O Okta é o login único para os apps de trabalho que sua organização conecta a ele — e-mail, chat, folha de pagamento, consoles de nuvem —, então uma única senha roubada abriria todos eles. É por isso que as organizações exigem uma segunda etapa no Okta. O Okta Verify é o app do próprio Okta; a opção “Google Authenticator” aceita um código padrão de qualquer autenticador, então ele pode ficar no computador do trabalho em vez de no seu celular pessoal.
Configure a opção Google Authenticator no Okta
O Okta é gerenciado pela sua empresa ou instituição de ensino, e os administradores decidem quais métodos de segurança você vê, então suas telas podem ser diferentes — páginas mais antigas do Okta dizem “Setup security authenticators” (Configurar autenticadores de segurança) em vez de “security methods” (métodos de segurança). Se o “Google Authenticator” não for oferecido, sua organização não o ativou: use o que ela oferece ou fale com o suporte de TI. A página do próprio Okta sobre essa opção é escrita para administradores; os passos seguem a seção dela sobre o que os usuários veem.
- Abra no computador a página de login do Okta da sua organização e entre.
- Se o Okta pedir que você configure métodos de segurança, ele os lista na hora. Caso contrário, clique na seta ao lado do seu nome no painel do Okta, escolha “Settings” (Configurações) e encontre “Security Methods” (Métodos de segurança).
- Clique em “Set up” (Configurar) ao lado de “Google Authenticator”.
- Se o Okta perguntar o tipo de dispositivo, escolha iPhone ou Android e clique em “Next” (Avançar) — isso só muda as instruções na tela.
- O Okta mostra um QR code — não clique em “Next” (Avançar) ainda. Deixe-o na tela e adicione-o à extensão como descrito abaixo, depois clique em “Next” (Avançar), digite o código da extensão em “Enter Code” (Digitar código) e clique em “Verify” (Verificar).
Adicione o Okta ao Authenticator
- Instale o Autenticador 2FA pela Chrome Web Store e fixe-o na barra de ferramentas, para que o ícone fique a um clique de distância.
- Deixe aberta a página do Okta com o QR code. Clique no ícone do Authenticator e depois em “Adicionar Conta” → “Código QR” → “Escanear QR da tela”.
- A conta aparece na lista com um código de seis dígitos que muda a cada 30 segundos. Renomeie se quiser — o nome é só para você.
- Volte ao Okta e digite o código atual no campo de confirmação. Se ele estiver prestes a expirar, espere o próximo.
- O Okta confirma que a autenticação de dois fatores está ativada. A partir de agora, ele vai pedir um código ao entrar — clique no ícone da extensão e copie-o.
Não tem QR code ou ele não é lido? Procure na tela de configuração do Okta a opção de inserir uma chave manualmente, copie a chave e adicione-a na extensão em “Adicionar Conta” → “Manual” → “Chave Secreta”.
Instalar o Autenticador 2FA no Chrome — grátisPlaneje um caminho de volta ao Okta
O Okta não fornece códigos de backup para este método. Seu caminho de volta é o suporte de TI da sua organização, que pode redefinir seus métodos de segurança para que você os configure de novo. Torne isso pouco provável: mantenha os backups automáticos da extensão ativados e, se sua organização oferecer um segundo método, configure-o também.
O código não é aceito?
Quase sempre é o relógio do computador. Os códigos são calculados a partir da hora atual, então um relógio adiantado ou atrasado em um minuto gera códigos que parecem certos e são recusados. Ative a data e hora automáticas nas configurações do sistema — passo a passo para Windows, macOS e Linux.
Se o relógio estiver certo, confira a própria chave: cole-a no gerador de códigos TOTP e compare o código com o da extensão. Se forem diferentes, a chave foi copiada errado — adicione a conta de novo.
Perguntas frequentes
- O Okta pede o Google Authenticator. Preciso instalá-lo no celular?
- Não. A ajuda do Okta descreve essa opção como uma senha de uso único baseada em tempo (TOTP) padrão, e tudo o que o Okta confere é o código de seis dígitos. A extensão Authenticator gera os mesmos códigos no Chrome, no seu computador, e lê o QR code direto da tela do Okta.
- O Okta Verify é a mesma coisa?
- Não. O Okta Verify é o app do próprio Okta, com notificações push que só ele consegue responder. Se sua organização oferece os dois, a opção “Google Authenticator” é a que funciona com a extensão; se oferece só o Okta Verify, você precisa do Okta Verify.
- E se eu perder o acesso ao meu autenticador?
- Entre com outro método de segurança, se você configurou um, ou peça ao suporte de TI que redefina o Google Authenticator da sua conta e depois escaneie o novo QR code. Com a extensão, restaurar um dos backups automáticos dela em um computador novo mantém os mesmos códigos funcionando.
- Por que o Okta diz que meu código está errado?
- Normalmente é o relógio do computador: o Okta tolera até cerca de dois minutos de diferença, e um relógio mais desajustado gera códigos que ele recusa. Ative a data e hora automáticas antes de tentar de novo — depois de cinco códigos errados, o Okta para de aceitá-los por um tempo e, em algumas organizações, até que um administrador desbloqueie a conta.
Seus códigos a um clique da página de login
O Authenticator guarda seus códigos de 2FA no navegador, só no seu dispositivo — de uso gratuito, de código aberto, sem conta e sem precisar de celular. Backups locais e proteção opcional por senha já vêm incluídos.
Instalar o Autenticador 2FA no Chrome — grátis