Autenticazione a due fattori

Immagine
""

L'accesso a molti servizi di Ateneo avviene a seguito di un'autenticazione forte, per la quale, oltre alla tua password di posta elettronica, dovrai fornire una password momentanea (detta OTP, One Time Password) generata da un dispositivo in tuo possesso.

Consulta la videoguida per un approfondimento.

Come si usa?

Se hai già attivato l'autenticazione a due fattori, per accedere ai servizi dovrai seguire questi passi

  1. inserisci le credenziali di posta elettronica: ti verrà richiesto il codice OTP
  2. apri l'app e guarda il codice OTP, un codice a sei cifre che l'app cambia ogni 30 secondi. Se hai più utenze nell'app dovrai guardare quella dedicata al tuo account unimib.
  3. inserisci il codice OTP

e otterrai l'accesso al servizio.

L'autenticazione a due fattori va attivata configurando correttamente l'app. Sotto ci sono le istruzioni per l'attivazione.

Dovrai aprire tu stesso l'app: non riceverai un SMS con il codice.

Come attivo l'autenticazione a due fattori?

Abbiamo predisposto un sito per attivare l'autenticazione a due fattori, con il quale potrai configurare correttamente l'app in pochi passi.

1. Scarica un'app apposita

Dovrai scaricare un'app con la quale potrai generare la tua OTP. Ce ne sono molte gratuite e puoi scegliere quella che preferisci: l'Ateneo ne indica due, una di Microsoft e una di Google, disponibili su tutti i dipositivi Android e Apple.

App per dispositivi Apple

App per dispositivi Android

Estensioni per browser

Puoi anche configurare un plugin per il tuo browser che generi l'OTP

Per assistenza al suo utilizzo puoi consultare le istruzioni (in inglese).

2. Visita il sito per l'attivazione

Il sito per l'attivazione ti condurrà a una procedura guidata e arriverai ad avere a schermo un QR code e un codice segreto che dovrai usare per configurare l'app.

Apri l'app e aggiungi un account, generalmente premendo un'icona a forma di più (+) e scegliendo la scansione del codice QR  o l'inserimento del codice segreto (migliore se visiti il sito dallo stesso dispositivo mobile su cui si trova l'app).

Attenzione: se vuoi configurare più dispositivi, devi scansionare/inserire il codice ora, con tutti i dispositivi, prima del prossimo passaggio.

3. Inserisci il codice OTP

Vicino al QR code c'è una casella dove inserire il codice OTP.

Dopo aver scansionato il codice QR o inserito il codice, l'app dovrebbe aver incominciato a generare codici numerici. Inserisci un codice generato dall'app nella casella e premi conferma mentre il codice è ancora valido.

4. Inserisci il tuo numero di cellulare (opzionale)

A questo punto ti viene chiesto di inserire il tuo numero di cellulare: ti potrà servire come ulteriore metodo per disattivare l'autenticazione a due fattori, quando necessario.

Inserisci il numero di cellulare e conferma: riceverai un SMS con un codice da inserire nella casella a fianco, conferma e avrai finito.

Alternativamente, premi pure sul link in basso per concludere la procedura.

Altri dispositivi

Puoi cambiare il dispositivo da cui ottieni la OTP e puoi fare in modo di configurarne più di uno.

Ricorda che avere più di un dispositivo è un indebolimento della sicurezza offerta dall'autenticazione a due fattori e dovrai mantenere alta l'attenzione personalmente.

Aggiungere un nuovo dispositivo a quelli già esistenti

Se hai già attivato l'autenticazione a due fattori non è possibile aggiungere un altro dispositivo senza compromettere la sicurezza del sistema. Se vuoi aggiungere un dispositivo dovrai disattivare ogni app che hai attiva come spiegato alla prossima sezione e ripetere l'attivazione, ricordando di attivare tutte le app al passaggio 2, prima di inserire l'OTP al passaggio 3.

Disattivare l'app

Se vuoi disattivare l'app (per esempio se cambi dispositivo o l'hai smarrito) devi effettare due operazioni.

  1. disattivare il servizio sul sito: vai sul sito dell'autenticazione a due fattori e, dopo esserti autenticato, premi "disattiva app" e segui le istruzioni. Potrai disattivare l'app con una OTP dell'app stessa, con SPID o con il numero di cellulare che puoi mettere in fase di attivazione. Se non puoi procedere in nessuno dei modi contatta l'assistenza.
  2. disattivare il servizio sull'app (se possibile): accedi alle app che hai attivato e rimuovi il riferimento al tuo account unimib - di solito tenendo premuto il riquadro dove compare l'OTP, dopo qualche secondo compare un cestino, una crocetta o simile: premilo e avrai rimosso il servizio dall'app.

Posso chiedere assistenza?

Non ricevo l'SMS con l'OTP (token) quando mi autentico

L'OTP non è inviato via SMS, ma è generato tramite l'app. Utilizza l'app per generare l'OTP.

Non visualizzo il codice OTP (token)

Probabilmente la procedura di attivazione non è stata completata correttamente.

Se sul sito dell'autenticazione a due fattori il tuo stato risulta attivo ma l'app non visualizza codici OTP, disattiva il servizio e ripeti l'attivazione da capo.

Se invece non risulta attivo, scegli di rigenerare il codice segreto e riprendi l'attivazione dal punto 2.

Non vedo il QR code

Segui la procedura di attivazione e, se necessario, chiedi di generare un nuovo codice segreto cliccando sull'apposita voce.

Il codice OTP (token) non è più valido

Verifica che data e ora dei dispositivi che stai usando (quello su cui ti stai autenticando e quello che genera l'OTP) siano aggiornate e che gli orologi siano sincronizzati tra di loro.

Qualora non fosse questo il problema, disattiva l'app e ripeti l'attivazione da capo.

Non ho risolto il mio problema

Inviaci una segnalazione sul sistema di ticketing.

Video guide

Puoi guardare le nostre guide video per avere maggiori informazioni.

Che cos'è l'autenticazione a due fattori?

Abilitare l'autenticazione a due fattori

Abilitare più app di autenticazione

a cura di Area sistemi informativi, ultimo aggiornamento il 02/08/2023