Doble Factor MFA
Per què Microsoft demana més informació?
Microsoft periòdicament us demanarà verificar la informació de seguretat del vostre compte. En cas que faltin dades, dins d’aquest procediment us demanarà completar la informació que manqui.

Per poder generar una nova contrasenya sense conèixer l’actual, des del portal d’autenticació de Microsoft, es requereix tenir informat un correu alternatiu que només es farà servir per a aquest propòsit. Aquest correu alternatiu no té per què ser el vostre correu particular, podeu generar un de nou per aquest propòsit a qualsevol servei gratuït.

Únicament heu d’introduir el vostre correu personal i us arribarà el següent correu a la bústia de correu personal, i haureu d’introduir aquest codi a Microsoft.

Un cop ens arriba el correu, haurem d’introduir el codi que ens arriba a la pàgina de Microsoft

Per què necessito activar el doble factor d'autenticació?
L’autenticació de doble factor afegeix una capa extra de seguretat al nivell bàsic d’autenticació, que només requereix un compte i una contrasenya. Amb el doble factor s’introdueix un pas addicional amb l’objectiu d’impedir que algú que s’hagi pogut fer amb la nostra contrasenya pugui accedir fàcilment als serveis que tenim autoritzats.
La recomanació és fer ús com a mètode d'autenticació l'aplicació Microsoft Authenticator
Disposeu de tota la informació ampliada per com poder fer la seva instal·lació a través del següent enllaç
Podeu gestionar els mètodes d'autenticació de doble factor des de la web del correu, opció Visualitza el compte → Informació de seguretat:

Podeu ampliar aquesta informació detallada en aquesta guia https://www.uab.cat/doc/guia-doble-factor
Com configuro el compte si em demana més informació?
Per tal de millorar la seguretat dels comptes corporatius cal configurar l’autenticació de doble factor, hi ha diverses aplicacions "Authenticator" com Google Authenticator, 2fast, free OTP. Podeu obtindre més informació fent clic aquí.
Us recomanem que una vegada estigui configurat Microsoft Authenticator, us afegiu algun altre mètode com el número de telèfon seguint aquesta guia: Com afegir el telèfon com a segon mètode
En cas que us canvieu el telèfon mòbil entre altres, consulteu Que faig amb l'authenticator si m'he canviat de mòbil o si l'he de restablir?
És per això que en iniciar sessió amb el nostre compte de la UAB, és possible que us demani més informació per tal de mantenir el vostre compte protegit. Cal prémer el botó “Següent”

Aquí us pot demanar dues configuracions, l’Authenticator i/o el correu. Si us demana el correu, podeu seguir al punt 2 (Feu clic aquí)
1. Si encara no teniu configurat l’Authenticator:
Descarreguem Microsoft Authenticator al nostre dispositiu mòbil des de l'aplicació Play Store (ANDROID) o AppStore (IPHONE).
Una vegada instal·lada, farem clic a “Següent”.

Podeu configurar-ho amb una altra aplicació de doble factor si premeu a “Vull utilitzar una altra aplicació d'autenticador”.
Us facilitem diverses opcions en la secció 3 del següent enllaç.
Tant si triem una altra aplicació com si seguim amb Authenticator, farem clic a “Següent”:

Tot seguit accediu a l’aplicació Microsoft Authenticator del vostre mòbil i escanegeu el codi QR que teniu a la següent pantalla. Si és la primera vegada que accediu haureu d’acceptar el que us demani Microsoft i, quan us indiqui afegir un compte, triar “Compte professional o educatiu o Escaneja QR” i donar permisos a la càmera per escanejar el codi QR.

Utilitzant el mòbil, escanegeu el QR des de l'aplicació Authenticator.

En cas que ja teníeu configurat algun altre compte, haureu de fer clic a la icona + i seleccionar “Compte professional o educativa” per poder escanejar el codi QR.


Una vegada escanejat el codi QR feu clic a següent en la web i us apareixerà un codi numèric:

Utilitzant el mòbil, aneu a l'aplicació Authenticator i introduïu el número anterior que us apareixia.
Una vegada aprovada la notificació, feu clic a “Següent”. Si no teniu el correu afegit, us el demanarà al següent pas.

2. Si us demana el correu:
Per poder generar una nova contrasenya sense conèixer l’actual, des del portal d’autenticació de Microsoft, es requereix tenir informat un correu alternatiu que només es farà servir per a aquest propòsit. Aquest correu alternatiu no té per què ser el vostre correu particular, podeu generar un de nou per aquest propòsit a qualsevol servei gratuït.

Únicament heu d’introduir el vostre correu personal (és recomanable que feu servir el correu alternatiu documentat), us arribarà el següent correu a la bústia de correu personal i haureu d’introduir aquest codi a la pantalla de Microsoft anterior.

Un cop ens arriba el correu, haurem d’introduir el codi que ens arriba a la pàgina de Microsoft i ja disposareu del vostre compte de la UAB configurat:

Com afegir el telèfon com a segon mètode
A continuació, us expliquem com afegir un segon mètode de doble factor, com ara un número de telèfon:
Obriu aquest enllaç: https://myaccount.microsoft.com/
També podeu accedir des del correu web (correu.uab.cat). Feu clic al cercle amb les vostres inicials (a dalt a la dreta) i seleccioneu "Visualitza el compte":

A la pàgina del compte, cerqueu l'opció "Informació de seguretat" al menú lateral. Un cop dins, feu clic a "Afegeix un mètode d'inici de sessió".

Apareixerà una finestra on podreu triar el sistema que necessiteu. En aquest cas, seleccionarem el telèfon que tinguem disponible, tenint en compte si prèviament s'han configurat altres telèfons.

Seguidament Trieu el codi del país: Per a Espanya, el codi està classificat sota S (Spain), no sota E (Espanya).

Seleccioneu l'opció que preferiu: "Rep un codi" o "Truca'm".

Opció 1: Rep un codi
Apareixerà un captcha per verificar que no sou un robot. Completeu-lo i feu clic a "Següent":

Rebreu un SMS al telèfon amb un codi (exemple: 905707).


Introduïu el codi a l'espai habilitat i premeu "Següent".

Apareixerà un missatge confirmant que s'ha configurat correctament. Feu clic a "Fet".

Opció 2: Truca'm
Rebreu una trucada automàtica al número introduït.

La locució us demanarà que premeu la tecla # per confirmar.
Un cop verificat, veureu un missatge de confirmació. Feu clic a "Fet".

Si en algun moment voleu eliminar el telèfon, seleccionarem "Suprimeix":

En cas que no ens aparegués l'opció, podem fer servir l'opció "Canvia", per tornar a la pantalla de configuració anterior del telèfon i actualitzar el número.

Com inicio sessió amb un altre mètode de doble factor.
Si teniu problemes per iniciar sessió amb Authenticator, podeu fer servir el número de telèfon per validar el doble factor, si el teniu configurat.
Quan aparegui el missatge "Aprovar la sol·licitud d'inici de sessió", trieu l'opció "No puc utilitzar la meva aplicació de Microsoft Authenticator en aquest moment":

Apareixeran tots els mètodes configurats. Pel telèfon, seleccioneu l'opció d'enviar un missatge SMS o una trucada.

Si trieu SMS, escriurem el codi enviat.

Si trieu trucada, haureu de prémer la tecla # després de la locució.

Com configuro l'aplicació d'autentificació Microsoft Authenticator com a mètode d'autentificació?
Accedim amb el nostre compte al correu web i fem clic a la part superior dreta (imatge de perfil) i llavors a “Visualitza el compte”.

Seleccionem “Informació de seguretat” al menú esquerre. A continuació fem clic a “Afegiu un mètode d’inici de sessió” i finalment l’opció “Aplicació d’autenticació”.

Si no disposem de l'aplicació Microsoft Authenticator podem fer clic al botó “Descarrega-ho ara” on ens indicarà com descarregar l'aplicació en el dispositiu mòbil (Android/iOS). Una vegada la tenim instal·lada, fem clic a “Següent”.

A la pantalla que es mostra a continuació, també caldrà fer clic sobre “Següent”.

En el nostre smartphone obrim l’aplicació de Microsoft Authenticator i seleccionem permetre les notificacions (si ens ho demana), a continuació fem clic a l’opció “Escanejar un codi QR” que trobarem a la part inferior. En fer clic a aquest botó, l’aplicació demanarà permisos per accedir a la càmera, indiquem que si, i escanegem el codi QR que ens apareix a l’ordinador.

Després, cal acceptar la notificació que hem rebut al nostre telèfon de l'aplicació Microsoft Authenticator.

Tot seguit, es mostrarà un codi de dos dígits que caldrà escriure a l'aplicació Microsoft Authenticator. Anotem el codi que hem rebut anteriorment a l'aplicació del telèfon mòbil i ja tindrem configurat aquest mètode d'inici de sessió.

Que faig amb l'authenticator si m'he canviat de mòbil o si l'he de restablir?
Si us voleu canviar de telèfon o voleu eliminar la vostra vinculació amb l'aplicació Authenticator per poder donar-la d'alta en un altre telèfon, seguiu els següents passos:
IMPORTANT: Cal que tingueu accés al vostre compte de la UAB i 2 o més mètodes de doble factor.
Podreu gestionar els vostres mètodes de doble factor a la pàgina https://mysignins.microsoft.com/security-info.
Si voleu afegir l'Authenticator del nou telèfon disposeu de la següent guia: Com afegir Microsoft Authenticator des de Microsoft
Si voleu configurar el número de telèfon com segon mètode disposeu de la següent guia: Com configurar el número de telèfon com segon mètode

Tenint dos mètodes de doble factor, podreu eliminar l'antic Authenticator.
Haurem de canviar el mètode per defecte i afegir un altre mètode, que no sigui el mateix que l'Authenticator que es vol eliminar (ja que sino apareixerà un error).
Farem clic en el botó "Canvia".

Canviarem a algun altre mètode de seguretat que no sigui l'Authenticator que volem eliminar, com per exemple, el número de telèfon.

Quan tinguem un altre mètode de doble factor per defecte, podrem eliminar l'Authenticator clicant a "Suprimeix".

Seleccionarem "D'acord" per acceptar l'eliminació de l'Authenticator.

En cas que no pugueu accedir a https://mysignins.microsoft.com/security-info (perquè us demana el doble factor i no podeu accedir-hi, ni utilitzant un altre mètode de doble factor), ens haureu d'enviar un correu a
- NIU:
- Nom complet:
- Número de telèfon anterior (Només en cas que el tinguéssiu configurat):
- Motiu:
Com configuro l'extensió Authenticator-Extension com a mètode d'autentificació?

Escollim el botó per a descàrrega depenent del nostre sistema operatiu i navegador on volem fer la instal·lació i fem clic a “Obtener”.


Fent clic a “Afegeix una extensió”.


Fixem l’extensió per tal que aparegui a la barra del navegador:


Utilitzarem “Escaneja codi QR” situant-nos sobre la icona
![]()
Accedim al nostre compte de correu a través de la web del correu i fem clic al botó de la part superior dreta i fem clic a “Visualitza el compte”.
Anem al menú de l'esquerra, dins de l'apartat “Informació de seguretat” (https://mysignins.microsoft.com/security-info), i fem clic sobre el botó “Afegeix un mètode d'inici de sessió”.


Fem clic sobre “Vull utilitzar una altra aplicació d’autenticador.”



Anem a l’extensió, fem clic sobre “Escaneja codi QR”. Arrosseguem el ratolí fins a escanejar el codi QR.
Una vegada acabat el procés, demanarà que introduïm el codi de 6 dígits que apareix a l’extensió.


El mètode de verificació s’ha configurat, comproveu:
![]()
Com configuro l'aplicacció d'autentificació 2fast com a mètode d'autentificació?
Accedim a 2fast – Two Factor Authenticator - Aplicaciones de Microsoft
Fem clic a instal·lar, ens obre la tenda de Microsoft i descarreguem l'aplicació (obtenir).
Obrim l'aplicació i ens mostra un petit tutorial explicant com funciona. Seguidament, fem clic a “Create new data file (first start)” i seguim els passos a continuació:
- Fem clic a “Choose local path”, on li hem d'especificar el directori on es desarà aquest fitxer.
- A continuació ens demanarà un nom per aquest fitxer i una contrasenya. Exemple nom: “configuracio2fast”.
- Finalment, fem clic sobre “Create data file”. Comprovem que el fitxer (extensió .2fa) s'ha creat al directori corresponent.
Seguidament, obrim un navegador i accedim amb el nostre compte al correu web i fem clic a la part superior dreta (imatge de perfil) i llavors a “Visualitza el compte”. Seleccionem “Informació de seguretat” al menú esquerre. A continuació fem clic a “Afegiu un mètode d’inici de sessió” i finalment l’opció “Aplicació d’autenticació”.


A continuació, fem clic sobre l'opció “Vull utilitzar una altra aplicació d'autenticador”.


Ens demanarà configurar el compte a l'aplicació, fem clic a “Següent”. Seguidament, ens mostrarà un codi QR, a continuació tornem a l'aplicació 2fast.

Dins l'aplicació, on prèviament hem fet clic a “+ Add account” a la dreta superior, ens mostrarà una opció anomenada “Scan key-QR-code” la qual obrirà l'eina de retalls de Windows amb la que haurem de seleccionar el codi QR del navegador.
Una vegada fet, si tornem a l'aplicació 2fast ens haurà detectat la informació i confirmem amb el botó “Create account”.
Finalment, la pàgina oberta al navegador ens demanarà introduir el codi de 6 dígits que ens mostrarà l'aplicació, el qual canvia cada 30 segons.

Com configuro el Token Hardware com a mètode d'authentificació?
Ens fixem en les tecles més importants del dispositiu:

Accedim al nostre compte de correu a través de la web del correu i fem clic al botó de la part superior dreta i fem clic a “Visualitza el compte”.
Anem al menú de l'esquerra, dins de l'apartat “Informació de seguretat”, i fem clic sobre el botó “Afegeix un mètode d'inici de sessió”.


Fem clic sobre “Vull utilitzar una altra aplicació d’autenticador.”



Agafem el dispositiu REINER-SCT. Fent clic sobre “OK” i veurem: “Attention” No account available!”.
Tornem a fer clic sobre “OK” i ens se'ns presenta una càmera a la pantalla.
Passem la càmera sobre el codi QR. A la pantalla del dispositiu REINER es visualitza un codi.

Introduirem el codi d’autenticació mostrat per a acabar la configuració. L’aplicació s’ha instal·lat correctament.
Comproveu:
![]()
