> ## Documentation Index
> Fetch the complete documentation index at: https://docs.pastahr.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Attivare l'autenticazione a più fattori (MFA) in PastaHR

> Aggiungi un secondo livello di verifica a PastaHR con la MFA. Scopri come attivarla per tutta l'organizzazione e come i membri del team completano la configurazione iniziale.

Oltre al codice di accesso via e-mail che tutti gli utenti ricevono, quando la MFA è attiva i membri del team devono inserire una password temporanea generata da un'app di autenticazione sul proprio dispositivo mobile. Anche se qualcuno intercetta un codice di accesso, non può accedere a PastaHR senza avere fisicamente accesso al dispositivo registrato.

## Attivare la MFA per la tua organizzazione

La MFA non è attiva per impostazione predefinita. Per attivarla per il tuo spazio di lavoro PastaHR, un·a Admin deve contattare il team di supporto PastaHR :

**E-mail :** [support@pastahr.com](mailto:support@pastahr.com)

Indica il nome della tua azienda e lo spazio di lavoro per cui vuoi attivare la MFA.

<Warning>
  Una volta attivata la MFA per la tua organizzazione, tutti gli utenti dovranno completare la configurazione della MFA al **prossimo accesso**. Informa il tuo team in anticipo prima di richiedere l'attivazione, così nessuno verrà colto di sorpresa.
</Warning>

## Prima configurazione della MFA per gli utenti

Quando un utente accede per la prima volta dopo l'attivazione della MFA, oppure quando un nuovo utente accetta un invito mentre la MFA è già attiva, viene guidato automaticamente nel processo di configurazione.

<Steps>
  <Step title="Installa un'app di autenticazione">
    Prima della configurazione, l'utente ha bisogno di una delle app di autenticazione supportate sul proprio dispositivo mobile.

    <CardGroup cols={2}>
      <Card title="Google Authenticator" icon="google" href="https://support.google.com/accounts/answer/1066447" />

      <Card title="Microsoft Authenticator" icon="microsoft" href="https://www.microsoft.com/en-us/security/mobile-authenticator-app" />
    </CardGroup>
  </Step>

  <Step title="Scansiona il codice QR">
    Durante il processo di accesso o di accettazione dell'account, PastaHR mostra un codice QR a schermo. L'utente apre la propria app di autenticazione, tocca **Aggiungi account** (o il bottone **+**) e seleziona **Scansiona un codice QR**. Poi punta la fotocamera verso il codice QR mostrato da PastaHR.
  </Step>

  <Step title="Inserisci la password temporanea">
    Dopo la scansione, l'app di autenticazione inizia immediatamente a generare codici a sei cifre per l'account PastaHR. L'utente inserisce il codice attuale nel campo di conferma di PastaHR per verificare che la configurazione sia riuscita.
  </Step>

  <Step title="Configurazione completata">
    La MFA è ora collegata all'account dell'utente. A ogni accesso futuro, gli verrà chiesto un codice dalla sua app di autenticazione dopo il codice di accesso via e-mail.
  </Step>
</Steps>

<Tip>
  Consiglia ai membri del tuo team di attivare il **backup cloud** nella loro app di autenticazione (disponibile in Google Authenticator e Microsoft Authenticator). In questo modo, se perdono o sostituiscono il telefono, possono ripristinare i loro account MFA senza rimanere bloccati fuori da PastaHR.
</Tip>

## Recuperare un account bloccato

Se un utente non ha più accesso alla propria app di autenticazione e non può generare un codice MFA, non può completare il processo di accesso. Un·a Admin può reimpostare la MFA per qualsiasi membro del team direttamente dal pannello delle impostazioni.

<Steps>
  <Step title="Vai su Impostazioni → Membri">
    Accedi a PastaHR come Admin e vai su **Impostazioni** nella barra laterale sinistra, poi clicca su **Membri**.
  </Step>

  <Step title="Apri il menu delle azioni per l'utente interessato">
    Trova il membro del team bloccato e clicca sul **menu a tre punti (⋮)** accanto al suo nome.
  </Step>

  <Step title="Seleziona Reimposta MFA">
    Seleziona **Reimposta MFA** dal menu.
  </Step>

  <Step title="L'utente si registra nuovamente al prossimo accesso">
    Al prossimo accesso, quella persona verrà invitata a configurare nuovamente la MFA da zero.
  </Step>
</Steps>

<Note>
  Se sei l'unico·a Admin e tu stesso·a sei bloccato·a fuori, contatta [support@pastahr.com](mailto:support@pastahr.com) per assistenza.
</Note>
