Ägaren kan ändra organisationens 2FA-nivå för inloggning efter att den skapats, men kan inte inaktivera 2FA helt. Minst en av ovanstående nivåer måste alltid vara aktiv.
Sessionstidsgräns
En konfigurerbar tidsgräns för inaktivitet gäller för alla medlemmar. Om en medlems session är inaktiv längre än den angivna tidsgränsen avslutas sessionen och medlemmen måste logga in igen.
Sessionstidsgränsen konfigureras i organisationens säkerhetsinställningar efter att organisationen skapats. Kortare tidsgränser minskar risken för att obevakade sessioner missbrukas.