MFA do aluno — configuração
MFA do aluno exige segundo fator no login — configure como obrigatório ou opcional por curso.
O que é MFA para alunos
O MFA (Multi-Factor Authentication) exige que o aluno confirme a identidade com dois fatores ao fazer login:
- Primeiro fator: e-mail e senha (o login normal)
- Segundo fator: código via SMS, app autenticador ou e-mail
Quando ativar MFA para alunos
| Cenário | Recomendação | |---|---| | Cursos com conteúdo sensível ou de alto valor | MFA obrigatório | | Treinamentos regulatórios com trilha auditável | MFA obrigatório | | Cursos com acesso compartilhado identificado | MFA obrigatório | | Cursos de massa (baixo risco) | MFA opcional ou desabilitado | | Alunos B2B com SSO corporativo | MFA já gerenciado pelo IdP |
Onde configurar
Plataforma > Configurações > Segurança > MFA para alunosPara configuração por curso:
Curso > Configurações > Segurança > Exigir MFAMétodos de segundo fator disponíveis
| Método | Como funciona | |---|---| | SMS | Código enviado ao celular do aluno | | App autenticador | TOTP via Google Authenticator, Authy ou similar | | E-mail | Código enviado ao e-mail do aluno |
Experiência do aluno com MFA
- Aluno insere e-mail e senha normalmente
- Sistema solicita o segundo fator
- Aluno insere o código recebido
- Acesso liberado
Se o aluno ainda não configurou o segundo fator, na primeira vez é direcionado para configurar o método antes de acessar.
Boas práticas
✅ Faça
- Habilite MFA apenas onde há justificativa real — exigir MFA em todos os cursos por padrão aumenta o abandono de alunos que acham o processo trabalhoso
- Comunique a mudança para os alunos antes de habilitar MFA obrigatório — o aluno que chega sem saber que vai precisar de um código fica confuso e abre chamados de suporte
- Ofereça mais de um método de segundo fator — alunos sem celular ou app autenticador precisam de uma alternativa (como e-mail)
❌ Não faça
- Habilitar MFA em cursos de baixo risco com alunos avulsos — aumenta a fricção de acesso sem benefício proporcional de segurança
- Desabilitar o MFA de um aluno específico sem registrar o motivo — criar exceções sem auditoria compromete a integridade do controle de acesso
- Configurar SMS como único método sem verificar se os alunos têm número cadastrado — alunos sem telefone no cadastro não conseguem usar o MFA por SMS
Erros comuns
"O aluno ativou o MFA mas perdeu o acesso ao app autenticador"
O admin pode redefinir o MFA do aluno em Loja > Alunos > [aluno] > Segurança > Redefinir MFA. O aluno precisará configurar o segundo fator novamente no próximo login.
"O código SMS não está chegando para o aluno"
Verifique: (1) se o número está correto com DDD e código do país, (2) se há créditos de SMS disponíveis na integração, (3) se o número do aluno está bloqueando mensagens de marketing — códigos de autenticação chegam via número diferente dos SMS de marketing.
"Habilitei MFA mas os alunos continuam entrando sem o segundo fator"
Sessões já abertas antes da habilitação do MFA não são interrompidas. O MFA passa a ser exigido apenas em novos logins. Para forçar o encerramento das sessões ativas, use Loja > Alunos > [aluno] > Encerrar sessões.
"Um aluno com SSO também está sendo pedido MFA pela evob"
Se o IdP já exige MFA corporativo, o MFA da evob é redundante. Configure a exceção em Plataforma > Segurança > MFA > Dispensar para alunos via SSO.
Próximos passos
Foi útil este artigo? 👍 👎 Falar com CS (em produção) · Pergunte ao Vob 🤖 (em produção) Última atualização: 2026-05-06