Passar para o conteúdo principal

Proteja sua conta com 2FA, Google Sign-On ou SAML SSO

Use este artigo para configurar e gerenciar a autenticação no seu workspace Intercom — incluindo ativar o Google Sign-In, exigir Autenticação de Dois Fatores (2FA), alternar entre métodos de login e solucionar problemas comuns de acesso.

Escrito por Penny Gray

Para ajudar a manter seu workspace Intercom seguro, oferecemos várias opções de autenticação para os teammates. Esses métodos ajudam a prevenir acessos não autorizados, reduzir o risco de ataques de phishing e dar melhor controle sobre como sua equipe faz login.

Admins do workspace com permissão para acessar configurações gerais e de segurança podem configurar métodos de autenticação para todos os teammates. Cada teammate pode gerenciar seu próprio 2FA nas configurações pessoais da conta.

Você pode configurar os seguintes métodos de autenticação para seu workspace:

  • Google Sign-In — Permita que os teammates façam login com suas contas do Google Workspace

  • Autenticação de Dois Fatores (2FA) — exige que os teammates insiram um código único de um app autenticador além da senha

  • SAML Single Sign-On (SSO)Exija autenticação via seu provedor de identidade (apenas Enterprise)

Nota: Recomendamos fortemente desativar o login por email e senha. Senhas são o ponto de entrada mais comum para atacantes. São vulneráveis a phishing, reutilização e práticas de segurança fracas. Use SSO e/ou Google Sign-In com 2FA para maior proteção do seu workspace.

Você deve desativar logins por email e senha desativando Email & Password em Configurações > Workspace > Segurança > Métodos de autenticação.

A seção Métodos de autenticação mostra opções para ativar Email & Password, Exigir login Google e Exigir SAML.

Como configurar a autenticação para meu workspace?

Vá para Configurações > Workspace > Segurança e escolha a opção desejada em "Métodos de autenticação".

Nota: Você deve ter permissão para acessar configurações gerais e de segurança para ativar isso. Depois de exigir Google SSO ou SAML, certifique-se de desativar logins por email e senha.

A tabela abaixo compara os quatro métodos de autenticação disponíveis para workspaces Intercom, incluindo disponibilidade por plano, suporte a aplicação em todo o workspace e nível relativo de segurança.

Método

Disponibilidade

Aplicação

Segurança

Email & Password

Todos os planos

N/A

❌ Fraca

Email & Password com 2FA

Todos os planos

Pode ser aplicada

✅ Melhorada

Exigir login Google

Todos os planos

Pode ser aplicada

✅ Forte

Exigir SAML

Pode ser aplicada

✅ Forte

Nota: Depois de exigir Google SSO ou SAML, certifique-se de desativar logins por email e senha para evitar que teammates contornem o SSO.

Como configurar a Autenticação de Dois Fatores (2FA) para meu workspace?

Se você precisar permitir que seus users façam login com email e senha, pode adicionar uma camada extra de segurança com autenticação de dois fatores. Os teammates fornecem um código único de um app autenticador como Google Authenticator ou Authy no login.

  • Disponível em todos os planos

  • Pode ser aplicada em todo o workspace

  • Cada teammate configura seu próprio dispositivo

Nota: Se os teammates ainda não configuraram 2FA quando você ativar isso para seu workspace, eles serão solicitados a configurá-lo no próximo login. Eles precisarão escanear um código QR usando um app autenticador como Google Authenticator ou Authy, e não poderão continuar até a configuração estar completa.

Como ativar o Google Sign-In para meu workspace?

Google Sign-In permite que os teammates façam login com suas contas do Google Workspace. Uma vez ativado, os teammates serão solicitados a entrar com Google no próximo login. Certifique-se de que todos os teammates tenham uma conta Google usando um email que corresponda à conta Intercom antes de aplicar este método em todo o workspace.

  • Disponível em todos os planos

  • Fácil de ativar nas configurações de segurança

  • Restrição opcional de domain — você pode limitar o login a um domain específico (ex: apenas endereços @yourcompany.com). Configure isso nas configurações do Google Sign-In após ativá-lo.

Como configurar SAML SSO para meu workspace?

SAML SSO (Security Assertion Markup Language Single Sign-On) permite que sua equipe faça login via seu Identity Provider (IdP — um serviço que gerencia os logins da sua equipe, como Okta, Azure AD ou OneLogin). Esta opção está disponível apenas em planos Enterprise.

  • Disponível em planos Enterprise

  • Suporta provisionamento Just-in-Time (JIT) — contas de teammates são criadas automaticamente no primeiro login — e SCIM (System for Cross-domain Identity Management) para provisionamento e desprovisionamento automatizado de contas

  • Requer verificação do DNS domain e configuração do Identity Provider (IdP)

Como faço para exigir SAML SSO com um identity provider?

Integrar o Intercom com um identity provider como Okta ou OneLogin é a forma mais segura e simples para sua equipe fazer login.

Siga os passos neste artigo para configurar seu identity provider, para exigir SAML SSO (Single Sign On) de todos os seus teammates, ou oferecê-lo como uma das opções de login.


Alternando entre métodos de autenticação

Como faço para mudar do Google SSO para login com email e senha?

Para voltar ao login com email e senha, vá para Configurações > Workspace > Segurança > Métodos de autenticação, desative Exigir login com Google e ative Email e Senha.

Nota: Teammates que se inscreveram originalmente via Google SSO podem não ter uma senha definida. Eles precisarão usar o link "Esqueceu sua senha?" na página de login para criar uma antes de poderem entrar com email e senha.

Como faço para mudar do login com email e senha para Google SSO?

Para mudar para Google SSO, vá para Configurações > Workspace > Segurança > Métodos de autenticação e ative Exigir login com Google. Depois que todos os teammates confirmarem que conseguem entrar com Google, desative o login com email e senha para reforçar a segurança do workspace. Certifique-se de que todos os teammates tenham uma conta Google usando um email que corresponda à conta Intercom antes de aplicar este método em todo o workspace.

O que devo fazer se o SSO de um teammate parar de funcionar após a mudança do domain de email da empresa?

Se a empresa de um teammate mudou recentemente seu domain de email (por exemplo, de example@olddomain.com para example@newdomain.com), ele pode ver este erro ao aceitar um convite para o workspace:

"Não existe convite ativo com seu endereço de email para este workspace. Convites só podem ser resgatados pelo endereço de email exato para o qual foram enviados."

Isso geralmente é causado por uma incompatibilidade do token SSO. Um token SSO é o identificador único que vincula sua conta Intercom à sua conta Google. Se sua empresa mudou recentemente o domain de email, seu token SSO ainda está vinculado ao endereço antigo. Contate o Suporte Intercom — eles podem desvincular o token SSO do endereço antigo para que o teammate possa entrar com o email atualizado.

Como o Intercom protege contra logins suspeitos?

O Intercom monitora continuamente a atividade de login e protege automaticamente as contas dos teammates. Se um login suspeito de email/senha for detectado, será exigida verificação por email antes que o login possa ser concluído. Isso inclui:

  • Proteção Inteligente de Login e Sessão: Verificação extra para padrões incomuns de login e medidas avançadas contra abusos.

  • Notificações de Segurança: Alertas oportunos sobre possíveis eventos de segurança.

O teammate receberá um email de verificação como este e terá que inserir o token único de verificação antes de prosseguir.

A tela do email de verificação mostra um campo para o token único de verificação enviado para o endereço de email registrado do teammate.

Como os teammates gerenciam suas próprias configurações de autenticação?

Como habilito 2FA na minha conta individual do Intercom?

Você pode habilitar 2FA na sua própria conta Intercom, separada das configurações de qualquer workspace do qual você seja membro.

  1. Faça login na sua conta Intercom.

  2. Na seção Autenticação de Dois Fatores, clique em Habilitar 2FA.

    A seção Autenticação de Dois Fatores (2FA) nas configurações de Segurança da conta, mostrando o botão Habilitar 2FA desligado.
  3. Escaneie o código QR exibido na tela usando seu app autenticador (ex: Google Authenticator ou Authy).

  4. Digite o código de 6 dígitos gerado pelo app para completar a configuração.

  5. Baixe e armazene com segurança os códigos de recuperação fornecidos durante a configuração. O 2FA está ativo — você será solicitado a fornecer um código do seu app autenticador no próximo login.

Um sistema baseado em QR é usado para configurar um app autenticador. O Intercom é compatível com apps autenticadores populares como Google Authenticator e Authy.

Teammates com 2FA habilitado para sua conta devem baixar seus Códigos de Recuperação individuais indo para Configurações > Pessoal > Segurança da conta. Lá, se o 2FA estiver habilitado, eles verão um link para baixar esses códigos.

Importante: Você deve gerar e salvar com segurança seus códigos de recuperação para evitar ficar bloqueado fora da sua conta.

Os códigos de recuperação são especialmente úteis se você tiver problemas com seu app autenticador ou perder acesso ao dispositivo. Se seus códigos de recuperação estiverem faltando ou não funcionarem, você pode solicitar um novo código de recuperação para ser enviado ao seu email registrado. Use esse código para entrar e redefinir sua conexão 2FA desabilitando e reabilitando o 2FA em Configurações > Pessoal > Segurança da conta.

A página de configurações de Segurança da conta mostra a seção Códigos de Recuperação com um link para baixar seus códigos.

Nota: Se você criou sua conta com login Google, não verá a opção de configurar 2FA a menos que defina uma senha. Você pode fazer isso usando o fluxo de redefinição de senha, com o link "Esqueceu sua senha?" na página de login. Configure ou desabilite o 2FA nas configurações da sua conta após recuperar o acesso.

Como desabilito o 2FA na minha conta pessoal do Intercom?

Para desabilitar o 2FA na sua conta pessoal do Intercom, siga estes passos:

  1. Na seção Autenticação de Dois Fatores (2FA), desative Habilitar 2FA.

  2. Desative o 2FA. Dependendo da configuração da sua conta ou das políticas do workspace, pode ser necessário um código de recuperação para completar o processo. Uma vez desativado, você não será solicitado a fornecer um código de verificação no próximo login.

Nota: As configurações pessoais de 2FA aplicam-se apenas ao seu login individual. Se o 2FA for obrigatório em todo o workspace, você não poderá desativá-lo nas suas configurações pessoais — contate o administrador do workspace.

Como os administradores do workspace gerenciam o 2FA em todo o workspace?

Os administradores do workspace não podem alterar as configurações pessoais de 2FA dos teammates, mas podem obrigar o 2FA em todo o workspace. Quando obrigatório, os teammates são solicitados a configurar o 2FA no próximo login. Para configurações em nível de workspace, vá para Configurações > Workspace > Segurança.

Como faço para migrar meu app autenticador para um novo dispositivo?

Para migrar o 2FA para um novo dispositivo, você deve desativá-lo e reativá-lo. Siga estes passos:

  1. Desative Habilitar 2FA em "Autenticação de Dois Fatores (2FA)".

    A tela de configuração do 2FA mostra o botão Habilitar 2FA ativado com um código QR para escanear usando seu app autenticador no novo dispositivo.
  2. Após desativar o 2FA, ative-o novamente para configurá-lo com seu novo telefone.

  3. Escaneie o código QR exibido na tela do seu computador usando o aplicativo autenticador no seu novo telefone.

  4. Digite o código de 6 dígitos mostrado no seu aplicativo autenticador para confirmar o emparelhamento do novo dispositivo e concluir a configuração. O 2FA agora está ativo no seu novo dispositivo.

Como faço para solucionar problemas do 2FA?

Por que os códigos do meu aplicativo autenticador não estão funcionando?

Se os códigos do seu aplicativo autenticador não estiverem funcionando, tente o seguinte:

Configurações do dispositivo e sincronização do aplicativo:

  • Certifique-se de que as configurações de data e hora do seu dispositivo móvel estejam definidas como "Definir Automaticamente", pois discrepâncias podem fazer os códigos falharem.

  • Reinicie seu dispositivo móvel para re-sincronizar as configurações de hora do seu aplicativo autenticador.

  • Ative a sincronização automática de hora nas configurações do seu dispositivo para garantir que o aplicativo autenticador funcione corretamente.

Reconfiguração do aplicativo:

  • Redefina sua conexão 2FA desativando e reativando-a em Configurações > Pessoal > Segurança da conta. Em seguida, escaneie um novo código QR usando seu aplicativo autenticador.

  • Se possível, use um aplicativo autenticador diferente como backup.

O que devo fazer se não conseguir desativar o 2FA?

Se você não conseguir desativar o 2FA na sua conta, tente o seguinte:

  • Use um código de recuperação: Códigos de recuperação geralmente são enviados por e-mail durante a configuração inicial do 2FA. Digite o código de recuperação na página de login do 2FA para recuperar o acesso.

  • Verifique as políticas do workspace: Se seu workspace exigir 2FA para todos os users, entre em contato com seu administrador para resolver isso.

Por que ainda sou solicitado a fornecer um código de 6 dígitos após desativar o 2FA?

Se você desativou o 2FA, mas ainda está sendo solicitado um código, siga estes passos:

  • Faça login usando um código de recuperação.

  • Vá para Configurações > Pessoal > Segurança da conta e confirme que o 2FA está desativado.

  • Se o 2FA permanecer ativo devido às configurações do workspace, entre em contato com um administrador para obter mais ajuda.


Como ajudar um teammate que perdeu seu dispositivo 2FA?

Um teammate com permissão 'Pode gerenciar teammates, assentos e permissões' pode enviar um código de recuperação para o e-mail registrado do teammate bloqueado. Se os códigos de recuperação falharem, o administrador pode redefinir as tentativas de login falhadas e emitir um novo código de recuperação. Siga estes passos:

  1. Peça a um teammate com permissão 'Pode gerenciar teammates, assentos e permissões' para ir em Configurações > Workspace > Teammates.

  2. Clique no botão Recuperação 2FA ao lado da conta do teammate bloqueado. Um código de recuperação será enviado para o e-mail registrado dele.

  3. Na página de login do 2FA, selecione Digite um código de recuperação e insira o código do e-mail para recuperar o acesso.

O que devo fazer após recuperar o acesso à minha conta?

Após usar um código de recuperação para recuperar o acesso após um bloqueio do 2FA, o 2FA ainda estará ativado. Para evitar futuras interrupções, complete os seguintes passos:

  1. Se necessário, desative temporariamente o 2FA nas suas preferências.

  2. Reative o 2FA e configure-o com um aplicativo autenticador em um dispositivo novo ou existente. Baixe códigos de recuperação adicionais nas configurações da sua conta para uso futuro.

Para evitar futuros bloqueios, mantenha estas melhores práticas em mente:

  • Sempre armazene os códigos de recuperação com segurança após a configuração inicial.

  • Emparelhe múltiplos dispositivos com sua configuração 2FA sempre que possível.

  • Atualize regularmente suas configurações 2FA para refletir dispositivos ou preferências alteradas.


Por que não estou recebendo meu código de verificação ou e-mail de login?

Se você não está recebendo um código de verificação ou e-mail de login, tente o seguinte:

  • Códigos de verificação atrasados: Use o código mais recente recebido, desde que não tenha expirado. Se expirou, solicite um novo código e use-o imediatamente.

  • Códigos não funcionam no aplicativo móvel: Certifique-se de inserir o código mais recente e corrija as configurações de data e hora do seu dispositivo móvel para evitar incompatibilidades. Reinicie o aplicativo e tente o código novamente.

  • Erros no aplicativo autenticador: Se o código de autenticação gerado pelo seu aplicativo for constantemente rejeitado, considere reconfigurar o aplicativo ou mudar para outro.

  • Verifique as configurações de e-mail: Verifique suas pastas de spam, lixo eletrônico ou promoções para garantir que os e-mails da Intercom não estejam sendo filtrados ou atrasados.


O que devo fazer se meu SSO parar de funcionar após a mudança do domain de e-mail?

Se você vir a seguinte mensagem de erro:

"Não existe convite ativo com seu endereço de e-mail para este workspace. Convites só podem ser resgatados pelo endereço de e-mail exato para o qual foram enviados. Se você acha que está usando o e-mail correto para resgatar um convite, por favor, contate seu administrador para ajuda."

Isso geralmente é causado por uma incompatibilidade do token SSO. Um token SSO é o identificador único que vincula sua conta Intercom à sua conta Google. Se sua empresa mudou recentemente o domain de e-mail, seu token SSO ainda está vinculado ao seu endereço antigo.

Por exemplo, mudar seu e-mail de example@olddomain.com para example@newdomain.com.

No Intercom, seu token SSO ainda estará vinculado ao seu endereço de e-mail antigo. Quando você tentar fazer login com Google SSO usando um novo convite, ele ainda estará vinculado ao domain antigo. Isso gera o erro "Convites só podem ser resgatados pelo endereço de e-mail exato para o qual foram enviados."

Para resolver isso, entre em contato com o Suporte Intercom, que pode desvincular o token SSO do seu endereço de email antigo, permitindo que você use o Google SSO com seu endereço atualizado.


O que acontece se eu atualizar o endereço de email na minha conta Google?

Se você estiver atualizando uma conta Google existente com um novo email, não haverá problemas. O Intercom associa os teammates às contas Google armazenando o ID da conta Google — não o endereço de email.

Se algo der errado, você sempre pode usar email e senha para acessar (se seu workspace permitir email/senha como método de login). Nota: É possível que seus teammates não tenham senhas definidas, pois usaram Google SSO para aceitar convites. Nesse caso, eles podem sair do Intercom e definir sua senha aqui.

Respondeu à sua pergunta?