> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/docs-pt/productos/remote-desktop/how-to/como-configurar-2fa-a-los-usuarios-de-escritorio-remoto.md).

# Como configurar 2FA para os utilizadores de Desktop Remoto

A autenticação em dois passos (2FA) acrescenta uma camada de segurança ao acesso: além do seu utilizador e palavra-passe, a pessoa precisa de um código temporário gerado por uma app no seu telemóvel e que muda de poucos em poucos minutos. Assim, mesmo que alguém visse o código, ele deixaria de servir em minutos.

Este guia tem duas partes: a ativação que faz como administrador e o registo que o utilizador conclui.

> #### 👍 O que consegues
>
> O 2FA ativado para um utilizador de Desktop Remoto, e o utilizador registado na sua app autenticadora para aceder com um código temporário.

### Antes de começar

* Aceder ao Painel de administração em [admin.plenit.com](https://admin.plenit.com) com permissões sobre o ambiente.
* Ter uma Subscrição de Desktop Remoto ativa. Se ainda não a tiveres, cria-a com o [Início Rápido de Desktop Remoto.](/docs-pt/productos/remote-desktop/quickstart.md)
* Que o utilizador tenha um smartphone com uma app autenticadora instalada: Google Authenticator ou Microsoft Authenticator.

> #### 📘 Um 2FA para todos os seus ambientes
>
> Se um utilizador tiver acesso a mais de um Desktop Remoto, basta-lhe um único 2FA para aceder a todos eles. Não precisa de registar um por ambiente.

### Passo 1. Ative o 2FA do utilizador (administrador)

Em [admin.plenit.com](https://admin.plenit.com), vai para **Cloud Services → Desktop Remoto** e entra na Subscrição do ambiente. Abre o separador **Users**, selecione o servidor sobre o qual vai atuar, procure o utilizador e marque o seu **check de 2FA**.

{/\* 📸 CAPTURA 1 · Users · servidor, utilizador e check de 2FA \*/}

![Ativação do check de 2FA no utilizador](https://REEMPLAZA-URL/escritorio-remoto-2fa-01.png)

Surge um aviso sobre a ativação do 2FA. Clique em **Confirm** para continuar. O check passa a verde, o que indica que o 2FA fica ativo para esse utilizador.

{/\* 📸 CAPTURA 2 · aviso de ativação · botão Confirm \*/}

![Confirmação da ativação do 2FA](https://REEMPLAZA-URL/escritorio-remoto-2fa-02.png)

Com isto termina a sua parte. O resto é concluído pelo utilizador no próximo acesso.

### Passo 2. Registo na app autenticadora (utilizador)

Na próxima vez que o utilizador entrar no seu Desktop Remoto, com a app autenticadora aberta no telemóvel, verá um ecrã com duas formas de registo. Só precisa de uma:

* **Chave alfanumérica**: introduz-a manualmente na app para registar o acesso.
* **Código QR**: lê-o com a app para registar o acesso.

Depois de se registar por qualquer uma das duas vias, clique em **Confirm**. A partir daí, a app mostrar-lhe-á o código temporário de acesso.

{/\* 📸 CAPTURA 3 · ecrã com chave alfanumérica e QR para registar a app \*/}

![Registo do utilizador com chave alfanumérica ou QR](https://REEMPLAZA-URL/escritorio-remoto-2fa-03.png)

> 📘 Se o utilizador estiver em servidor e balanceador
>
> Quando o utilizador está registado num servidor e, além disso, no balanceador, verá uma opção para escolher para onde se ligar. Se estiver apenas num servidor ou apenas no balanceador, não tem de escolher.

Depois, o utilizador escolhe o método de ligação: **HTML5** se entrar pelo navegador, ou **RemoteApp** se preferir o cliente (isto requer descarregar um plugin e, por isso, permissões de administrador no seu equipamento). Clique em **Connect** para iniciar a ligação.

Por fim, na janela de validação introduza o **código de autenticação** que a app mostra e entre.

{/\* 📸 CAPTURA 4 · janela de validação · introduzir o código da app \*/}

![Introdução do código de autenticação](https://REEMPLAZA-URL/escritorio-remoto-2fa-04.png)

> #### 📘 Reconfigurar o 2FA mais tarde
>
> Depois de o 2FA ser ativado, o perfil do utilizador na secção Organização soma duas opções: reconfigurar a app autenticadora gerando uma nova chave, ou gerar códigos de utilização única. São úteis se o utilizador trocar de telemóvel ou perder o acesso à app.

### Conclusão

Ativar o 2FA é uma alteração rápida da sua parte — marcar o check do utilizador em Users e confirmar — mas o seu efeito é concluído pelo utilizador ao registar a app no seu telemóvel com a chave ou o QR. A partir daí, cada acesso pede o código temporário, e com um único 2FA cobre todos os ambientes a que esse utilizador tenha acesso.

Se alguma vez perder o acesso à app, a partir do seu perfil em Organização pode regenerar a chave ou pedir códigos de utilização única.

### Próximos passos

* Reforce o acesso evitando portas abertas em [Como configurar as portas do seu Desktop Remoto.](/docs-pt/productos/remote-desktop/how-to/how-to-configure-remote-desktop-ports.md)
* Registe ou gestione utilizadores em lote com a [carga massiva de utilizadores.](/docs-pt/productos/remote-desktop/how-to/how-to-bulk-upload-users.md)
* Administre o restante ambiente a partir de [Como administrar o seu ambiente de Desktop Remoto.](/docs-pt/productos/remote-desktop/how-to/how-to-administer-your-remote-desktop.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/docs-pt/productos/remote-desktop/how-to/como-configurar-2fa-a-los-usuarios-de-escritorio-remoto.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
