Serviços

Serviços

VPN

VPNO serviço de via VPN visa permitir o acesso seguro à rede da NOVA FCT aos membros da comunidade académica, independentemente do local onde se encontrem, interno ou externo à faculdade.

O termo VPN refere-se a uma rede privada virtual (Virtual Private Networking) à qual os utilizadores remotos se podem ligar, passando a fazer parte integrante dessa rede, que opera sobre a infraestrutura de uma rede pública como a Internet.

Este serviço está disponível para os utilizadores docentes, investigadores funcionários e estudantes. Os detalhes sobre a forma de atribuição de privilégios podem ser consultados na página sobre privilégios de acesso.

A VPN utiliza recursos de certificação e de criptografia para garantir a integridade e a confidencialidade dos dados transmitidos através da rede pública.

Este serviço pode ser acedido da rede interna da NOVA FCT, através da rede sem fios "eduroam", e de redes externas à Faculdade. Para esse efeito, é necessária a utilização de um cliente (pacote de software) específico cuja instalação e configuração é demonstrada em detalhe num vídeo de apoio sobre instalação de VPN

O uso do serviço de acesso remoto requer autenticação. O identificador e senha de acesso são os do Sistema de Autenticação Central da NOVA FCT. Está em curso a ativação do segundo factor de autenticação neste serviço, tal como descrito nesta página na secção "Processo de ativação do segundo fator de autenticação (MFA)".

Os utilizadores internos (estudantes e funcionários) deverão ser previamente registados pelos serviços administrativos (secretariados de departamentos e DRH) nos grupos CLIP. Os estudantes deverão confirmar junto dos secretariados de departamentos se já estão inseridos no respetivo grupo CLIP departamental.

Aos utilizadores de entidades externas serão atribuídas credenciais específicas com validade pré-estabelecida. Nestes casos é necessário realizar um pedido através do seguinte formulário. Os formulários deverão ser autorizados por um presidente de departamento, chefe de divisão, diretor de centro de investigação, administrador ou diretor.

 

Os clientes de VPN mais atualizados podem ser obtidos na página do fabricante.

  • O cliente Microsoft Windows tem a designação "Endpoint Security Windows Clients - Remote Access Clients";
  • O cliente macOS tem a designação "Endpoint Security macOS Clients - macOS Disc Image".

Devem ser utilizadas as versões dos clientes de VPN recomendadas pelo fabricante.

Para utilizadores com sistema Linux, poderão estabelecer ligação através de um navegador via VPN SSL.

Uma vez estabelecida a VPN o computador ligado passa a integrar a rede da Faculdade e pode utilizar as ferramentas de ligação remota para redes privadas, tais como, Remote Desktop (RDP) ou VNC. Para mais instruções sobre a utilização destas ferramentas podem consultar a respetiva página de apoio.

 

Processo de ativação do segundo fator de autenticação (MFA)

 

No âmbito do reforço contínuo da postura de cibersegurança e em conformidade com as políticas de segurança da UNL, a Divisão de Gestão de Sistemas de Informação vai proceder à ativação da Autenticação Multi-Fator (MFA) no serviço de VPN da NOVA FCT.  A exigência de MFA para o serviço VPN é um requisito obrigatório definido tanto nas políticas de segurança da UNL como no Regulamento n.º 756/2026.

Enquadramento Legal e Institucional

Esta medida insere-se no plano de conformidade e mitigação de riscos de cibersegurança, fundamentando-se em:

  • Regulamento do Regime Jurídico de Cibersegurança (Regulamento n.º 756/2026): Que estabelece os requisitos mínimos de segurança da informação e exige a adoção de mecanismos de autenticação forte (MFA) para acessos remotos a infraestruturas tecnológicas institucionais;
  • Políticas de Segurança da Informação da Universidade NOVA de Lisboa (UNL): Que definem as normas de controlo de acessos, proteção da identidade digital dos utilizadores e salvaguarda dos ativos de informação e sistemas críticos da faculdade.

Calendário da Implementação Faseada

Para assegurar uma transição sem percalços e com tempo de adaptação para todos o processo decorrerá nas seguintes fases:

         FASE 1 — 3 de agosto (Disponibilização do MFA)

          A opção de autenticação com MFA ficará disponível na aplicação de VPN. Nesta fase, será necessária a intervenção do utente para ativar e passar a utilizar o MFA voluntariamente. Recomenda-se que a adesão seja efetuada nessa data.

 

        FASE 2 — 17 de agosto (Método por Defeito / Default)

          A aplicação de VPN passará a ter a autenticação com MFA selecionada como opção pré-definida (default).

 

        FASE 3 — 4 de setembro (Obrigatoriedade / Fim da Autenticação Tradicional)

          A autenticação tradicional (apenas com identificador CLIP e palavra-passe) deixará de estar disponível.

 

A partir do 4 de setembro, o acesso à VPN exigirá obrigatoriamente o segundo fator de autenticação.

Configuração

No canto inferior direito da aplicação Check Point Endpoint Security, clique em Change Login Option Settings.

 MFA VPN - Change Login Option Settings

Será aberta a janela de propriedades do cliente VPN. No separador Autenticação, selecione a opção de início de sessão NOVAFCT e clique em OK.

 

 

Será novamente redirecionado para a janela de ligação do cliente VPN. Nessa janela, clique em Connect.

 MFA VPN - connect VPN

 

Será aberta uma página web no seu browser predefinido. Caso seja solicitado, permita os pop-ups para esta página.

 

 

Deverá proceder à autenticação usando as suas credenciais da NOVA FCT.

 

 

Em seguida, será apresentada uma página da Microsoft com um código de verificação que deverá ser inserido na aplicação Microsoft Authenticator do seu dispositivo móvel.

 

No seu dispositivo móvel, abra a aplicação Microsoft Authenticator e insira o código de verificação apresentado.

 

No primeiro acesso com o MFA, poderá surgir a seguinte janela em que deverá clicar Allow

 

 

Depois de aprovar o pedido de autenticação, a ligação VPN será estabelecida com sucesso.