O 2FA (Two-Factor Authentication) é uma camada adicional de segurança que requer dois métodos diferentes de autenticação para acessar um sistema ou serviço. 


Neste manual, será demonstrado como configurar e utilizar o 2FA com o OpenVPN, um software que permite criar redes privadas virtuais.




1. Para iniciarmos a configuração, o programa de VPN “OpenVPN Connect” deve ser instalado, segue abaixo link de download:

 

https://openvpn.net/client/client-connect-vpn-for-windows/

 


2. Após o download realizar a instalação do programa

 


3. Para a primeira conexão é necessário importar o arquivo .ovpn de configuração, esse procedimento é realizado apenas uma vez e ficará salvo no programa

 


4. Abra o programa

 


5. Clique em UPLOAD FILE

 

 

 

6. Nesta tela clique em “BROWSE

 

 


7. Após clicar em “BROWSE” será necessário encontrar o arquivo .OVPN, este arquivo é enviado ao colaborador que necessita a conexão.


 

 

8. Nesta etapa é necessário inserir sua credencial de usuário, o restante como “profile name” e “Server Hostname” não devem ser alterados. Após inserir o usuário clique em “Connect


 



9. A etapa de configuração da VPN está finalizada, agora iremos seguir com a configuração do autenticador, baixe o programa “OTP Manager

 


10. Abra o programa OTP Manager

 


11. Clique em “Add manually”

 

 

  

12. Nesta etapa é necessário estar com a chave OTP, é um extenso código que necessita ser fornecido juntamente com o usuário

 

Exemplo: YOQ5DW7AVNDV6OVT6KRY7EEJ5ORAL6T

 

13. Insira o código OTP no campo “Secret”, uma descrição de sua preferência no campo “Label” e o nome de sua empresa no campo “Issuer”, e por fim clique na imagem do “disquete” marcado como item 4 para salvar


 

 

 

14. Seu código OTP está finalizado, em um intervalo de 30 a 60 segundos este código é renovado

 

 

 

15. Abra o programa de VPN “OpenVPN Connect” e o programa de OTP “OTP Manager”, insira sua senha + 6 dígitos do OTP e clique em “OK”

 

 


16. Finalizada configuração e conexão da VPN, a imagem abaixo mostra como a conexão irá aparecer ocorrendo com sucesso