Documentation Index

Fetch the complete documentation index at: https://help.ila.cegid.com/llms.txt

Use this file to discover all available pages before exploring further.

Explore as funcionalidades disponíveis para aproveitar todo o potencial da nova plataforma de ajuda!

Autenticação com duplo fator da Segurança Social

Prev Next
  • PT

  • ES

  • AO

  • CV

  • MZ

  • ST

  • GW

  • Professional

  • Executive

  • Public Sector

  • Omnia

  • Evolution


A Segurança Social está a implementar a autenticação de dois fatores (2FA), tanto no acesso à Segurança Social Direta (SSD) como à Plataforma de Interoperabilidade da Segurança Social (PSi), para reforçar a proteção de informações sensíveis e prevenir acessos não autorizados.

O módulo de Recursos Humanos está totalmente preparado para suportar este método de autenticação. Apenas é necessário:

  1. garantir que se encontra instalada uma versão igual ou superior a 10.0020.2605 do módulo de RH;
  2. efetuar um conjunto de operações relacionadas com o token ou com a senha aplicacional.

Deverá escolher qual o método que prefere utilizar - token ou senha aplicacional - para ativar o 2AF. A Cegid recomenda a utilização do token.

A ativação deste tipo de autenticação será obrigatória para as Entidades Empregadoras a partir de 12/05/2026.


Token

Para que os acessos à Segurança Social Direta (SSD) e à Plataforma de Interoperabilidade da Segurança Social (PSi) continuem a funcionar corretamente com a 2FA, é necessário efetuar os seguintes procedimentos:

Etapa 1: Criar Subconta Técnica

Para uma transição confortável para o 2FA, a Segurança Social recomenda que seja criada primeiramente uma subconta técnica para permitir a realização de todos os procedimentos necessários e só depois avançar com a ativação do 2FA na conta principal.

Para criar uma subconta técnica, siga os seguintes passos:

  1. Aceder à Segurança Social Direta e autenticar-se com os dados atuais (NISS e Palavra-Passe);
  2. Aceder a Início | Gestão de Acessos | Gerir Subcontas de Utilizadores;
  3. Clicar na opção Criar Subconta de utilizador;
  4. É apresenta a seguinte mensagem: Ao criar uma subconta, você permite que este utilizador tenha acesso a todas as funcionalidades disponíveis na conta principal. Deverá clicar na opção Criar Subconta;
  5. Preencher os campos relativos à subconta:
    • Nome;
    • Email;
    • Telemóvel (opcional);
    • Data de início e fim do acesso;
  6. Clicar em Seguinte.

O pedido fica registado. Receberá um email que explica os passos a seguir para ativar a subconta e com o respetivo código de ativação. Estes dados serão enviados para o email indicado na criação da subconta.

Etapa 2: Ativar 2FA para a subconta técnica

Para ativar o 2FA na subconta técnica, siga os seguintes passos:

  1. Aceder à Segurança Social Direta e autenticar-se com os dados atuais da subconta técnica criada (NISS e Palavra-Passe);
  2. É apresentada uma mensagem relativa à ativação da autenticação de dois fatores com as opções Continuar sem ativar e Continuar para ativar. Selecionar a opção Continuar para ativar;
  3. Confirmar os contactos apresentados. Caso seja necessário, poderá atualizá-los; Nota: se nos contactos indicar apenas o email, o código de ativação do 2FA será enviado por mail. Caso indique email e telemóvel, serão enviados dois códigos de ativação: um por email e outro por SMS;
  4. Clicar na opção Continuar para ativar;
  5. Irá receber um código de verificação no email associado à subconta. Deverá introduzir esse código no campo Código de verificação de email; Nota: caso o código de verificação tenha expirado, poderá solicitar um novo selecionando a opção Reenviar código;
  6. Clicar em Verificar email;
  7. Se indicou um contacto de Telemóvel, será enviado um segundo código de verificação por SMS. Nesse caso, deverá introduzi-lo no campo Código de verificação de telemóvel;
  8. Clicar na opção Ativar autenticação de dois fatores.

Após estes passos, a ativação fica concluída.

Etapa 3: Gerar Token

Este token irá substituir a palavra-passe atual.

Para gerar o token, siga os seguintes passos:

  1. Na Segurança Social Direta, aceder a Início | Gestão de acessos| Gestão de autenticação;
  2. Na área Métodos de autenticação, clicar em Tokens de acesso e, de seguida, em Criar token de acesso;
  3. Inserir uma descrição e clicar na opção Criar token;
  4. É apresentado o token criado que deverá copiar neste momento. Este token deverá ser introduzido no módulo de RH (ver etapa 4);

O token só é apresentado neste momento. Não é possível possível consultá-lo ou copiá-lo mais tarde.  

Etapa 4: Inserir Token no ERP

Após copiar o token obtido na Segurança Social Direta, deverá guardá-lo no ERP em Administrador | Parâmetros de Exercício | Segurança Social. Poderá também indicar a data de expiração do token como informação adicional.

Ao clicar na opção Comunicar em qualquer um dos serviços, o sistema irá utilizar o token do Administrador e proceder ao envio dos dados.

Etapa 5: Testar Utilização

Em Administrador | Parâmetros de Exercício | Segurança Social, o Administrador poderá testar a utilização do token selecionando o botão Testar Comunicação.

Etapa 6: Ativar 2AF na Conta Principal

Se todas as etapas anteriores ocorrerem com sucesso, deverá ativar o 2FA para a conta principal replicando os procedimentos descritos nas etapas 2, 3, 4 e 5.

Com o 2FA, a autenticação na SSD e na PSi passa a usar o token em vez da palavra-passe que era usada no 1FA.

Etapa 7: Revogar Subconta Técnica

Deverá eliminar a subconta técnica criada na etapa 1.


Senha Aplicacional

Para que os acessos à Segurança Social Direta (SSD) e à Plataforma de Interoperabilidade da Segurança Social (PSi) continuem a funcionar corretamente com a autenticação de dois fatores (2FA), é necessário efetuar os seguintes procedimentos:

Etapa 1: Criar Subconta Técnica

Para uma transição confortável para o 2FA, a Segurança Social recomenda que seja criada primeiramente uma subconta técnica para permitir a realização de todos os procedimentos necessários e só depois avançar com a ativação do 2FA na conta principal.

Para criar uma subconta técnica, siga os seguintes passos:

  1. Aceder à Segurança Social Direta e autenticar-se com os dados atuais (NISS e Palavra-Passe);
  2. Aceder a Início | Gestão de Acessos | Gerir Subcontas de Utilizadores;
  3. Clicar na opção Criar Subconta de utilizador;
  4. É apresenta a seguinte mensagem: Ao criar uma subconta, você permite que este utilizador tenha acesso a todas as funcionalidades disponíveis na conta principal. Deverá clicar na opção Criar Subconta;
  5. Preencher os campos relativos à subconta:
    • Nome;
    • Email;
    • Telemóvel (opcional);
    • Data de início e fim do acesso;
  6. Clicar em Seguinte.

O pedido fica registado. Receberá um email que explica os passos a seguir para ativar a subconta e com o respetivo código de ativação. Estes dados serão enviados para o email indicado na criação da subconta.

Etapa 2: Ativar 2FA para a subconta técnica

Para ativar o 2FA na subconta técnica, siga os seguintes passos:

  1. Aceder à Segurança Social Direta e autenticar-se com os dados atuais da subconta técnica criada (NISS e Palavra-Passe);
  2. É apresentada uma mensagem relativa à ativação da autenticação de dois fatores com as opções Continuar sem ativar e Continuar para ativar. Selecionar a opção Continuar para ativar;
  3. Confirmar os contactos apresentados. Caso seja necessário, poderá atualizá-los; Nota: se nos contactos indicar apenas o email, o código de ativação do 2FA será enviado por mail. Caso indique email e telemóvel, serão enviados dois códigos de ativação: um por email e outro por SMS;
  4. Clicar na opção Continuar para ativar;
  5. Irá receber um código de verificação no email associado à subconta. Deverá introduzir esse código no campo Código de verificação de email; Nota: caso o código de verificação tenha expirado, poderá solicitar um novo selecionando a opção Reenviar código;
  6. Clicar em Verificar email;
  7. Se indicou um contacto de Telemóvel, será enviado um segundo código de verificação por SMS. Nesse caso, deverá introduzi-lo no campo Código de verificação de telemóvel;
  8. Clicar na opção Ativar autenticação de dois fatores.

Após estes passos, a ativação fica concluída.

Etapa 3: Gerar Senha Aplicacional

Esta senha aplicacional irá substituir a palavra-passe atual.

Para gerar a senha aplicacional, siga os seguintes passos:

  1. Na Segurança Social Direta, aceder a Início | Gestão de acessos| Gestão de autenticação;
  2. Na área Métodos de autenticação, clicar em Autenticação aplicacional e, de seguida, em Criar autenticação aplicacional;
  3. Inserir uma descrição e clicar em Criar autenticação;
  4. É apresentada a senha aplicacional criada. Deverá copiá-la neste momento e introduzi-la no módulo de RH (ver etapa 4).

A senha aplicacional só é apresentada neste momento. Não é possível consultá-la ou copiá-la mais tarde.

Etapa 4: Inserir Password no ERP

No módulo de RH não é necessário efetuar qualquer configuração.

Contudo, quando clicar na opção Comunicar de qualquer um dos serviços, terá de inserir a senha aplicacional definida anteriormente (procedimento que já ocorria anteriormente).

É muito importante que guarde a senha aplicacional.

Etapa 5: Testar Utilização

Deverá testar a utilização da senha aplicacional nos processos de ligação entre o ERP com a Segurança Social normalmente utilizados (na SSD e na PSi).

Etapa 6: Ativar 2AF na conta principal

Se todas as etapas anteriores ocorrerem com sucesso, deverá ativar o 2FA para a conta principal replicando os procedimentos descritos nas etapas 2, 3, 4 e 5.

Com o 2FA, a autenticação na SSD e na PSi passa a usar a senha aplicacional em vez da palavra-passe que era usada no 1FA.

Etapa 7: Revogar Subconta Técnica

Deverá eliminar a subconta técnica criada na etapa 1.

No caso de representação, no sistema de autenticação 1FA a autenticação é efetuada com o NISS e palavra-passe do mandatário.

Com a obrigatoriedade do 2FA, é usado o NISS e a senha aplicacional do mandatário tanto na SSD como na PSi.

A senha aplicacional é válida durante 180 dias. Deve ser renovada antes que expire.