Autenticação com duplo fator da Segurança Social
A Segurança Social está a implementar a autenticação de dois fatores (2FA), tanto no acesso à Segurança Social Direta (SSD) como à Plataforma de Interoperabilidade da Segurança Social (PSi), para reforçar a proteção de informações sensíveis e prevenir acessos não autorizados. O Fiscal Automation está totalmente preparado para suportar este método de autenticação, sendo apenas necessário garantir a correta configuração da senha aplicacional ou do token. Deverá escolher qual o método que prefere utilizar - token ou senha aplicacional - para ativar o 2AF. Caso ambos estejam preenchidos, o Fiscal Automation dá prioridade ao token. O Token apenas será obrigatório quando os serviços suportados atuamente pelo Fiscal Automation estiverem todos suportados por Web Service. Até lá, o preenchimento do token não é obrigatório e devem configurar apenas a senha aplicacional. Esta disponibilização será comunicada brevemente. Para uma transição confortável para o 2FA, a Segurança Social recomenda que seja criada primeiramente uma subconta técnica para permitir a realização de todos os procedimentos necessários e só depois avançar com a ativação do 2FA na conta principal. No entanto, caso já tenha sido ativado o 2FA na conta principal não é necessário criar esta subconta, podendo a senha aplicacional ser gerada na conta principal. Cenário 1: Não existe conta com 2FA ativo Cenário 2: Já existe conta com 2FA ativo Para que os acessos à Segurança Social Direta (SSD) e à Plataforma de Interoperabilidade da Segurança Social (PSi) continuem a funcionar corretamente com a 2FA, é necessário efetuar os seguintes procedimentos: Esta etapa só é necessária caso não tenha ainda ativado o 2FA na conta principal. Caso o 2FA já esteja ativo na conta principal apenas são necessárias as etapas 3, 4 e 5. Para criar uma subconta técnica, siga os seguintes passos: O pedido fica registado. Receberá um email que explica os passos a seguir para ativar a subconta e com o respetivo código de ativação. Estes dados serão enviados para o email indicado na criação da subconta. Para ativar o 2FA na subconta técnica, siga os seguintes passos: Após estes passos, a ativação fica concluída. Este token irá substituir a palavra-passe atual. Para gerar o token, siga os seguintes passos: O token só é apresentado neste momento. Não é possível possível consultá-lo ou copiá-lo mais tarde. Após copiar o token obtido na Segurança Social Direta, deverá guardá-lo no Fiscal Automation em Empresas | Acessos | Segurança Social (Serviços Web). Deverá também indicar a data de validade do token. Deverá testar a utilização do token nos processos de ligação entre o Automation com a Segurança Social normalmente utilizados (na SSD e na PSi). Para que os acessos à Segurança Social Direta (SSD) e à Plataforma de Interoperabilidade da Segurança Social (PSi) continuem a funcionar corretamente com a autenticação de dois fatores (2FA), é necessário efetuar os seguintes procedimentos: Esta etapa só é necessária caso não tenha ainda ativado o 2FA na conta principal. Caso o 2FA já esteja ativo na conta principal apenas são necessárias as etapas 3, 4 e 5. Para criar uma subconta técnica, siga os seguintes passos: O pedido fica registado. Receberá um email que explica os passos a seguir para ativar a subconta e com o respetivo código de ativação. Estes dados serão enviados para o email indicado na criação da subconta. Para ativar o 2FA na subconta técnica, siga os seguintes passos: Após estes passos, a ativação fica concluída. Esta senha aplicacional irá substituir a palavra-passe atual. Para gerar a senha aplicacional, siga os seguintes passos: A senha aplicacional só é apresentada neste momento. Não é possível consultá-la ou copiá-la mais tarde. Após copiar a senha aplicacional obtida na Segurança Social Direta, deverá guardá-la no Fiscal Automation em Empresas | Acessos | Segurança Social. Deverá também indicar a data de validade da senha aplicacional. A opção Empresa bloqueada com 2FA é ativada sempre que o Fiscal Automation detetar que a empresa se encontra bloqueada com esta autenticação. Imediatamente após esta configuração, deverá desativar esta opção para que o Fiscal Automation volte a comunicar. Nota: se a opção 2FA estiver constantemente a ficar bloqueada e estiver a receber constantemente códigos de verificação da Seg. Social Direta, tal significa que a senha aplicacional não foi corretamente inserida no campo Senha do separador Contas nos dados da empresa. Deverá testar a utilização da senha aplicacional nos processos de ligação entre o Automation com a Segurança Social normalmente utilizados (na SSD e na PSi). No caso de representação, no sistema de autenticação 1FA a autenticação é efetuada com o NISS e palavra-passe do mandatário. Com a obrigatoriedade do 2FA, é usado o NISS e a senha aplicacional do mandatário tanto na SSD como na PSi. A senha aplicacional é válida durante 180 dias. Deve ser renovada antes que expire.Criação de Subconta
Token
Etapa 1: Criar Subconta Técnica
Etapa 2: Ativar 2FA para a subconta técnica
Nota: se nos contactos indicar apenas o email, o código de ativação do 2FA será enviado por mail. Caso indique email e telemóvel, serão enviados dois códigos de ativação: um por email e outro por SMS;
Nota: caso o código de verificação tenha expirado, poderá solicitar um novo selecionando a opção Reenviar código;Etapa 3: Gerar Token
Etapa 4: Inserir Token no Fiscal Automation
Etapa 5: Testar Utilização
Senha Aplicacional
Etapa 1: Criar Subconta Técnica
Etapa 2: Ativar 2FA para a subconta técnica
Nota: se nos contactos indicar apenas o email, o código de ativação do 2FA será enviado por mail. Caso indique email e telemóvel, serão enviados dois códigos de ativação: um por email e outro por SMS;
Nota: caso o código de verificação tenha expirado, poderá solicitar um novo selecionando a opção Reenviar código;Etapa 3: Gerar Senha Aplicacional
Etapa 4: Inserir Senha Aplicacional no Fiscal Automation
Etapa 5: Testar Utilização