Configurar métodos MFA para administrador
Al considerar la autenticación, el administrador es la primera persona que debe autenticarse. La razón principal es que el administrador maneja datos de múltiples usuarios. Por lo tanto, además de los usuarios que se identifican como administradores, la seguridad también depende exclusivamente de él.
El método de autenticación tradicional (nombre de usuario y contraseña) no se ajusta a las rápidas vulnerabilidades del mundo cibernético. Para proteger los sistemas de administración de estas vulnerabilidades, miniOrange permite configurar métodos de autenticación adicionales, lo que añade una capa extra de seguridad al iniciar sesión en el sistema. Esto se logra mediante la configuración de la autenticación de dos factores (2FA).
Puedes configurar métodos de autenticación de dos factores (2FA) diferentes para administradores y usuarios. El sistema de administración contará con mayor seguridad al configurar 2FA para el administrador. miniOrange te ayuda a integrar fácilmente 2FA en tu sistema de administración con más de 15 métodos. Puedes elegir entre cualquiera de los métodos (KBA, OTP por SMS/correo electrónico, Google Authenticator, YubiKey, notificaciones push, SMS, enlaces de correo electrónico, etc.) y proteger tu sistema de administración.
Aquí tienes los métodos que puedes habilitar para el segundo factor. Haz clic en un autenticador de la columna de la derecha para acceder a sus pasos de configuración.
Inicie sesión en miniOrange Consola de administración.
Desde su panel de administración en la barra de navegación izquierda, seleccione Autenticación de factor 2, Y haga clic en Configurar la autenticación de dos factores para el administrador.
Activa Habilitar autenticación de 2 factores como se muestra a continuación.
Seleccione un método que desee configurar o cambiar como autenticación de dos factores (2FA).
Al seleccionar la opción, podrá personalizar la configuración a su manera.
1 SMS
En este método de autenticación de dos factores (2FA), el usuario recibe una contraseña de un solo uso (OTP) por SMS que contiene una clave numérica de 6 a 8 dígitos. Para la seguridad del usuario final, debe seguir los pasos indicados en su panel de administración.
A. Método OTP sobre SMS
- Haga clic en OTP sobre SMS en el SMS para configurar este método.

- Haga clic en el elemento Editar Seleccione esta opción y añada el número de teléfono móvil en el que desea recibir el código OTP.
- Luego haga clic en Guardar.

- Ahora, active la opción de autenticación de segundo factor si no lo ha hecho antes, como se muestra a continuación.

- El método Activo en la parte superior especificará "OTP por SMS".
- Para verificar el segundo factor, cierra sesión y vuelve a iniciarla; te pedirá tu nombre de usuario y contraseña.
- Después de eso, se le redirige a la siguiente página:
- Ingrese la OTP recibida en el teléfono y haga clic en verificar.

- Si se le redirige a su panel de control, significa que ha configurado correctamente el envío de OTP por SMS como método de autenticación de dos factores (2FA).
B. Enlace SMS
- Haga clic en el elemento enlace SMS en la pestaña de la sección SMS para implementar este método y haga clic en Editar.

- Introduce el número de teléfono en el campo "Teléfono" para obtener un enlace de aceptación o rechazo.
- Luego haga clic en Guardar.

- Ahora Habilitar autenticación de 2 factores alternar si no se ha hecho antes como se muestra a continuación.

- El método Activo en la parte superior especificará enlace SMS.
- Para verificar el segundo factor, cierra sesión y vuelve a iniciarla. Te pedirá tu nombre de usuario y contraseña. Después, serás redirigido a la siguiente página:

- Haga clic en el elemento Aceptar o rechazar enlace que has recibido en tu teléfono.
- Al hacer clic en el enlace de aceptación, podrá ver su panel de control, lo que significa que ha configurado correctamente el método de enlace SMS.
C. OTP por SMS y CORREO ELECTRÓNICO
- Haga clic en OTP a través de SMS y CORREO ELECTRÓNICO En la pestaña Configurar 2FA, configure este método.

- Ahora añade tu número de teléfono móvil y el correo electrónico en el que deseas recibir el código OTP.
- Luego haga clic en Guardar.

- Podrá ver el mensaje "Sus configuraciones se han guardado correctamente" en color verde.
- Ahora Habilitar autenticación de 2 factores Active la opción si no lo ha hecho antes y haga clic en guardar.

- Para verificar el segundo factor, cierre sesión y vuelva a iniciarla; le pedirá su nombre de usuario y contraseña.
- Después de eso, se le redirige a la página de autenticación de dos factores.
- Ahora recibirá un Código OTP por SMS y correo electrónico.Ingrese el código OTP recibido y haga clic en Verificar .

- Si se le redirige a su panel de control, significa que ha configurado correctamente el método de autenticación de dos factores (2FA) mediante OTP por SMS y correo electrónico.
2. Correo electrónico
A. Contraseña de un solo uso por correo electrónico
- Seleccionar OTP por correo electrónico en la pestaña Correo electrónico para habilitar este método. Haga clic en Editar.

- Haga clic en Guardar ya que la dirección de correo electrónico especificada es la que usted utilizó para registrarse. Haga clic en Guardar.

- Habilita el segundo factor si no lo habías habilitado antes.

- Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
- Te pedirá nombre de usuario y contraseña.

- Introduzca la OTP recibida en la dirección de correo electrónico especificada y haga clic en Verificar OTP.
- Cuando haga clic en verificar y si se le redirige a su panel de control, significa que ha configurado correctamente el método OTP por correo electrónico.

Enlace de correo electrónico
- Seleccionar Enlace de correo electrónico en la pestaña Correo electrónico para activar este método. Haga clic en Editar.

- Haga clic en Guardar y habilita el segundo factor si no lo has hecho antes.


- Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
- Te pedirá tu nombre de usuario y contraseña. Después, serás redirigido a la siguiente página:

- Recibirás un correo electrónico a la dirección especificada anteriormente con un enlace para aceptar o rechazar la solicitud.
- Cuando haga clic en el enlace de aceptación y este le redirija a su panel de control, significa que ha configurado correctamente el enlace de correo electrónico.

3. Aplicación de autenticación
F. Autenticador de Google
- Seleccionar google Authenticator desde la sección Aplicaciones de autenticación para configurar este método.

- Haga clic en Editar .
- Para la instalación de este método, es necesario instalar el Aplicación Google Authenticator de la tienda de aplicaciones.
- Una vez finalizada la instalación, regístrese en un dispositivo escaneando el código QR en la aplicación.
- Ingrese el código de acceso generado por la aplicación Google Authenticator. Luego haga clic en guarde .

- En el método anterior, la pestaña de reconfiguración se vuelve verde, lo que significa que ahora está activa.
- El siguiente paso es Habilitar el segundo factor si no se ha hecho antes.

- Para verificar el segundo factor, cierre sesión y vuelva a iniciarla. Aquí debe ingresar Código de 6 dígitos a partir de su Aplicación de autenticación de Google.
- Y luego haga clic en verificar.

- Si se le redirige a su panel de control, significa que ha configurado correctamente el método de autenticación de dos factores (2FA) de Google Authenticator.

G. Autenticador de Microsoft
- Haga clic en microsoft Authenticator desde la pestaña Aplicaciones de autenticación para configurar este método.
- Instale la Aplicación Microsoft Authenticator desde la tienda de aplicaciones para la configuración.
- Después de instalar la aplicación, se le pedirá que Agregar una cuenta y selecciona el tipo de cuenta que tienes (cuenta de Google o cuenta personal).
- Registra tu dispositivo escaneando el código QR en la aplicación Microsoft Authenticator.
- (Si no desea escanear el código QR, puede introducir la clave secreta manualmente).
- Una vez que registres tu dispositivo, tu aplicación comenzará a mostrar una Código de contraseña de un solo uso (El código varía cada 30 segundos).
- Ingrese el código de contraseña de un solo uso y haga clic en Guardar .
- Puedes ver el mensaje. "Tus configuraciones se han guardado correctamente" en verde.
- Ahora Habilitar el cambio del segundo factor si no se ha hecho antes.

- Para verificar el segundo factor, cierre sesión y vuelva a iniciarla. Le pedirá su nombre de usuario y contraseña. Después de eso, será redirigido a la página de autenticación de dos factores. Aquí debe ingresar Código de 6 dígitos a partir de su Aplicación de autenticación de Microsoft.
- Y luego haga clic en verificar.

- Si se le redirige a su panel de control, significa que ha configurado correctamente el método de autenticación de dos factores (2FA) de Microsoft Authenticator.

H. Notificaciones push de Microsoft
Por favor, siga esta guía para configurar Microsoft Push Notification.
Autenticador I. Authy
- Haga clic en Autenticador autorizado desde la pestaña Aplicaciones de autenticación para configurar este método. Seleccionar Editar.
- Para la configuración, primero debe instalar el Aplicación de autenticación Authy haciendo clic en el enlace del paso 1.
- Registra tu dispositivo escaneando el código QR en la aplicación Authy Authenticator.
- Una vez que registres tu dispositivo, tu aplicación comenzará a mostrar una Código de contraseña de un solo uso.
- Ingrese el código de contraseña de un solo uso y haga clic en Guardar .

- Puedes ver el mensaje. "Tus configuraciones se han guardado correctamente" en verde.
- Ahora Habilitar el cambio del segundo factor si no se ha hecho antes.

- Para verificar el segundo factor, cierra sesión y vuelve a iniciarla. Te pedirá tu nombre de usuario y contraseña. Después, serás redirigido a la página de autenticación de dos factores.
- Aquí debes ingresar Código de 6 dígitos a partir de su Aplicación de autenticación Authy y luego haga clic en verificar.

- Si se le redirige a su panel de control, significa que ha configurado correctamente el método de autenticación de dos factores (2FA) de Authy Authenticator.

4. Autenticador miniOrange
Método de token suave K.
Método de notificaciones push L.
Autenticación mediante código QR
5. Verificación de llamada
J. OTP por llamada telefónica
- En la sección de verificación de llamada, haga clic en el OTP por llamada telefónica y haga clic en edición.

- Agregue el número de teléfono en el que desea recibir el OTP y haga clic en el botón. guarde .

- Entonces podrás ver el mensaje. "Tus configuraciones se han guardado correctamente" en verde.
- El método Activo en la parte superior especificará Contraseña de un solo uso por teléfono.
- Ahora Habilitar el cambio del segundo factor si no se hizo antes como se muestra a continuación.

- Para verificar el segundo factor, cierre sesión y vuelva a iniciarla. Le pedirá su nombre de usuario y contraseña. Después de eso, será redirigido a la página de autenticación de 2 factores. Ahora recibirá un código OTP por teléfono. Ingrese el código OTP y haga clic en el botón. Verificar .

- Si se le redirige a su panel de control, significa que ha configurado correctamente el método de autenticación de dos factores (2FA) mediante verificación telefónica.

6. Ficha de hardware
Token de hardware N. YubiKey
- Seleccionar Token YubiKey En la pestaña Token de hardware para habilitar este método, haga clic en Editar.

- En primer lugar, debes conectar el hardware de YubiKey a través del puerto USB.
- Haga clic en el elemento Ingrese OTP .

- Ahora sostenga el dispositivo; el código OTP se agregará automáticamente en este campo y se le redirigirá al campo de configuración de la autenticación de dos factores (2FA).
- El siguiente paso es Habilitar segundo factor si no se ha hecho antes.
- Para verificar el segundo factor, cierra sesión y vuelve a iniciarla. Te pedirá tu nombre de usuario y contraseña. Después, serás redirigido a la siguiente página:

- Aquí debe seleccionar el Ingrese OTP .

- Presione el token de Hardware para obtener la clave automáticamente.

- Si se le redirige a su panel de control, significa que ha configurado correctamente el método de autenticación de dos factores (2FA) mediante token de hardware YubiKey.
7. Preguntas de seguridad
- Seleccione el elemento Problemas de seguridad sección y haga clic en Editar.


- Aquí debes seleccionar 2 preguntas y respóndelas. Escribe la pregunta personalizada y respóndela.
- Haga clic en Guardar y habilite la opción Autenticación de factor 2 Activar/desactivar, si no está ya habilitado como se muestra a continuación.

- Para confirmar si la autenticación de dos factores (2FA) está activada, cierre sesión y vuelva a iniciarla. Tras introducir su nombre de usuario y contraseña, será redirigido a la siguiente página:

- Responda su pregunta de KBA y haga clic en Verificar.
- Verá el panel de administración (su).

- Has configurado correctamente KBA como método de autenticación de dos factores (2FA).
8. Biométrico (FIDO2/Passkey)
En este método, los usuarios deben utilizar métodos de autenticación integrados (Windows Hello, huella digital integrada, datos biométricos (Face ID o huella digital)) y tokens de seguridad de hardware (por ejemplo, token YubiKey FIDO2) para la verificación de dos factores.
Nota [Solo para instalaciones locales]Deberá configurar SSL para su implementación de IDP antes de utilizar este método MFA.
- Vaya al Biométrica sección y haga clic en Editar al lado de FIDO2/Clave de acceso método.

- El método biométrico admite dos tipos de autenticadores:
- Autenticadores de plataforma: Autenticadores integrados disponibles en un teléfono, computadora portátil o tableta que crean y utilizan claves de acceso localmente, como el reconocimiento de huellas dactilares, el reconocimiento facial y el PIN del dispositivo.
- Autenticadores multiplataforma: Autenticadores externos como llaves de seguridad USB, NFC o Bluetooth FIDO2 que almacenan las claves de acceso en el propio hardware.

- Haga clic en el elemento Añadir dispositivo Botón para registrar un nuevo dispositivo biométrico o FIDO2.

- En la ventana Agregar dispositivo, ingrese un nombre para el dispositivo que facilite su identificación.
- Seleccione el tipo de dispositivo requerido en el menú desplegable:
- Autenticadores de plataforma: Autenticadores integrados disponibles en un teléfono, computadora portátil o tableta que crean y utilizan claves de acceso localmente, como el reconocimiento de huellas dactilares, el reconocimiento facial y el PIN del dispositivo.
- Autenticadores multiplataforma: Autenticadores externos como llaves de seguridad USB, NFC o Bluetooth FIDO2 que almacenan las claves de acceso en el propio hardware.
- Los autenticadores de plataforma se pueden usar para el inicio de sesión biométrico con clave de acceso mediante la verificación integrada del dispositivo, mientras que los autenticadores itinerantes/multiplataforma se pueden usar a través de tokens de hardware FIDO2 externos.
- Haga clic en Proceder para completar el proceso de registro del dispositivo.

- Una vez que el dispositivo se haya agregado correctamente, aparecerá en la tabla de dispositivos registrados a continuación con el nombre y el tipo de dispositivo configurados.
- Los administradores pueden eliminar cualquier dispositivo biométrico registrado en cualquier momento utilizando el icono de eliminar disponible en la parte inferior. Acciones columna.
- Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
- Realice la verificación completa utilizando las claves de acceso o los dispositivos disponibles.

- Tras una verificación exitosa, el usuario inicia sesión de forma segura en su cuenta.
- Habilitar la autenticación de dos factores si no se ha hecho antes.

- Para verificar el segundo factor, cierra sesión y vuelve a iniciarla. Te pedirá el nombre de usuario y la contraseña.
- Después, se le pedirá que verifique el segundo factor utilizando su dispositivo registrado.

- Si no recibe ninguna solicitud o cierra la solicitud por error, puede hacer clic en Autenticar para abrir el mensaje nuevamente.

- Ingrese su PIN/Touch ID/Contraseña/Face ID para el dispositivo registrado.
- Si se le redirige a su panel de control, significa que ha configurado correctamente el método biométrico (FIDO2/Passkey).

9. Autenticación de patrones de cuadrícula
Autenticación de patrón de cuadrícula Es un método para verificar la identidad del usuario, que consiste en seleccionar una secuencia específica de casillas de una cuadrícula. Esta cuadrícula suele constar de casillas numeradas dispuestas en filas y columnas. Durante la configuración, el usuario hace clic en una serie de casillas en el orden elegido para crear un patrón único. Este patrón actúa como segundo factor de autenticación y debe repetirse exactamente en cada inicio de sesión.
- Comience iniciando sesión en Panel de administración miniOrange usando su nombre de usuario y contraseña. Vaya a la configuración de seguridad o Autenticación de 2 factores (2FA) .

- De los métodos de autenticación disponibles, seleccione Autenticación de patrón de cuadrícula. Haga clic en el botón habilitar o activar para comenzar la configuración.
- Aparecerá una cuadrícula numerada. Se te pedirá que hagas clic en 6 fichas en un orden específico para crear tu patrón. El orden de selección es importante y se utilizará para futuros inicios de sesión.

- Después de seleccionar tus fichas, vuelve a introducir la misma secuencia para confirmar. Una vez confirmado, tu patrón se guardará y se vinculará a tu cuenta.
Por ejemplo: Si selecciona mosaicos en el orden (4,5) (1,7), debe repetir esta secuencia exacta y no los números en los mosaicos durante el inicio de sesión para autenticarse exitosamente.
Cómo autenticarse en su dispositivo
- Vaya a la Inicio de sesión e ingrese su nombre de usuario y contraseña.
- Una vez que aparezca la cuadrícula, haz clic en las mismas fichas en el mismo orden que el patrón guardado. Según la configuración anterior, tu patrón será las fichas (1, 2 y 3, 4), respectivamente.

- Si la secuencia coincide, se concederá el acceso. Si el orden es incorrecto, la autenticación fallará.
- Por favor, siga esta guía para saber más y configurar la coincidencia de patrones de cuadrícula.
10. Autenticador RSA (SecurID)
La integración de RSA SecurID MFA permite a los usuarios utilizar los métodos de autenticación RSA para un acceso seguro dentro de la plataforma miniOrange. Esta documentación ofrece una descripción general del proceso de configuración y los parámetros necesarios para una configuración exitosa.
Para configurar la autenticación RSA (SecurID) en miniOrange, siga los pasos que se indican a continuación:
- Navegue a la pestaña Autenticación de dos factores > Configurar la autenticación de dos factores para el administrador sección en su panel de administración.

- Elija Autenticador RSA (SecurID) y haga clic en Editar y luego seleccione Configurar el segundo factor.

- Proporcione los parámetros de configuración tal como se detalla en la sección siguiente.

Configuración para el usuario final
- Establecer RSA Secur ID como método MFA predeterminado para los usuarios finales.
- Activar MFA desde la configuración de la política.
- Todos los métodos configurados en RSA y las configuraciones habilitadas en miniOrange se mostrarán al usuario final.
Nota:
Para obtener más ayuda o realizar consultas sobre la configuración, póngase en contacto con nosotros. Soporte de miniOrange.
Parámetros de configuración de RSA:
Introduzca los valores que aparecen a continuación en la pantalla de configuración de RSA. Los campos obligatorios y opcionales se enumeran en la Estado columna.
| Parámetro |
Mareas Ideales para Lecciones |
Estado |
| condición_de_política_predeterminada |
La condición predeterminada bajo la cual se aplica una política. |
Obligatorio |
| rsa_client_id |
El identificador único para la aplicación cliente RSA. |
Obligatorio |
| rsa_context_message_id |
Identificador del mensaje de contexto utilizado en las transacciones RSA. |
Obligatorio |
| nivel_de_garantía |
Nivel de seguridad requerido para el proceso de autenticación. |
Obligatorio |
| versión de la API rsa |
La versión de la API RSA que se está utilizando. |
Obligatorio |
| estado_de_éxito |
El código/mensaje de estado que indica que la operación se ha realizado correctamente. |
Obligatorio |
| ruta_de_interfaz_predeterminada |
La ruta predeterminada para la interfaz o punto final RSA. |
Obligatorio |
| ID de acceso |
El ID utilizado para acceder al servicio RSA. |
Obligatorio |
| llave de acceso |
La clave secreta correspondiente al ID de acceso para la comunicación segura. |
Obligatorio |
| leer_tiempo de espera |
ENTERO (Valor predeterminado: 3000) - Tiempo de espera en milisegundos para leer datos del servicio RSA. |
Obligatorio |
| nombre_archivo_certificado_raíz_predeterminado |
Nombre del archivo del certificado raíz predeterminado para conexiones seguras. |
Obligatorio |
| id_cliente_predeterminado |
Un identificador de cliente predeterminado, posiblemente un identificador alternativo o no específico de RSA. |
Obligatorio |
| UUID del sistema |
Identificador único para la instancia del sistema. |
Obligatorio |
| |
La plataforma o el entorno del sistema operativo. |
Obligatorio |
| intento_tiempo_de_espera |
ENTERO (Valor predeterminado: 5000) - Tiempo de espera en milisegundos para el intento de autenticación general. |
Obligatorio |
| mantener_intento |
Especifica si el intento de autenticación debe mantenerse abierto después de un fallo inicial. |
Obligatorio |
| ID de política predeterminada |
El ID de la política de autenticación predeterminada que se aplicará. |
Obligatorio |
| método de código de acceso sid |
Método utilizado para la generación/validación del código de acceso SecurID (SID). |
Opcional |
| cliente_depuración |
Indicador para habilitar o deshabilitar la depuración del lado del cliente. |
Obligatorio (Valor predeterminado: 'FALSO') |
| idioma predeterminado |
Idioma predeterminado para mensajes y avisos. |
Obligatorio (Valor predeterminado: 'en_US') |
| ID del método |
Identificador del método de autenticación específico que se está utilizando (por ejemplo, Push, código de acceso). |
Obligatorio |
| id_de_versión_del_método_de_autenticación |
Identificador de versión para el método de autenticación. |
Obligatorio |
| ia_resource_prompt_token |
Token de recurso para la solicitud de verificación de identidad. |
Opcional |
| URL base predeterminada |
La URL base o el punto final del servidor RSA. |
Obligatorio |
| versión rsa |
La versión general de la integración o el software RSA. |
Obligatorio |
| atributo_de_usuario_final |
El atributo de usuario (por ejemplo, nombre de usuario, correo electrónico) utilizado para identificar al usuario final en RSA. |
Obligatorio |
11. Autenticación con tarjeta inteligente CAC
La autenticación mediante tarjeta inteligente CAC permite a los usuarios autenticarse utilizando tarjetas inteligentes basadas en PKI y certificados de cliente emitidos por una Autoridad de Certificación (CA) de confianza. En este método, el usuario inserta la tarjeta inteligente CAC/PIV en el lector de tarjetas y verifica la autenticación mediante el certificado almacenado en la tarjeta.
Nota:
Antes de configurar este método, asegúrese de que:
- Un lector de tarjetas inteligentes CAC/PIV válido está conectado al sistema.
- El navegador admite la autenticación mediante certificado de cliente.
- Los certificados raíz/intermedios de la CA utilizados para firmar los certificados de las tarjetas inteligentes están disponibles.
- En miniOrange existe un usuario cuyo nombre de usuario/correo electrónico coincide con el SAN presente en el certificado de la tarjeta inteligente CAC/PIV.
Cómo verificar el segundo factor
- Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
Nota: Asegúrese de que el Nombre Alternativo del Sujeto (SAN) presente en el certificado de la tarjeta inteligente CAC/PIV coincida con el nombre de usuario o correo electrónico utilizado durante la autenticación de primer factor. Si el valor SAN no coincide con el nombre de usuario o correo electrónico del usuario que ha iniciado sesión, la verificación fallará.
- Ingrese su nombre de usuario y contraseña. Tras una autenticación inicial exitosa, será redirigido a la página que se muestra a continuación:

- Inserte la tarjeta inteligente CAC/PIV en el lector de tarjetas conectado y haga clic en Autenticar.
- El navegador le pedirá que seleccione un certificado de cliente.

- Seleccione el certificado emitido por la CA de confianza que haya cargado el administrador; normalmente, se trata del certificado que muestra la tarjeta inteligente CAC/PIV.
- Tras la validación exitosa del certificado, se le redirigirá a su panel de control, lo que significa que ha configurado correctamente el método de autenticación.