Em cenários corporativos que utilizam Gateways em modo ativo-ativo no TSplus Remote Access, pode surgir a necessidade de configurar o 2FA (Two-Factor Authentication) de forma unificada. Sem a configuração correta, o usuário seria obrigado a registrar o 2FA em cada Gateway, gerando duplicidade e complexidade no processo de autenticação. A solução apresentada aqui garante que o cadastro do 2FA seja feito apenas uma vez e validado centralmente, independentemente de qual Gateway o usuário acesse.
Tutorial: Configuração do 2FA
1. Servidor de Cadastro 2FA (Hospedeiro)
- Suba uma VM dedicada apenas para o cadastro do 2FA (não será usada como Gateway).
- Instale o TSplus Remote Access nessa VM.
- Habilite o 2FA selecionando a segunda opção: “Habilite 2FA para o gateway TSplus e servidores de aplicativos autônomos.”
- Será necessário possuir:
- Licença do Remote Access (mínimo 3 usuários).
- Licença do 2FA.
- Nesta VM, cadastre os usuários e grupos que utilizarão o 2FA.
2. Servidores de Gateway (Gateway_01, Gateway_02, etc.)
- Em cada servidor de Gateway, habilite o 2FA, mas selecione a terceira opção: “Ativar 2FA apenas para servidores de aplicativos TSplus”
- Configure para apontar para o servidor hospedeiro onde os cadastros do 2FA estão armazenados.
3. Funcionamento do Acesso
- O ambiente deve ser configurado com um DNS de acesso único (o mesmo já usado pelo cliente para os Gateways).
- Quando o usuário acessar:
- O balanceamento Ativo/Ativo direcionará o acesso para qualquer Gateway disponível (Gateway_01, Gateway_02, etc.).
- Será verificado no servidor hospedeiro de autenticação se o usuário já possui cadastro no 2FA.
- Caso seja o primeiro acesso, será solicitado o registro (via QR Code).
- Esse cadastro ficará armazenado no servidor hospedeiro.
- Nos acessos seguintes, independentemente de qual Gateway o usuário cair, a autenticação será validada no mesmo servidor.
Conclusão
Essa configuração garante que:
- O cadastro do 2FA seja realizado apenas uma vez.
- O processo de autenticação funcione de forma centralizada e consistente, mesmo em ambientes com Gateways em modo ativo-ativo.
- A experiência do usuário seja mais fluida e segura, sem necessidade de múltiplos registros de 2FA.