-
PT
-
ES
-
AO
-
CV
-
MZ
-
ST
-
GW
-
Professional
-
Executive
-
Public Sector
-
Omnia
-
Evolution
A Segurança Social está a implementar a autenticação de dois fatores (2FA), tanto no acesso à Segurança Social Direta (SSD) como à Plataforma de Interoperabilidade da Segurança Social (PSi), para reforçar a proteção de informações sensíveis e prevenir acessos não autorizados.
O módulo de Recursos Humanos está totalmente preparado para suportar este método de autenticação. Apenas é necessário:
- garantir que se encontra instalada uma versão igual ou superior a 10.0020.2605 do módulo de RH;
- efetuar um conjunto de operações relacionadas com o token ou com a senha aplicacional.
Deverá escolher qual o método que prefere utilizar - token ou senha aplicacional - para ativar o 2AF. A Cegid recomenda a utilização do token.
A ativação deste tipo de autenticação será obrigatória para as Entidades Empregadoras a partir de 12/05/2026.
Token
Para que os acessos à Segurança Social Direta (SSD) e à Plataforma de Interoperabilidade da Segurança Social (PSi) continuem a funcionar corretamente com a 2FA, é necessário efetuar os seguintes procedimentos:
Etapa 1: Criar Subconta Técnica
Para uma transição confortável para o 2FA, a Segurança Social recomenda que seja criada primeiramente uma subconta técnica para permitir a realização de todos os procedimentos necessários e só depois avançar com a ativação do 2FA na conta principal.
Para criar uma subconta técnica, siga os seguintes passos:
- Aceder à Segurança Social Direta e autenticar-se com os dados atuais (NISS e Palavra-Passe);
- Aceder a Início | Gestão de Acessos | Gerir Subcontas de Utilizadores;
- Clicar na opção Criar Subconta de utilizador;
- É apresenta a seguinte mensagem: Ao criar uma subconta, você permite que este utilizador tenha acesso a todas as funcionalidades disponíveis na conta principal. Deverá clicar na opção Criar Subconta;
- Preencher os campos relativos à subconta:
- Nome;
- Email;
- Telemóvel (opcional);
- Data de início e fim do acesso;
- Clicar em Seguinte.
O pedido fica registado. Receberá um email que explica os passos a seguir para ativar a subconta e com o respetivo código de ativação. Estes dados serão enviados para o email indicado na criação da subconta.
Etapa 2: Ativar 2FA para a subconta técnica
Para ativar o 2FA na subconta técnica, siga os seguintes passos:
- Aceder à Segurança Social Direta e autenticar-se com os dados atuais da subconta técnica criada (NISS e Palavra-Passe);
- É apresentada uma mensagem relativa à ativação da autenticação de dois fatores com as opções Continuar sem ativar e Continuar para ativar. Selecionar a opção Continuar para ativar;
- Confirmar os contactos apresentados. Caso seja necessário, poderá atualizá-los; Nota: se nos contactos indicar apenas o email, o código de ativação do 2FA será enviado por mail. Caso indique email e telemóvel, serão enviados dois códigos de ativação: um por email e outro por SMS;
- Clicar na opção Continuar para ativar;
- Irá receber um código de verificação no email associado à subconta. Deverá introduzir esse código no campo Código de verificação de email; Nota: caso o código de verificação tenha expirado, poderá solicitar um novo selecionando a opção Reenviar código;
- Clicar em Verificar email;
- Se indicou um contacto de Telemóvel, será enviado um segundo código de verificação por SMS. Nesse caso, deverá introduzi-lo no campo Código de verificação de telemóvel;
- Clicar na opção Ativar autenticação de dois fatores.
Após estes passos, a ativação fica concluída.
Etapa 3: Gerar Token
Para gerar o token, siga os seguintes passos:
- Na Segurança Social Direta, aceder a Início | Gestão de acessos| Gestão de autenticação;
- Na área Métodos de autenticação, clicar em Tokens de acesso e, de seguida, em Criar token de acesso;
- Inserir uma descrição e clicar na opção Criar token;
- É apresentado o token criado que deverá copiar neste momento. Este token deverá ser introduzido no módulo de RH (ver etapa 4);
O token só é apresentado neste momento. Não é possível possível consultá-lo ou copiá-lo mais tarde.
Etapa 4: Inserir Token no ERP
Após copiar o token obtido na Segurança Social Direta, deverá guardá-lo no ERP em Administrador | Parâmetros de Exercício | Segurança Social. Poderá também indicar a data de expiração do token como informação adicional.
Ao clicar na opção Comunicar em qualquer um dos serviços, o sistema irá utilizar o token do Administrador e proceder ao envio dos dados.
Etapa 5: Testar Utilização
Etapa 6: Ativar 2AF na Conta Principal
Se todas as etapas anteriores ocorrerem com sucesso, deverá ativar o 2FA para a conta principal replicando os procedimentos descritos nas etapas 2, 3, 4 e 5.
Com o 2FA, a autenticação na SSD e na PSi passa a usar o token em vez da palavra-passe que era usada no 1FA.
Etapa 7: Revogar Subconta Técnica
Deverá eliminar a subconta técnica criada na etapa 1.
Senha Aplicacional
Para que os acessos à Segurança Social Direta (SSD) e à Plataforma de Interoperabilidade da Segurança Social (PSi) continuem a funcionar corretamente com a autenticação de dois fatores (2FA), é necessário efetuar os seguintes procedimentos:
Etapa 1: Criar Subconta Técnica
Para uma transição confortável para o 2FA, a Segurança Social recomenda que seja criada primeiramente uma subconta técnica para permitir a realização de todos os procedimentos necessários e só depois avançar com a ativação do 2FA na conta principal.
Para criar uma subconta técnica, siga os seguintes passos:
- Aceder à Segurança Social Direta e autenticar-se com os dados atuais (NISS e Palavra-Passe);
- Aceder a Início | Gestão de Acessos | Gerir Subcontas de Utilizadores;
- Clicar na opção Criar Subconta de utilizador;
- É apresenta a seguinte mensagem: Ao criar uma subconta, você permite que este utilizador tenha acesso a todas as funcionalidades disponíveis na conta principal. Deverá clicar na opção Criar Subconta;
- Preencher os campos relativos à subconta:
- Nome;
- Email;
- Telemóvel (opcional);
- Data de início e fim do acesso;
- Clicar em Seguinte.
O pedido fica registado. Receberá um email que explica os passos a seguir para ativar a subconta e com o respetivo código de ativação. Estes dados serão enviados para o email indicado na criação da subconta.
Etapa 2: Ativar 2FA para a subconta técnica
Para ativar o 2FA na subconta técnica, siga os seguintes passos:
- Aceder à Segurança Social Direta e autenticar-se com os dados atuais da subconta técnica criada (NISS e Palavra-Passe);
- É apresentada uma mensagem relativa à ativação da autenticação de dois fatores com as opções Continuar sem ativar e Continuar para ativar. Selecionar a opção Continuar para ativar;
- Confirmar os contactos apresentados. Caso seja necessário, poderá atualizá-los; Nota: se nos contactos indicar apenas o email, o código de ativação do 2FA será enviado por mail. Caso indique email e telemóvel, serão enviados dois códigos de ativação: um por email e outro por SMS;
- Clicar na opção Continuar para ativar;
- Irá receber um código de verificação no email associado à subconta. Deverá introduzir esse código no campo Código de verificação de email; Nota: caso o código de verificação tenha expirado, poderá solicitar um novo selecionando a opção Reenviar código;
- Clicar em Verificar email;
- Se indicou um contacto de Telemóvel, será enviado um segundo código de verificação por SMS. Nesse caso, deverá introduzi-lo no campo Código de verificação de telemóvel;
- Clicar na opção Ativar autenticação de dois fatores.
Após estes passos, a ativação fica concluída.
Etapa 3: Gerar Senha Aplicacional
Esta senha aplicacional irá substituir a palavra-passe atual.
Para gerar a senha aplicacional, siga os seguintes passos:
- Na Segurança Social Direta, aceder a Início | Gestão de acessos| Gestão de autenticação;
- Na área Métodos de autenticação, clicar em Autenticação aplicacional e, de seguida, em Criar autenticação aplicacional;
- Inserir uma descrição e clicar em Criar autenticação;
- É apresentada a senha aplicacional criada. Deverá copiá-la neste momento e introduzi-la no módulo de RH (ver etapa 4).
A senha aplicacional só é apresentada neste momento. Não é possível consultá-la ou copiá-la mais tarde.
Etapa 4: Inserir Password no ERP
No módulo de RH não é necessário efetuar qualquer configuração.
Contudo, quando clicar na opção Comunicar de qualquer um dos serviços, terá de inserir a senha aplicacional definida anteriormente (procedimento que já ocorria anteriormente).
É muito importante que guarde a senha aplicacional.
Etapa 5: Testar Utilização
Deverá testar a utilização da senha aplicacional nos processos de ligação entre o ERP com a Segurança Social normalmente utilizados (na SSD e na PSi).
Etapa 6: Ativar 2AF na conta principal
Se todas as etapas anteriores ocorrerem com sucesso, deverá ativar o 2FA para a conta principal replicando os procedimentos descritos nas etapas 2, 3, 4 e 5.
Com o 2FA, a autenticação na SSD e na PSi passa a usar a senha aplicacional em vez da palavra-passe que era usada no 1FA.
Etapa 7: Revogar Subconta Técnica
Deverá eliminar a subconta técnica criada na etapa 1.
No caso de representação, no sistema de autenticação 1FA a autenticação é efetuada com o NISS e palavra-passe do mandatário.Com a obrigatoriedade do 2FA, é usado o NISS e a senha aplicacional do mandatário tanto na SSD como na PSi.
A senha aplicacional é válida durante 180 dias. Deve ser renovada antes que expire.