA sono disponibili nei seguenti file PDF (Procedura di attivazione MFA e Procedura di attivazione MFA con estensione browser).
Per procedere con la configurazione della MFA di Microsoft, utilizzare il seguente link: https://aka.ms/MFASetup.
N.B.: Per l'attivazione della MFA è necessario utilizzare un’applicazione TOTP, come Microsoft Authenticator o simili. Per chi non ha la possibilità di installare l’app sullo smartphone, può procedere con l’installazione dell’estensione del browser. Questa modalità è riconosciuta a tutti gli effetti come applicazione TOTP.
Si consiglia a tutti gli utenti di completare personalmente la configurazione della MFA per il proprio account UnivAQ a partire dal 21 ottobre. Una volta conclusa la procedura, l'utente dovrà comunicarlo compilando il modulo disponibile al seguente indirizzo: https://forms.office.com/e/SGTPZVwzay.
Dopo aver compilato il modulo, sarà richiesto all'utente di accedere utilizzando la MFA entro le successive 48 ore.
Per ulteriori informazioni e assistenza, è possibile contattare il servizio di supporto:
- al link https://help.univaq.it/ per gli studenti (@student.univaq.it - @graduate.univaq.it)
- al link https://support.univaq.it per gli altri utenti (Personale TAB, docenti, assegnisti, ecc...)