Autenticación adaptable
¿Por qué debería configurar la autenticación adaptativa (MFA) para el superadministrador?
Si desea reducir la carga de 2fa en sus usuarios y también desea agregar una capa adicional de seguridad, puede hacerlo configurando autenticación adaptativa métodos. Con miniOrange puedes configurar métodos adaptativos de forma diferente para superadministradores y usuarios.
1. Configuración de autenticación adaptativa
Cómo agregar una nueva política de autenticación adaptativa:
- Inicie sesión para Consola de autoservicio y navegue a la sección Autenticación Adaptativa desde el menú del lado izquierdo.
- En Configurar autenticación de riesgo adaptativo, seleccione Agregar política pestaña y agregue un nombre para su política.

- Hay seis secciones diferentes que puede configurar en una Política de autenticación adaptativa:
- Configuración de restricción de IP
- Configuración de restricción de dispositivo
- Configuración de restricción de ubicación
- Configuración de restricción de tiempo
- Acción por comportamiento Cambiar configuración
- Configuración de mensajes de notificación y alerta
A. Configuración de restricción de IP:
En este método de restricción, el superadministrador configura una lista de direcciones IP para permitir o denegar el acceso y cuando un usuario intenta iniciar sesión en cualquiera de las aplicaciones configuradas con autenticación adaptativa, su dirección IP se compara con la lista de IP configurada y, en función de eso, se decide la acción según la configuración (es decir, Permitir, Denegar o Desafío).
Cómo configurar la restricción de IP:
- En la Agregar política pestaña, vaya a la CONFIGURACIÓN DE RESTRICCIÓN sección y habilite la Habilitar restricción de IP .
- Seleccionar Acción para el cambio de comportamiento si la dirección IP del usuario no está en la lista configurada.
- Especifique la dirección IP que desea incluir en la lista blanca. Para el rango de IP que no sea el de la lista blanca, puede seleccionar la configuración anterior para reflejar.
- Elija permitir o rechazar seleccionando el botón de opción al lado.
- Si un usuario intenta iniciar sesión con la dirección IP incluida en la lista blanca, siempre se le permitirá el acceso.
- Admitimos un rango de direcciones IP en tres formatos, es decir, IPv4, IPv4 CIDR y IPv6 CIDR. Puede elegir el que más le convenga en el menú desplegable.
- Puede agregar múltiples IP y rangos de IP haciendo clic en el + .

- Desplácese hacia abajo hasta la parte inferior de la página y haga clic en guarde .
Nota: Si selecciona Desafío como acción, seleccione la misma opción en la sección Acción para cambiar configuración de comportamiento.
B. Configuración de restricción del dispositivo:
En este método de restricción, el superadministrador permite a los usuarios finales agregar una cantidad fija de dispositivos como dispositivos confiables para su cuenta (un dispositivo aquí se refiere a una sesión del navegador). Una vez que se registra un dispositivo para un usuario, ese usuario podrá iniciar sesión sin ninguna restricción (esto también funciona con todos los demás métodos de restricción). Si el dispositivo registrado por el usuario excede el límite total de dispositivos registrados especificado por el superadministrador, en ese caso, el usuario será desafiado o rechazado según lo especificado en la política por el superadministrador.
Cómo configurar la restricción basada en dispositivos
- En la Agregar política pestaña navegar a CONFIGURACIÓN DEL DISPOSITIVO y habilite la opción Permitir a los usuarios registrar el dispositivo.
- En el campo de entrada junto a Número de registros de dispositivos permitidos, ingrese el no. de dispositivos que desea que registren sus usuarios finales (se recomiendan 2 o 3 dispositivos).
- Seleccione su acción si la cantidad de dispositivos registrados por los usuarios excede el límite permitido. (.es decir, desafiar o negar)
- Habilita la opción Enviar alertas por correo electrónico a los usuarios si el número de registros de dispositivos excedió el recuento permitido, si desea alertar al usuario sobre el número de dispositivos que exceden el límite.

- Desplácese hacia abajo hasta la parte inferior de la página y haga clic en guarde .
- Notas :
- Los usuarios solo pueden registrar dispositivos cuando se selecciona Desafío como Acción.
- Una vez que se registra un Dispositivo, los usuarios podrán iniciar sesión sin problemas y sin ninguna restricción.
- Si selecciona Desafío como acción, seleccione la misma opción en la sección Acción para cambiar configuración de comportamiento.
C. Configuración de restricción de ubicación:
En este método de restricción, el superadministrador configura una lista de ubicaciones en las que queremos permitir que los usuarios finales inicien sesión o rechazarlas según la condición establecida por el superadministrador. Cuando un usuario intenta iniciar sesión con la autenticación adaptativa habilitada, sus atributos de ubicación, como (latitud, longitud y código de país), se verifican con la lista de ubicaciones configurada por el superadministrador. Y en función de esto, se permitirá, rechazará o rechazará al usuario.
Cómo configurar la restricción basada en la ubicación
- En la Agregar política pestaña navegar a CONFIGURACIÓN DE UBICACIÓN sección y habilite la Habilitar restricción basada en ubicación .
- En el campo de entrada para ingresar ubicación, ingrese el nombre de la ubicación y luego seleccione la ubicación correcta de los resultados de la búsqueda usando las teclas de navegación ARRIBA y ABAJO.
- Agregue la distancia dentro y alrededor de su ubicación en el siguiente campo de entrada. Esta será el área total dentro y alrededor de la ubicación que hemos configurado usando los puntos de Latitud y Longitud.
- En la siguiente lista de selección, seleccione el parámetro de distancia como KMS (kilómetros) o millas. Para cada ubicación que agregue, puede optar por permitirla o denegarla habilitando o deshabilitando el botón de cambio que se encuentra junto a ella.
- Puede hacer clic en el + para agregar más de una ubicación y luego siga los pasos 2 a 4 como se mencionó anteriormente.

- Desplácese hacia abajo hasta la parte inferior de la página y haga clic en guarde .
D. Configuración de restricción de tiempo:
En este método de restricción, el superadministrador configura una zona horaria con horas de inicio y de finalización para esa zona horaria y los usuarios pueden acceder, denegar o bloquear el acceso según la condición de la política. Cuando un usuario final intenta iniciar sesión con la autenticación adaptativa habilitada, los atributos relacionados con su zona horaria, como la zona horaria y la hora actual del sistema, se verifican con la lista configurada por el superadministrador y, según la configuración, se permite, deniega o bloquea el acceso del usuario.
Cómo configurar la restricción basada en tiempo
- En la Agregar política pestaña navegar a CONFIGURACIÓN DEL TIEMPO DE ACCESO sección y habilite la Habilitar restricción basada en tiempo .
- En la lista de selección de zona horaria, seleccione la zona horaria. En las listas Hora de inicio y Hora de finalización, seleccione los valores apropiados. Para cada configuración de hora que agregue, puede elegir permitirla o rechazarla habilitando o deshabilitando el botón de cambio al lado.
- Ingrese un valor en minutos en el campo de entrada junto a Diferencia horaria permitida para la verificación de Prevención de fraude. Este valor le permite especificar cierta relajación antes de la hora de inicio y después de la hora de finalización. (Entonces, si la hora de inicio es a las 6 a. m. y la hora de finalización es a las 6 p. m. con un valor de diferencia horaria establecido en 30 minutos, entonces la política considerará el tiempo de 5:30 a. m. a 6:30 p. m.). Si no se ingresa ningún valor en este campo, se establece el valor predeterminado, que es 15 minutos.
- Puede hacer clic en el + para agregar más de una configuración de tiempo y luego siga el paso 2 como se mencionó anteriormente.

2. Acción por cambio de comportamiento en la configuración
Puede configurar una de las tres acciones posibles para su Política de autenticación adaptativa como se explica a continuación:
A. Acción para cambiar el comportamiento Opciones:
| Atributo |
Mareas Ideales para Lecciones |
| Permitir |
Permitir al usuario autenticarse y utilizar servicios si la condición de autenticación adaptativa es verdadera. |
| Desafío |
Desafía a los usuarios con uno de los tres métodos mencionados a continuación para verificar la autenticidad del usuario. |
| Denegar |
Deniegue las autenticaciones de usuario y el acceso a los servicios si la condición de autenticación adaptativa es verdadera. |
B. Opciones de tipo de desafío:
| Atributo |
Mareas Ideales para Lecciones |
| Segundo factor del usuario |
El Usuario necesita autenticarse utilizando el segundo factor que haya optado o asignado, como por ejemplo
- OTP sobre SMS
- Notificación de inserción
- OTP por correo electrónico
- Y 12 métodos más.
|
| Problemas de seguridad |
El Sistema le preguntará al usuario 2 de 3 preguntas que haya configurado en su Consola de Autoservicio. Sólo después de la respuesta correcta a ambas preguntas se le permite al usuario continuar. |
| OTP a través de correo electrónico alternativo |
El usuario recibirá una OTP en el correo electrónico alternativo que ha configurado en la Consola de autoservicio. Una vez que el usuario proporciona la OTP correcta, se le permite continuar. |
- La acción para el cambio de comportamiento y el tipo de desafío se pueden configurar desde la sección Acción para el cambio de comportamiento de la página Autenticación adaptable.
3. Configuración de mensajes de notificación y alerta
Esta sección gestiona las notificaciones y alertas relacionadas con la autenticación adaptativa. Ofrece las siguientes opciones:
- Recibir alertas por correo electrónico si los usuarios inician sesión desde dispositivos o ubicaciones desconocidos: el superadministrador debe habilitar esta opción para poder recibir alertas para diferentes opciones de alerta.
| Opción |
Mareas Ideales para Lecciones |
| Desafío completado y dispositivo registrado |
Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final completa un desafío y registra un dispositivo. |
| Desafío completado pero dispositivo no registrado |
Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final completa un desafío pero no registra el dispositivo. |
| Desafío fallido |
Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final no completa el desafío. |
- La siguiente subsección es Enviar alertas por correo electrónico, que nos permite habilitar o deshabilitar las alertas para superadministradores y usuarios finales. Para habilitar las alertas para superadministradores, puede habilitar el botón de cambio “Administradores”.
- En caso de que desee que varias cuentas de superadministradores reciban alertas, puede habilitar la opción para superadministradores y luego ingresar los correos electrónicos de superadministradores separados por un signo "," en el campo de entrada junto a la etiqueta Correo electrónico de administradores para recibir alertas. Para habilitar alertas para los usuarios finales, puede habilitar el botón de cambio "Usuarios finales".
- En caso de que desee personalizar el mensaje de denegación que recibe el usuario final en caso de que su autenticación sea denegada debido a una política adaptativa, puede hacerlo ingresando el mensaje dentro “Mensaje denegado” caja de texto.