A D2L está comprometida em ajudar os clientes a implementar modelos de autenticação seguros e escaláveis, que estejam em conformidade com os padrões do setor. A D2L oferece suporte tanto ao login único (SSO) quanto à autenticação local e trabalha em conjunto com os clientes para identificar a abordagem que melhor atende às práticas de segurança modernas e às necessidades de identidade corporativa. Essa abordagem ajuda a proteger os usuários, os dados e a confiança nas instituições.
Modelo de autenticação recomendado
A D2L recomenda o login único (SSO) como o modelo de autenticação preferido para novos clientes, pois ele está alinhado com as melhores práticas atuais do setor. Em ambientes corporativos de SaaS, o SSO oferece suporte a:
- Gestão centralizada de identidade e acesso
- Reforço mais rigoroso da autenticação multifator e das políticas de acesso condicional.
- Simplificação do processo de integração e desvinculação de usuários
- Alinhamento com os requisitos de segurança e conformidade corporativos
Esta abordagem está alinhada com os padrões modernos de segurança e com as expectativas dos clientes, ao mesmo tempo que continua a apoiar a autenticação local quando necessário.
Para obter mais informações sobre como configurar o SSO, proteger a autenticação local e utilizar a autenticação multifator do Brightspace para administradores que usam autenticação local, consulte o guia Aumentando a segurança com login único (SSO) e controles de autenticação local no D2L Brightspace.

|
Importante: ao implementar o Login único (SSO), é necessário desativar o login local no Brightspace para todos os perfis que precisam se autenticar por meio do SSO. Isso garante que os usuários só possam acessar o Brightspace por meio do provedor de identidade do cliente, impedindo que credenciais locais contornem os controles centralizados de identidade, autenticação e acesso.
Para obter instruções sobre como desativar o login local após configurar o SSO, consulte a seção Desativar login local.
Se alguns usuários, como os alunos em fase de teste, precisarem continuar usando o login local, enquanto os alunos em produção se autenticam por meio do SSO, crie duas funções distintas. Desative o login local para a função aluno em produção e mantenha o acesso local apenas à função aluno dedicada a testes.
|
Requisitos de autenticação local
Quando a autenticação local é necessária, a D2L recomenda fortemente a ativação da autenticação de dois fatores (2FA) para todas as contas autenticadas localmente.
Embora a autenticação local do Brightspace seja implementada de forma segura, as senhas por si só não oferecem proteção suficiente contra as ameaças de segurança atuais. A autenticação de dois fatores (2FA) é um controle de segurança padrão do setor que ajuda a reduzir o risco de comprometimento de contas e oferece um modelo de autenticação mais robusto.
Para clientes que utilizam autenticação local, a ativação da autenticação de dois fatores (2FA) deve ser considerada um requisito básico de segurança.
Quando a autenticação local é necessária, a D2L recomenda fortemente a ativação da autenticação de dois fatores (2FA) para todas as contas autenticadas localmente.
Embora a autenticação local do Brightspace seja implementada de forma segura, as senhas por si só não oferecem proteção suficiente contra as ameaças de segurança atuais. A autenticação de dois fatores (2FA) é um controle de segurança padrão do setor que ajuda a reduzir o risco de comprometimento de contas e oferece um modelo de autenticação mais robusto.
Para clientes que utilizam autenticação local, a ativação da autenticação de dois fatores (2FA) deve ser considerada um requisito básico de segurança.
Para obter instruções sobre como implementar funções específicas, consulte Ativar ou implementar a autenticação de dois fatores para funções específicas.
Configurações de política de senha
Independentemente do método de autenticação utilizado, a D2L recomenda que as políticas de senha do Brightspace estejam alinhadas com os padrões de senha estabelecidos pela organização. Esse alinhamento é especialmente importante quando a autenticação local está ativada, pois oferece uma camada extra de proteção ao utilizar o Login único (SSO).
Para obter informações sobre como configurar políticas de senha no Brightspace, consulte Definir restrições de política de senha.
No mínimo, os padrões de senha do Brightspace devem atender aos seguintes requisitos. As instituições podem adotar requisitos mais rigorosos para se adequarem às suas políticas internas de segurança, mas não devem utilizar padrões menos rigorosos do que os listados abaixo.
- Idade da senha:
- defina a idade máxima da senha como não superior a um ano.
- Exija que os usuários alterem suas senhas após esse período.
- Reutilização de senha:
- impeça que os usuários reutilizem as 24 senhas anteriores.
- Complexidade da senha:
- exija um tamanho mínimo de senha de 12 caracteres.
- Exija pelo menos uma letra maiúscula.
- Exija pelo menos uma letra minúscula.
- Exija pelo menos um número entre 0 e 9.
- Exija pelo menos um caractere não alfanumérico.
- Evite que as senhas contenham informações do usuário, como:
- Nome de usuário
- Nome ou sobrenome
- ID definido pela organização
- Limpeza da conta:
Revise regularmente as contas dos usuários e desative aquelas que não tenham sido utilizadas há mais de 12 meses. Isso reduz o risco de contas ou credenciais desatualizadas serem usadas para obter acesso não autorizado.