De eigenaar kan het 2FA-niveau voor inloggen bij de organisatie na aanmaken wijzigen, maar kan 2FA niet volledig uitschakelen. Ten minste één van de bovenstaande niveaus moet altijd actief zijn.
Sessietime-out
Voor alle leden geldt een instelbare time-out bij inactiviteit. Als de sessie van een lid langer inactief is dan de ingestelde periode, wordt de sessie beëindigd en moet het lid opnieuw inloggen.
De sessietime-out stel je in via de beveiligingsinstellingen van de organisatie na het aanmaken. Kortere time-outs verkleinen het risico van misbruik bij onbeheerde sessies.