¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Configurar métodos MFA para administrador


Al considerar la autenticación, el administrador es la primera persona que debe autenticarse. La razón principal es que el administrador maneja datos de múltiples usuarios. Por lo tanto, además de los usuarios que se identifican como administradores, la seguridad también depende exclusivamente de él.

El método de autenticación tradicional (nombre de usuario y contraseña) no se ajusta a las rápidas vulnerabilidades del mundo cibernético. Para proteger los sistemas de administración de estas vulnerabilidades, miniOrange permite configurar métodos de autenticación adicionales, lo que añade una capa extra de seguridad al iniciar sesión en el sistema. Esto se logra mediante la configuración de la autenticación de dos factores (2FA).

Puedes configurar métodos de autenticación de dos factores (2FA) diferentes para administradores y usuarios. El sistema de administración contará con mayor seguridad al configurar 2FA para el administrador. miniOrange te ayuda a integrar fácilmente 2FA en tu sistema de administración con más de 15 métodos. Puedes elegir entre cualquiera de los métodos (KBA, OTP por SMS/correo electrónico, Google Authenticator, YubiKey, notificaciones push, SMS, enlaces de correo electrónico, etc.) y proteger tu sistema de administración.

Aquí tienes los métodos que puedes habilitar para el segundo factor. Haz clic en un autenticador de la columna de la derecha para acceder a sus pasos de configuración.

Método MFA Autenticadores que puede configurar
SMS OTP sobre SMS

Enlace SMS

OTP a través de SMS y correo electrónico
Correo electrónico OTP por correo electrónico

Enlace de correo electrónico
Aplicación Authenticator google Authenticator

microsoft Authenticator

Notificación push de Microsoft (Guía de configuración)

Autenticador autorizado
Autenticador miniOrange Ficha blanda

Notificaciones push

Autenticación de código QR
Verificación de llamada OTP a través de llamada telefónica
Ficha de hardware Ficha de hardware YubiKey
Mostrar token de hardware
Problemas de seguridad Preguntas de seguridad (KBA)
Biométrico (FIDO2/Passkey) Biométrico (FIDO2/Passkey) — Autenticadores de plataforma (huella dactilar, reconocimiento facial, PIN del dispositivo); Autenticadores multiplataforma (claves de seguridad FIDO2)
Patrón de cadrícula Autenticación de patrón de cuadrícula
Autenticador RSA (SecurID) Autenticador RSA (SecurID)
Tarjetas inteligentes Autenticación de tarjeta CAC

Inicie sesión en miniOrange Consola de administración.

Desde su panel de administración en la barra de navegación izquierda, seleccione Autenticación de factor 2, Y haga clic en Configurar la autenticación de dos factores para el administrador.

Seleccione Autenticación de dos factores (2fa)

Activa Habilitar autenticación de 2 factores como se muestra a continuación.

Diferentes métodos 2fa para administrador

Seleccione un método que desee configurar o cambiar como autenticación de dos factores (2FA).

Al seleccionar la opción, podrá personalizar la configuración a su manera.


1 SMS

En este método de autenticación de dos factores (2FA), el usuario recibe una contraseña de un solo uso (OTP) por SMS que contiene una clave numérica de 6 a 8 dígitos. Para la seguridad del usuario final, debe seguir los pasos indicados en su panel de administración.

A. Método OTP sobre SMS

  • Haga clic en OTP sobre SMS en el SMS para configurar este método.
  • seleccione el método OTP sobre SMS para administrador

  • Haga clic en el elemento Editar Seleccione esta opción y añada el número de teléfono móvil en el que desea recibir el código OTP.
  • Luego haga clic en Guardar.
  • configurar OTP sobre el método SMS 2FA

  • Ahora, active la opción de autenticación de segundo factor si no lo ha hecho antes, como se muestra a continuación.
  • Ingrese el número de teléfono móvil para recibir OTP mediante llamada

  • El método Activo en la parte superior especificará "OTP por SMS".
  • Para verificar el segundo factor, cierra sesión y vuelve a iniciarla; te pedirá tu nombre de usuario y contraseña.
  • Después de eso, se le redirige a la siguiente página:
  • Ingrese la OTP recibida en el teléfono y haga clic en verificar.
  • Verifica tu identidad

  • Si se le redirige a su panel de control, significa que ha configurado correctamente el envío de OTP por SMS como método de autenticación de dos factores (2FA).
  • Haga clic en el elemento enlace SMS en la pestaña de la sección SMS para implementar este método y haga clic en Editar.
  • seleccione el método de enlace de SMS

  • Introduce el número de teléfono en el campo "Teléfono" para obtener un enlace de aceptación o rechazo.
  • Luego haga clic en Guardar.
  • editar enlace sms

  • Ahora Habilitar autenticación de 2 factores alternar si no se ha hecho antes como se muestra a continuación.
  • Habilitar el segundo factor para el enlace SMS

  • El método Activo en la parte superior especificará enlace SMS.
  • Para verificar el segundo factor, cierra sesión y vuelve a iniciarla. Te pedirá tu nombre de usuario y contraseña. Después, serás redirigido a la siguiente página:
  • Demuestra tu identidad como administrador

  • Haga clic en el elemento Aceptar o rechazar enlace que has recibido en tu teléfono.
  • Al hacer clic en el enlace de aceptación, podrá ver su panel de control, lo que significa que ha configurado correctamente el método de enlace SMS.

C. OTP por SMS y CORREO ELECTRÓNICO

  • Haga clic en OTP a través de SMS y CORREO ELECTRÓNICO En la pestaña Configurar 2FA, configure este método.
  • Seleccione otp por correo electrónico y método 2FA de SMS

  • Ahora añade tu número de teléfono móvil y el correo electrónico en el que deseas recibir el código OTP.
  • Luego haga clic en Guardar.
  • Añade tu número de móvil y correo electrónico para OTP

  • Podrá ver el mensaje "Sus configuraciones se han guardado correctamente" en color verde.
  • Ahora Habilitar autenticación de 2 factores Active la opción si no lo ha hecho antes y haga clic en guardar.
  • Habilitar la autenticación de dos factores

  • Para verificar el segundo factor, cierre sesión y vuelva a iniciarla; le pedirá su nombre de usuario y contraseña.
  • Después de eso, se le redirige a la página de autenticación de dos factores.
  • Ahora recibirá un Código OTP por SMS y correo electrónico.Ingrese el código OTP recibido y haga clic en Verificar .
  • Ingrese OTP y verifique la autenticación de administrador

  • Si se le redirige a su panel de control, significa que ha configurado correctamente el método de autenticación de dos factores (2FA) mediante OTP por SMS y correo electrónico.
  • 2FA para la configuración de administrador realizada

2. Correo electrónico

A. Contraseña de un solo uso por correo electrónico

  • Seleccionar OTP por correo electrónico en la pestaña Correo electrónico para habilitar este método. Haga clic en Editar.
  • seleccione OTP POR CORREO ELECTRÓNICO

  • Haga clic en Guardar ya que la dirección de correo electrónico especificada es la que usted utilizó para registrarse. Haga clic en Guardar.
  • configurar OTP POR CORREO ELECTRÓNICO

  • Habilita el segundo factor si no lo habías habilitado antes.
  • habilitar 2fa para la autenticación de administrador

  • Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
  • Te pedirá nombre de usuario y contraseña.
  • Verifica tu identidad

  • Introduzca la OTP recibida en la dirección de correo electrónico especificada y haga clic en Verificar OTP.
  • Cuando haga clic en verificar y si se le redirige a su panel de control, significa que ha configurado correctamente el método OTP por correo electrónico.
  • tablero mininaranja

  • Seleccionar Enlace de correo electrónico en la pestaña Correo electrónico para activar este método. Haga clic en Editar.
  • seleccione el método 2FA del enlace de correo electrónico

  • Haga clic en Guardar y habilita el segundo factor si no lo has hecho antes.
  • configurar el enlace de CORREO ELECTRÓNICO 2FA para el administrador

    habilitar la autenticación de 2 factores para el administrador

  • Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
  • Te pedirá tu nombre de usuario y contraseña. Después, serás redirigido a la siguiente página:
  • Demuestra tu identidad como administrador

  • Recibirás un correo electrónico a la dirección especificada anteriormente con un enlace para aceptar o rechazar la solicitud.
  • Cuando haga clic en el enlace de aceptación y este le redirija a su panel de control, significa que ha configurado correctamente el enlace de correo electrónico.
  • Autenticación realizada con éxito

3. Aplicación de autenticación

F. Autenticador de Google

  • Seleccionar google Authenticator desde la sección Aplicaciones de autenticación para configurar este método.
  • seleccione el método GOOGLE AUTHENTICATOR

  • Haga clic en Editar .
  • Para la instalación de este método, es necesario instalar el Aplicación Google Authenticator de la tienda de aplicaciones.
  • Una vez finalizada la instalación, regístrese en un dispositivo escaneando el código QR en la aplicación.
  • Ingrese el código de acceso generado por la aplicación Google Authenticator. Luego haga clic en guarde .
  • seleccione el método GOOGLE AUTHENTICATOR

  • En el método anterior, la pestaña de reconfiguración se vuelve verde, lo que significa que ahora está activa.
  • El siguiente paso es Habilitar el segundo factor si no se ha hecho antes.
  • habilitar la autenticación de 2 factores para el administrador

  • Para verificar el segundo factor, cierre sesión y vuelva a iniciarla. Aquí debe ingresar Código de 6 dígitos a partir de su Aplicación de autenticación de Google.
  • Y luego haga clic en verificar.
  • Haga clic en verificar para realizar 2FA

  • Si se le redirige a su panel de control, significa que ha configurado correctamente el método de autenticación de dos factores (2FA) de Google Authenticator.
  • La autenticación de Google se realizó correctamente

G. Autenticador de Microsoft

  • Haga clic en microsoft Authenticator desde la pestaña Aplicaciones de autenticación para configurar este método.
  • seleccione el método Microsoft AUTHENTICATOR 2FA

  • Instale la Aplicación Microsoft Authenticator desde la tienda de aplicaciones para la configuración.
  • Después de instalar la aplicación, se le pedirá que Agregar una cuenta y selecciona el tipo de cuenta que tienes (cuenta de Google o cuenta personal).
  • seleccione el método Microsoft AUTHENTICATOR 2FA

  • Registra tu dispositivo escaneando el código QR en la aplicación Microsoft Authenticator.
  • (Si no desea escanear el código QR, puede introducir la clave secreta manualmente).
  • Una vez que registres tu dispositivo, tu aplicación comenzará a mostrar una Código de contraseña de un solo uso (El código varía cada 30 segundos).
  • Ingrese el código de contraseña de un solo uso y haga clic en Guardar .
  • Puedes ver el mensaje. "Tus configuraciones se han guardado correctamente" en verde.
  • Ahora Habilitar el cambio del segundo factor si no se ha hecho antes.
  • Configuración 2FA realizada

  • Para verificar el segundo factor, cierre sesión y vuelva a iniciarla. Le pedirá su nombre de usuario y contraseña. Después de eso, será redirigido a la página de autenticación de dos factores. Aquí debe ingresar Código de 6 dígitos a partir de su Aplicación de autenticación de Microsoft.
  • Y luego haga clic en verificar.
  • Ingrese la OTP generada desde Microsoft Authenticator

  • Si se le redirige a su panel de control, significa que ha configurado correctamente el método de autenticación de dos factores (2FA) de Microsoft Authenticator.
  • La autenticación Microsoft 2FA para el administrador se realizó correctamente

H. Notificaciones push de Microsoft

Por favor, siga esta guía para configurar Microsoft Push Notification.


Autenticador I. Authy

  • Haga clic en Autenticador autorizado desde la pestaña Aplicaciones de autenticación para configurar este método. Seleccionar Editar.
  • seleccione el método Authy AUTHENTICATOR 2FA

  • Para la configuración, primero debe instalar el Aplicación de autenticación Authy haciendo clic en el enlace del paso 1.
  • Registra tu dispositivo escaneando el código QR en la aplicación Authy Authenticator.
  • Una vez que registres tu dispositivo, tu aplicación comenzará a mostrar una Código de contraseña de un solo uso.
  • Ingrese el código de contraseña de un solo uso y haga clic en Guardar .
  • Seleccione el método Authy AUTHENTICATOR 2FA

  • Puedes ver el mensaje. "Tus configuraciones se han guardado correctamente" en verde.
  • Ahora Habilitar el cambio del segundo factor si no se ha hecho antes.
  • Configuración 2FA realizada

  • Para verificar el segundo factor, cierra sesión y vuelve a iniciarla. Te pedirá tu nombre de usuario y contraseña. Después, serás redirigido a la página de autenticación de dos factores.
  • Aquí debes ingresar Código de 6 dígitos a partir de su Aplicación de autenticación Authy y luego haga clic en verificar.
  • Introduzca el código OTP generado por Authy Authenticator.

  • Si se le redirige a su panel de control, significa que ha configurado correctamente el método de autenticación de dos factores (2FA) de Authy Authenticator.
  • Autenticación 2FA de Authy para administrador realizada correctamente

4. Autenticador miniOrange

Método de token suave K.

    Un Soft Token es una pieza de seguridad de autenticación de dos factores que se utiliza para autorizar al usuario final. En este método, el usuario debe ingresar el Tecla numérica 6-8 desde su móvil.

  • Haga clic en Ficha blanda en la pestaña miniOrange Authenticator para configurar este método.
  • Puedes comenzar haciendo clic en el edición .
  • seleccione el método SOFT TOKEN 2FA

  • Para configurar este método necesitas el Aplicación miniOrange Authenticator Instálala en tu smartphone. El enlace se encuentra en el paso 1. Tras instalar la aplicación, escanea el código QR para registrar tu dispositivo.
  • Luego haga clic en guarde .
  • escanee el código QR para activar el método 2FA

  • En el método anterior, la pestaña de reconfiguración se vuelve verde, lo que significa que ahora está activa.
  • El siguiente paso es Habilitar segundo factor si no se ha hecho antes.
  • habilitar 2fa para administrador

  • Para verificar el segundo factor, cierra sesión y vuelve a iniciarla. Te pedirá tu nombre de usuario y contraseña. Después, serás redirigido a la siguiente página:
  • Verifica tu identidad

  • Aquí debes ingresar el Código de 6 dígitos generado en su aplicación miniOrange Authenticator registrada.
  • Luego haga clic en verificar.
  • Si se le redirige a su panel de control, ha configurado correctamente el TOKEN BLANDO Método 2FA.
  • Método 2FA de token de software exitoso

Método de notificaciones push L.

    El proceso de notificaciones PUSH funciona cuando el usuario recibe una notificación push en su móvil que necesita ACEPTAR | RECHAZAR.

  • Seleccione el elemento Notificaciones push opción en la pestaña miniOrange Authenticator para habilitar este método. Haga clic en Editar.
  • seleccione el método 2FA de NOTIFICACIÓN PUSH

  • Para configurar este método necesitas el Aplicación miniOrange Authenticator instalada en tu smartphone. El enlace se proporciona en el paso 1. Aquí verás 3 métodos diferentes para instalarla.
  • Elige cualquiera de tus opciones.
  • enlace para descargar la aplicación de autenticación

  • Tras instalar la aplicación, deberá escanear el código QR para registrar su dispositivo.
  • Luego haga clic en guarde .
  • El siguiente paso es Habilitar segundo factor si no se ha hecho antes.
  • habilitar 2fa para administrador

  • Para verificar el segundo factor, cierra sesión y vuelve a iniciarla. Te pedirá tu nombre de usuario y contraseña. Después, serás redirigido a la siguiente página:
  • verificar su identidad como administrador

  • Recibirás una notificación push en el teléfono configurado.
  • Haga clic en el elemento Aceptar/Rechazar botón para verificar.
  • Cuando haga clic en aceptar y se le redirija a su panel de control, significa que ha configurado correctamente el método de notificación PUSH.
  • tablero mininaranja

Autenticación mediante código QR

    El proceso de autenticación mediante código QR funciona de la siguiente manera: un usuario necesita escanear el código de barras desde su móvil utilizando el Aplicación miniOrange Authenticator para continuar.

  • Seleccione el elemento Autenticación de código QR en la pestaña miniOrange Authenticator para activar este método. Haga clic en Editar.
  • seleccione AUTENTICACIÓN MÓVIL

  • Para configurar este método necesita Aplicación miniOrange Authenticator instalada en tu smartphone. El enlace se proporciona en el paso 1. Aquí verás 3 métodos diferentes para instalarla.
  • Elige cualquiera según tu preferencia.
  • Enlace para descargar la aplicación de autenticación miniOrange

  • Tras instalar la aplicación, deberá escanear el código QR para registrar su dispositivo.
  • Luego haga clic en guarde . El siguiente paso es Habilitar segundo factor si no se ha hecho antes.
  • habilitar 2fa para administrador
  • Para verificar el segundo factor, cierra sesión y vuelve a iniciarla. Te pedirá tu nombre de usuario y contraseña. Después, serás redirigido a la siguiente página:
  • Verifica tu identidad

  • Escanee el código QR para probar este método de autenticación en la aplicación miniOrange Authenticator.
  • Si se le redirige a su panel de control, habrá configurado correctamente el método de autenticación móvil de dos factores (2FA).
  • El inicio de sesión 2FA se realizó correctamente

5. Verificación de llamada

J. OTP por llamada telefónica

  • En la sección de verificación de llamada, haga clic en el OTP por llamada telefónica y haga clic en edición.
  • Seleccione el método 2FA de verificación telefónica para el sistema de administración

  • Agregue el número de teléfono en el que desea recibir el OTP y haga clic en el botón. guarde .
  • Seleccione el método 2FA de verificación telefónica para el sistema de administración

  • Entonces podrás ver el mensaje. "Tus configuraciones se han guardado correctamente" en verde.
  • El método Activo en la parte superior especificará Contraseña de un solo uso por teléfono.
  • Ahora Habilitar el cambio del segundo factor si no se hizo antes como se muestra a continuación.
  • Ingrese el número de teléfono móvil para recibir OTP mediante llamada

  • Para verificar el segundo factor, cierre sesión y vuelva a iniciarla. Le pedirá su nombre de usuario y contraseña. Después de eso, será redirigido a la página de autenticación de 2 factores. Ahora recibirá un código OTP por teléfono. Ingrese el código OTP y haga clic en el botón. Verificar .
  • Ingrese el código OTP de la llamada telefónica

  • Si se le redirige a su panel de control, significa que ha configurado correctamente el método de autenticación de dos factores (2FA) mediante verificación telefónica.
  • Verificación telefónica mediante autenticación de dos factores (2FA) realizada.

6. Ficha de hardware

Token de hardware N. YubiKey

  • Seleccionar Token YubiKey En la pestaña Token de hardware para habilitar este método, haga clic en Editar.
  • seleccione el método YubiKey Hardware Token 2FA para administrador

  • En primer lugar, debes conectar el hardware de YubiKey a través del puerto USB.
  • Haga clic en el elemento Ingrese OTP .
  • configurar el token de hardware YubiKey

  • Ahora sostenga el dispositivo; el código OTP se agregará automáticamente en este campo y se le redirigirá al campo de configuración de la autenticación de dos factores (2FA).
  • El siguiente paso es Habilitar segundo factor si no se ha hecho antes.
  • Para verificar el segundo factor, cierra sesión y vuelve a iniciarla. Te pedirá tu nombre de usuario y contraseña. Después, serás redirigido a la siguiente página:
  • verificar su identidad como administrador del sistema

  • Aquí debe seleccionar el Ingrese OTP .
  • Seleccione el campo OTP

  • Presione el token de Hardware para obtener la clave automáticamente.
  • Presione el token de hardware para obtener la clave

  • Si se le redirige a su panel de control, significa que ha configurado correctamente el método de autenticación de dos factores (2FA) mediante token de hardware YubiKey.

7. Preguntas de seguridad

  • Seleccione el elemento Problemas de seguridad sección y haga clic en Editar.
  • Configurar el método KBA para el administrador

    seleccione KBA como su método 2FA

  • Aquí debes seleccionar 2 preguntas y respóndelas. Escribe la pregunta personalizada y respóndela.
  • Haga clic en Guardar y habilite la opción Autenticación de factor 2 Activar/desactivar, si no está ya habilitado como se muestra a continuación.
  • habilitar 2fa para administrador

  • Para confirmar si la autenticación de dos factores (2FA) está activada, cierre sesión y vuelva a iniciarla. Tras introducir su nombre de usuario y contraseña, será redirigido a la siguiente página:
  • Verifica tu identidad como administrador

  • Responda su pregunta de KBA y haga clic en Verificar.
  • Verá el panel de administración (su).
  • Método KBA para administrador configurado exitosamente

  • Has configurado correctamente KBA como método de autenticación de dos factores (2FA).

8. Biométrico (FIDO2/Passkey)

En este método, los usuarios deben utilizar métodos de autenticación integrados (Windows Hello, huella digital integrada, datos biométricos (Face ID o huella digital)) y tokens de seguridad de hardware (por ejemplo, token YubiKey FIDO2) para la verificación de dos factores.

Nota [Solo para instalaciones locales]Deberá configurar SSL para su implementación de IDP antes de utilizar este método MFA.

  • Vaya al Biométrica sección y haga clic en Editar al lado de FIDO2/Clave de acceso método.
  • Método FIDO 2

  • El método biométrico admite dos tipos de autenticadores:
    • Autenticadores de plataforma: Autenticadores integrados disponibles en un teléfono, computadora portátil o tableta que crean y utilizan claves de acceso localmente, como el reconocimiento de huellas dactilares, el reconocimiento facial y el PIN del dispositivo.
    • Autenticadores multiplataforma: Autenticadores externos como llaves de seguridad USB, NFC o Bluetooth FIDO2 que almacenan las claves de acceso en el propio hardware.
    Autenticadores biométricos Agregar dispositivo

  • Haga clic en el elemento Añadir dispositivo Botón para registrar un nuevo dispositivo biométrico o FIDO2.
  • Añadir dispositivo

  • En la ventana Agregar dispositivo, ingrese un nombre para el dispositivo que facilite su identificación.
  • Seleccione el tipo de dispositivo requerido en el menú desplegable:
    • Autenticadores de plataforma: Autenticadores integrados disponibles en un teléfono, computadora portátil o tableta que crean y utilizan claves de acceso localmente, como el reconocimiento de huellas dactilares, el reconocimiento facial y el PIN del dispositivo.
    • Autenticadores multiplataforma: Autenticadores externos como llaves de seguridad USB, NFC o Bluetooth FIDO2 que almacenan las claves de acceso en el propio hardware.
  • Los autenticadores de plataforma se pueden usar para el inicio de sesión biométrico con clave de acceso mediante la verificación integrada del dispositivo, mientras que los autenticadores itinerantes/multiplataforma se pueden usar a través de tokens de hardware FIDO2 externos.
  • Haga clic en Proceder para completar el proceso de registro del dispositivo.
  • Agregar dispositivo en la tabla

  • Una vez que el dispositivo se haya agregado correctamente, aparecerá en la tabla de dispositivos registrados a continuación con el nombre y el tipo de dispositivo configurados.
  • Los administradores pueden eliminar cualquier dispositivo biométrico registrado en cualquier momento utilizando el icono de eliminar disponible en la parte inferior. Acciones columna.
  • Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
  • Realice la verificación completa utilizando las claves de acceso o los dispositivos disponibles.
  • Verificar la autenticación del segundo factor

  • Tras una verificación exitosa, el usuario inicia sesión de forma segura en su cuenta.
  • Habilitar la autenticación de dos factores si no se ha hecho antes.
  • Habilitar 2fa

  • Para verificar el segundo factor, cierra sesión y vuelve a iniciarla. Te pedirá el nombre de usuario y la contraseña.
  • Después, se le pedirá que verifique el segundo factor utilizando su dispositivo registrado.
  • Verificar la autenticación del segundo factor

  • Si no recibe ninguna solicitud o cierra la solicitud por error, puede hacer clic en Autenticar para abrir el mensaje nuevamente.
  • Autenticar

  • Ingrese su PIN/Touch ID/Contraseña/Face ID para el dispositivo registrado.
  • Si se le redirige a su panel de control, significa que ha configurado correctamente el método biométrico (FIDO2/Passkey).
  • Panel mininaranja

9. Autenticación de patrones de cuadrícula

Autenticación de patrón de cuadrícula Es un método para verificar la identidad del usuario, que consiste en seleccionar una secuencia específica de casillas de una cuadrícula. Esta cuadrícula suele constar de casillas numeradas dispuestas en filas y columnas. Durante la configuración, el usuario hace clic en una serie de casillas en el orden elegido para crear un patrón único. Este patrón actúa como segundo factor de autenticación y debe repetirse exactamente en cada inicio de sesión.

  • Comience iniciando sesión en Panel de administración miniOrange usando su nombre de usuario y contraseña. Vaya a la configuración de seguridad o Autenticación de 2 factores (2FA) .
  • Panel de control miniOrange Xecurify con opciones de configuración para aplicaciones, usuarios, grupos y 2FA.

  • De los métodos de autenticación disponibles, seleccione Autenticación de patrón de cuadrícula. Haga clic en el botón habilitar o activar para comenzar la configuración.
  • Aparecerá una cuadrícula numerada. Se te pedirá que hagas clic en 6 fichas en un orden específico para crear tu patrón. El orden de selección es importante y se utilizará para futuros inicios de sesión.
  • Panel de miniOrange que muestra la configuración de 2FA con el método de coincidencia de patrón de cuadrícula.

  • Después de seleccionar tus fichas, vuelve a introducir la misma secuencia para confirmar. Una vez confirmado, tu patrón se guardará y se vinculará a tu cuenta. Por ejemplo: Si selecciona mosaicos en el orden (4,5) (1,7), debe repetir esta secuencia exacta y no los números en los mosaicos durante el inicio de sesión para autenticarse exitosamente.

Cómo autenticarse en su dispositivo

  • Vaya a la Inicio de sesión e ingrese su nombre de usuario y contraseña.
  • Una vez que aparezca la cuadrícula, haz clic en las mismas fichas en el mismo orden que el patrón guardado. Según la configuración anterior, tu patrón será las fichas (1, 2 y 3, 4), respectivamente.
  • Verificar la identidad utilizando números de patrón de cuadrícula.

  • Si la secuencia coincide, se concederá el acceso. Si el orden es incorrecto, la autenticación fallará.
  • Por favor, siga esta guía para saber más y configurar la coincidencia de patrones de cuadrícula.

10. Autenticador RSA (SecurID)

La integración de RSA SecurID MFA permite a los usuarios utilizar los métodos de autenticación RSA para un acceso seguro dentro de la plataforma miniOrange. Esta documentación ofrece una descripción general del proceso de configuración y los parámetros necesarios para una configuración exitosa.

Para configurar la autenticación RSA (SecurID) en miniOrange, siga los pasos que se indican a continuación:

  • Navegue a la pestaña Autenticación de dos factores > Configurar la autenticación de dos factores para el administrador sección en su panel de administración.
  • Configurar la autenticación de dos factores para el administrador

  • Elija Autenticador RSA (SecurID) y haga clic en Editar y luego seleccione Configurar el segundo factor.
  • Seleccione Autenticación RSA

  • Proporcione los parámetros de configuración tal como se detalla en la sección siguiente.
  • Configurar la autenticación RSA

Configuración para el usuario final

  • Establecer RSA Secur ID como método MFA predeterminado para los usuarios finales.
  • Activar MFA desde la configuración de la política.
  • Todos los métodos configurados en RSA y las configuraciones habilitadas en miniOrange se mostrarán al usuario final.

Nota:

Para obtener más ayuda o realizar consultas sobre la configuración, póngase en contacto con nosotros. Soporte de miniOrange.


Parámetros de configuración de RSA:

Introduzca los valores que aparecen a continuación en la pantalla de configuración de RSA. Los campos obligatorios y opcionales se enumeran en la Estado columna.

Parámetro Mareas Ideales para Lecciones Estado
condición_de_política_predeterminada La condición predeterminada bajo la cual se aplica una política. Obligatorio
rsa_client_id El identificador único para la aplicación cliente RSA. Obligatorio
rsa_context_message_id Identificador del mensaje de contexto utilizado en las transacciones RSA. Obligatorio
nivel_de_garantía Nivel de seguridad requerido para el proceso de autenticación. Obligatorio
versión de la API rsa La versión de la API RSA que se está utilizando. Obligatorio
estado_de_éxito El código/mensaje de estado que indica que la operación se ha realizado correctamente. Obligatorio
ruta_de_interfaz_predeterminada La ruta predeterminada para la interfaz o punto final RSA. Obligatorio
ID de acceso El ID utilizado para acceder al servicio RSA. Obligatorio
llave de acceso La clave secreta correspondiente al ID de acceso para la comunicación segura. Obligatorio
leer_tiempo de espera ENTERO (Valor predeterminado: 3000) - Tiempo de espera en milisegundos para leer datos del servicio RSA. Obligatorio
nombre_archivo_certificado_raíz_predeterminado Nombre del archivo del certificado raíz predeterminado para conexiones seguras. Obligatorio
id_cliente_predeterminado Un identificador de cliente predeterminado, posiblemente un identificador alternativo o no específico de RSA. Obligatorio
UUID del sistema Identificador único para la instancia del sistema. Obligatorio
La plataforma o el entorno del sistema operativo. Obligatorio
intento_tiempo_de_espera ENTERO (Valor predeterminado: 5000) - Tiempo de espera en milisegundos para el intento de autenticación general. Obligatorio
mantener_intento Especifica si el intento de autenticación debe mantenerse abierto después de un fallo inicial. Obligatorio
ID de política predeterminada El ID de la política de autenticación predeterminada que se aplicará. Obligatorio
método de código de acceso sid Método utilizado para la generación/validación del código de acceso SecurID (SID). Opcional
cliente_depuración Indicador para habilitar o deshabilitar la depuración del lado del cliente. Obligatorio (Valor predeterminado: 'FALSO')
idioma predeterminado Idioma predeterminado para mensajes y avisos. Obligatorio (Valor predeterminado: 'en_US')
ID del método Identificador del método de autenticación específico que se está utilizando (por ejemplo, Push, código de acceso). Obligatorio
id_de_versión_del_método_de_autenticación Identificador de versión para el método de autenticación. Obligatorio
ia_resource_prompt_token Token de recurso para la solicitud de verificación de identidad. Opcional
URL base predeterminada La URL base o el punto final del servidor RSA. Obligatorio
versión rsa La versión general de la integración o el software RSA. Obligatorio
atributo_de_usuario_final El atributo de usuario (por ejemplo, nombre de usuario, correo electrónico) utilizado para identificar al usuario final en RSA. Obligatorio

11. Autenticación con tarjeta inteligente CAC

La autenticación mediante tarjeta inteligente CAC permite a los usuarios autenticarse utilizando tarjetas inteligentes basadas en PKI y certificados de cliente emitidos por una Autoridad de Certificación (CA) de confianza. En este método, el usuario inserta la tarjeta inteligente CAC/PIV en el lector de tarjetas y verifica la autenticación mediante el certificado almacenado en la tarjeta.

Nota:

Antes de configurar este método, asegúrese de que:

  • Un lector de tarjetas inteligentes CAC/PIV válido está conectado al sistema.
  • El navegador admite la autenticación mediante certificado de cliente.
  • Los certificados raíz/intermedios de la CA utilizados para firmar los certificados de las tarjetas inteligentes están disponibles.
  • En miniOrange existe un usuario cuyo nombre de usuario/correo electrónico coincide con el SAN presente en el certificado de la tarjeta inteligente CAC/PIV.

  • Navegue a la pestaña Autenticación de dos factores >> Opciones de 2FA para usuarios finales >> Métodos de 2FA permitidos y habilitar la tarjeta CAC para permitir que los usuarios finales se autentiquen utilizando este método.
  • Habilitar tarjeta CAC

  • Ahora navega a Autenticación de dos factores >> Configurar la autenticación de dos factores para el administrador.
  • Seleccione el elemento Tarjetas inteligentes .
  • Seleccione tarjetas inteligentes

  • En la sección Tarjeta CAC, haga clic en Cargar cadena CA y cargue la cadena de certificados de CA raíz o CA intermedia de confianza (formato .pem) que emitió los certificados presentes en las tarjetas CAC/PIV. Después de la carga exitosa, comuníquese con el soporte de miniOrange para habilitar la Cadena CA cargada.
  • Nota: Es obligatorio cargar la cadena de certificados CA antes de habilitar este método para usuarios finales o administradores. Solo se aceptarán para la autenticación los certificados firmados por la cadena de certificados CA cargada.


    Cargar cadena CA

  • Después de cargar correctamente la cadena CA, habilite la Autenticación de factor 2 Activar/desactivar si aún no está habilitado.
  • Habilitar la autenticación de dos factores

  • Una vez configurado el método de la tarjeta CAC para el administrador, los usuarios finales no necesitan realizar ningún registro ni configuración adicional del dispositivo. Los usuarios pueden simplemente habilitar el método de la tarjeta CAC desde su panel de control, o los administradores pueden imponerlo a todos los usuarios mediante la configuración de políticas.

Cómo verificar el segundo factor

  • Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
  • Nota: Asegúrese de que el Nombre Alternativo del Sujeto (SAN) presente en el certificado de la tarjeta inteligente CAC/PIV coincida con el nombre de usuario o correo electrónico utilizado durante la autenticación de primer factor. Si el valor SAN no coincide con el nombre de usuario o correo electrónico del usuario que ha iniciado sesión, la verificación fallará.


  • Ingrese su nombre de usuario y contraseña. Tras una autenticación inicial exitosa, será redirigido a la página que se muestra a continuación:
  • Verificar segundo factor

  • Inserte la tarjeta inteligente CAC/PIV en el lector de tarjetas conectado y haga clic en Autenticar.
  • El navegador le pedirá que seleccione un certificado de cliente.
  • Selección de certificado de cliente del navegador

  • Seleccione el certificado emitido por la CA de confianza que haya cargado el administrador; normalmente, se trata del certificado que muestra la tarjeta inteligente CAC/PIV.
  • Tras la validación exitosa del certificado, se le redirigirá a su panel de control, lo que significa que ha configurado correctamente el método de autenticación.