OpsScript
Segurança

Gestão de Sessões

Entenda como as sessões funcionam no OpsScript e como a persistência do MFA controla a verificação em cada navegador

Esta página explica como as sessões funcionam no OpsScript: como você permanece conectado, quando é necessário entrar novamente e como a persistência do MFA controla com que frequência a verificação em duas etapas é solicitada.

O OpsScript ainda não oferece uma tela que liste todos os dispositivos conectados nem o encerramento remoto de sessões individuais. Para sair de um dispositivo, use a opção Sair naquele dispositivo. Se suspeitar de acesso indevido, siga os passos de O que fazer se suspeitar de acesso indevido.

Como a sessão funciona

Depois que você faz login, permanece conectado enquanto usa a plataforma. A renovação da sessão acontece de forma transparente em segundo plano, sem exigir que você digite as credenciais a cada ação.

Quando a sessão expira — normalmente após um período prolongado de inatividade — você é levado de volta à tela de login e precisa entrar novamente. Se tiver MFA habilitado, a verificação é solicitada conforme a sua configuração de persistência (veja abaixo).

Persistência de sessão do MFA

Na página de Segurança (menu lateral ConfiguraçõesSegurança), a seção Persistência de sessão MFA controla com que frequência o MFA é solicitado ao entrar. A opção escolhida vale por navegador.

OpçãoComportamento
Sempre pedirO MFA é solicitado em todo login
Lembrar por 30 diasApós verificar o MFA, ele não é solicitado novamente por 30 dias no mesmo navegador
Nunca pedir novamenteApós a primeira verificação, o MFA não é solicitado novamente nesse navegador

Use "Sempre pedir" em computadores compartilhados ou públicos. Assim, mesmo que alguém tenha acesso ao navegador, ainda precisará completar a verificação MFA.

Para ajustar essa configuração, consulte a página de Autenticação Multifator.

Sair da conta

Para encerrar sua sessão em um dispositivo, abra o menu do seu perfil e selecione Sair. Isso desconecta a conta naquele navegador; para acessar novamente, será necessário fazer login.

O que fazer se suspeitar de acesso indevido

Se você receber uma notificação de login que não reconhece ou desconfiar que sua conta foi comprometida:

  1. Troque sua senha — em ConfiguraçõesMeu Perfil, use Alterar Senha para definir uma nova senha
  2. Habilite MFA — ative pelo menos um método de autenticação multifator
  3. Revise seus tokens pessoais — revogue qualquer token que não reconheça
  4. Notifique o administrador — informe o administrador da sua organização sobre o acesso suspeito

Veja também

On this page