Configuração da credencial de acesso que exige autenticação em dois fatores (2FA)
Bem-vindo ao guia de configuração do token 2FA no Control JUS.
Siga os passos abaixo para configurar corretamente o token de autenticação em dois fatores (2FA), exigidos por alguns Tribunais, em nosso sistema.
O que é um "secret"?
O "secret" é um código alfanumérico gerado ao configurar o token 2FA no site do Tribunal. Esse código é usado para sincronizar aplicativos autenticadores, como Google Authenticator, Microsoft Authenticator, Authy, etc, para gerar o token (composto de 6 números) necessários para login seguro. Ele deve ter o tamanho de 32 caracteres sem espaço (alguns Tribunais facilitam a leitura incluindo espaços entre uma quantidade de caracteres, porém, não é necessário informar esses espaços).
1. Configurando o token 2FA pela primeira vez
Se você ainda não configurou o 2FA no site do Tribunal, siga estas etapas:
1.1. Configurar o 2FA no site do Tribunal
- Acesse o site do Tribunal onde o 2FA será ativado.
- Navegue até as configurações de segurança ou autenticação.
- Selecione a opção para configurar 2FA.
- Escolha a opção Google Authenticator ou similar.
- Será exibido um QR Code e/ou o "secret".
- IMPORTANTE: Anote o código "secret", pois esse será necessário para configuração no Control JUS e um backup pode ser útil no futuro.
- Abra o aplicativo de autenticação (Google Authenticator, Authy, etc.) no seu dispositivo.
- Toque em Adicionar Conta:
- Escolha Inserir chave manualmente e insira o "secret"; ou
- Escaneie o QR Code exibido.
- O aplicativo exibirá um token temporário de 6 números. Use-o para validar a configuração no site do Tribunal.
- Sempre que necessário acessar o Tribunal, ao ser solicitado do token, basta abrir o aplicativo configurado e digitar os 6 números apresentados.
1.2. Cadastrar o Token 2FA no Control JUS
- Acesse a configuração de Painéis do Associado e em “Credenciais de acesso”, adicione a nova credencial de acesso ao Tribunal ou faça a edição da credencial já cadastrada.
- Navegue até o campo “Autenticação em dois fatores” e preencha com seu “secret” anotado na configuração anterior.
- Clique em Salvar.
- O Control JUS irá validar o “secret” mostrando o token gerado, que deve ser igual ao token gerado no aplicativo que você configurou no seu dispositivo.
Pronto! Agora o Control JUS poderá realizar os acessos utilizando o 2FA automaticamente.
2. Recuperando o "secret" de um token existente
Se você já tem o 2FA configurado no site do Tribunal e precisa obter o "secret" para realizar o cadastro no Control JUS:
2.1. Localizando o "secret" no aplicativo de terceiro
- Abra o aplicativo de autenticação já configurado (Google Authenticator, Authy, etc.).
- Verifique: Alguns aplicativos exibem o "secret" nas configurações de cada conta.
- No Google Authenticator, essa opção não está disponível.
- Em aplicativos como Authy, o "secret" pode ser acessível nas configurações avançadas.
- Caso o "secret" não seja recuperável:
- Necessário cancelar e recadastrar o token 2FA no Tribunal, conforme a seção 3 deste guia.
3. Cancelar e recadastrar o 2FA
Se você não conseguir recuperar o "secret" atual, será necessário cancelar e recadastrar o 2FA no site do Tribunal para que seja criado um novo “secret” e assim cadastrar no Control JUS e atualizar no aplicativo utilizado.
3.1. Cancelar o 2FA no site do Tribunal
- Acesse o site do Tribunal com suas credenciais e 2FA atual.
- Vá até as configurações de segurança.
- Localize a opção para Desativar/Cancelar 2FA.
- Confirme (geralmente via link de e-mail).
3.2. Recadastrar o 2FA no Tribunal
- Após desativar o 2FA, ative-o novamente seguindo os passos descritos na seção 1.1 deste guia.
IMPORTANTE: Desta vez, anote o novo "secret" gerado e sincronize o aplicativo autenticador novamente (talvez seja necessário excluir e recadastrar novamente a “conta”). - Cadastre ou atualize o "secret" no Control JUS conforme descrito na seção 1.2 deste guia.
4. Dúvidas Frequentes
O que acontece se eu não configurar o "secret" no Control JUS?
O sistema não conseguirá realizar logins automáticos no site do Tribunal que exige o token 2FA, interrompendo o fluxo de raspagem e atualização de dados.
Posso usar qualquer aplicativo autenticador?
Sim, desde que este aplicativo e o Control JUS estejam utilizando o mesmo cadastro do 2FA feito por último no site do Tribunal, você poderá gerar o token e realizar o acesso no Tribunal sem problemas.
Preciso anotar e guardar o "secret"?
Não, o "secret" é essencial para configurar o 2FA em seu aplicativo e no Control JUS, mas após essa configuração, sugerimos que se desfaça dessa anotação de modo que ninguém tenha acesso, evitando problemas com a segurança e acesso de pessoas não autorizadas.
Para mais suporte, entre em contato com nossa equipe!
Exemplo Prático
EPROC - Sistema de Processo Eletrônico
TRF4 - Tribunal Regional Federal da 4ª Região
Realizando um novo cadastro
- Acessar o site do Painel do EPROC no TRF4 (https://eproc.trf4.jus.br/) e clique na opção “Entrar no sistema”.
- Preencher o usuário e senha e clicar em “Entrar” ou clicar em “Certificado Digital” para acessar usando seu certificado.
- A próxima tela mostrará a informação de que é necessário o cadastro do 2FA. Clique em “Prosseguir”.
- Nesta página será apresentado abaixo do qrcode o código alfanumérico (secret) necessário para configuração no Control JUS. Clique no ícone “copiar” ao lado do mesmo. Também é necessário preencher o campo de e-mail.
- No Control JUS, crie uma nova credencial ou faça a edição da credencial já adicionada preenchendo o campo com o código copiado e clique em “Salvar”.
- Volte na página do Tribunal e realize o cadastro do token no aplicativo escolhido. Neste exemplo iremos utilizar o Authy da Twilio, que pode ser baixado no celular.
App Store: https://apps.apple.com/br/app/twilio-authy/id494168017
Google Play: https://play.google.com/store/apps/details?id=com.authy.authy - Clique em “Adicionar Conta”, escolha “Escanear código QR” e aponte para o qrcode do site do Tribunal
- Escolha um nome no formato “Tribunal - Sistema - Grau - Usuário” e salve.
- Na tela do aplicativo, selecione a conta criada e digite o token de 6 números no site do Tribunal para continuar com a configuração. Clique em “Enviar” para receber um e-mail com o link de confirmação.
- Acesse sua caixa de e-mail e clique no link recebido.
- O link irá abrir o site do Tribunal e será finalizado a configuração ao clicar em “Confirmar”.
Realizando o cancelamento e recadastro
- Acessar o site https://eproc.trf4.jus.br/ e clique na opção “Entrar no sistema”.
- Preencher o usuário e senha e clicar em “Entrar” ou clicar em “Certificado Digital” para acessar usando seu certificado.
- Clique no botão “Desativar 2FA” e confirme o recebimento do e-mail de confirmação.
- Acesse a sua caixa de e-mail e clique no link recebido.
- O link irá abrir o site do Tribunal, onde deve-se clicar em “Confirmar” para desativar o token atual.
- Entre no aplicativo que possui o cadastro anterior do token e faça a exclusão do mesmo.
- Siga os passos do tópico “Realizando um novo cadastro”.