¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Configurar métodos MFA para superadministradores


¿Por qué necesita configurar la autenticación de dos factores (2FA) para el superadministrador?

Al considerar la autenticación, es esencial priorizar la autenticación del superadministrador. Esto es crucial porque el superadministrador administra los datos de varios usuarios, lo que hace que la seguridad de todos los usuarios dependa de la seguridad del superadministrador. Los métodos de autenticación tradicionales, como el nombre de usuario y la contraseña, son inadecuados frente a las amenazas cibernéticas de rápida evolución de la actualidad. Para proteger los sistemas de administración contra estas vulnerabilidades, miniOrange ofrece métodos de autenticación adicionales que brindan una Capa adicional de seguridad durante el inicio de sesiónEsto se logra implementando autenticación de dos factores (2FA) mientras inicia sesión en su consola de superadministrador.

miniOrange te ayuda a integrar la autenticación de dos factores en tu sistema de superadministrador fácilmente con más de 2 métodos de autenticación de dos factores. Puedes elegir entre cualquiera de los métodos (KBA, OTP por SMS/correo electrónico, Google authenticator, YubiKey, notificaciones push, enlaces por SMS y correo electrónico, etc.) y proteger tu sistema de superadministrador. A continuación, se incluye una guía para configurar la autenticación de dos factores para superadministradores con múltiples demostraciones.

Configurar 2FA para superadministrador

  • Inicie sesión en el Portal de socios de miniOrange consola.
  • Vaya al Autenticación de factor 2, y luego haga clic en Configurar 2FA.
  • Seleccione Autenticación de dos factores (2fa)

  • Haga clic en alternar para Habilitar la autenticación de dos factores como se muestra a continuación.
  • Diferentes métodos 2fa para administrador

  • Seleccione un método que te gustaria configurar o cambiar como 2FA.
  • Al seleccionar la opción, podrá personalizar la configuración a su manera.

1. SMS y devolución de llamada telefónica

    A. Método OTP sobre SMS

      En este método 2FA, El superadministrador recibe una OTP por SMS Contiene una clave numérica de 6 a 8 dígitos. Debe seguir los pasos indicados para habilitarlo en la seguridad del panel de control del superadministrador.

    • Haga clic en OTP sobre SMS en el SMS para configurar este método.
    • Seleccione el método OTP en lugar de SMS para el superadministrador

    • Haga clic en el elemento Editar >> Haga clic aquí para actualizar su número de teléfono.

      Nota: Después de un tiempo de configuración, debe verificar si el número de teléfono ya se agregó en el campo Teléfono. Si es así, seleccione la opción Inactivo para activar este método. De lo contrario, siga los pasos a continuación para agregar un número de teléfono.


    • Seleccione el método OTP sobre SMS para superadministrador: haga clic en Editar

    • En Detalles personales, seleccione el código de país del menú desplegable y luego añade tu número de móvil en el que tu quiero recibir la OTP.
    • Haga clic en Guardar.
    • Seleccione el método OTP en lugar de SMS para el superadministrador - Agregar número de teléfono

    • Después de agregar exitosamente el número al campo de teléfono, haga clic en el botón para activar la opción OTP por SMS.
    • Seleccione el método OTP en lugar de SMS para el superadministrador: cambie el interruptor

    • Ahora Activar la autenticación de dos factores si no se hizo antes como se muestra a continuación.
    • Introduzca el número de móvil para recibir OTP por SMS

    • Como puede ver, el método Activo en la parte superior especificará OTP sobre SMS.
    • Para verificar la autenticación de dos factores, cierre la sesión y vuelva a iniciarla.
    • Le solicitará su nombre de usuario y contraseña. Luego será redirigido a la siguiente página:
    • Ingrese la OTP recibida en el teléfono y haga clic en verificar.
    • Verifica tu identidad

    • Si es redirigido a su panel de control, tiene OTP configurado correctamente a través de SMS como su método 2FA.

      En este método 2FA, al superadministrador se le envía un mensaje con aceptar o rechazar el enlace.

    • Haga clic en enlace SMS en la pestaña de la sección SMS para implementar este método.
    • seleccione el método de enlace de SMS

    • Haga clic en el elemento Editar >> Haga clic aquí para actualizar su número de teléfono.

      Nota: Después de un tiempo de configuración, debe verificar si el número de teléfono ya se agregó en el campo Teléfono. Si es así, seleccione la opción Inactivo para activar este método. De lo contrario, siga los pasos a continuación para agregar un número de teléfono.


    • Seleccione el método OTP sobre SMS para superadministrador: haga clic en Editar

    • En Detalles personales, seleccione el código de país del menú desplegable y luego añade tu número de móvil en el campo Teléfono para obtener el enlace de aceptación o rechazo.
    • Haga clic en Guardar.
    • Seleccione el método OTP en lugar de SMS para el superadministrador - Agregar número de teléfono

    • Después de agregar exitosamente el número al campo de teléfono, haga clic en el interruptor para activar el enlace SMS.
    • Seleccione el método OTP en lugar de SMS para el superadministrador: cambie el interruptor

    • Ahora Activar la autenticación de dos factores si no se hizo antes como se muestra a continuación.
    • Ingrese el número de teléfono móvil para recibir OTP mediante llamada

    • Como puede ver, el método Activo en la parte superior especificará Enlace SMS.
    • Para verificar la autenticación de dos factores, cierre la sesión y vuelva a iniciarla.
    • Le solicitará su nombre de usuario y contraseña. Luego será redirigido a la siguiente página:
    • Demuestra tu identidad como administrador

    • Haga clic en Aceptar o Rechazar enlace que has recibido en tu teléfono.
    • Al hacer clic en el enlace Aceptar, podrá ver su panel de control, lo que significa que tiene método de enlace SMS configurado correctamente.

    C. Verificación de llamadas

      En el método 2FA de "Verificación de llamada", el usuario recibe una llamada indicando una clave numérica de 4 a 8 dígitos qué usuario debe ingresar para autenticarse y utilizar los servicios que se le otorgan.

    • Haga clic en OTP a través de llamada telefónica en la pestaña Verificación de llamadas para configurar este método.
    • Nota: Si desea solicitar créditos gratuitos para el método de verificación del teléfono de prueba, por favor Contactar con nosotros o envíenos un correo electrónico a idpsupport@xecurify.com.


      Seleccione el método 2FA de verificación telefónica para el sistema de administración

    • Desde la parte superior derecha, haga clic en Perfil >> Perfil personal.
    • Seleccione el método 2FA de verificación telefónica para el sistema de administración

    • En Detalles personales, seleccione el código de país del menú desplegable y luego añade tu número de móvil en el que tu desea recibir la OTP mediante llamada.
    • Haga clic en Guardar.
    • Seleccione el método OTP en lugar de SMS para el superadministrador - Agregar número de teléfono

    • Después de agregar exitosamente el número al campo de teléfono, haga clic en el botón para activar la opción OTP mediante llamada telefónica.
    • Haga clic en Guardar.
    • Seleccione el método 2FA de verificación telefónica para el sistema de administración

    • Puedes ver el mensaje. "Tus configuraciones se han guardado correctamente" en verde.
    • Como puede ver, el método Activo en la parte superior especificará OTP sobre llamada.
    • Ahora Habilitar la autenticación de dos factores alternar si no se ha hecho antes como se muestra a continuación.
    • Ingrese el número de teléfono móvil para recibir OTP mediante llamada

    • Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
    • Le solicitará su nombre de usuario y contraseña. Luego, será redirigido a la página de autenticación de dos factores.
    • Ahora recibirá OTP mediante una llamada telefónica. Introducir el OTP y haga clic en Verificar .
    • Si es redirigido a su panel de control, significa que ha realizado correctamente Verificación del teléfono configurado Método 2FA.

2. Aplicaciones de autenticación

    D. Autenticador de Google

      En este método, El superadministrador debe ingresar un código de acceso de 6 dígitos generado por Aplicación de autenticación de Google.

    • Seleccionar google Authenticator del menú Aplicación Authenticator Sección para configurar este método.
    • Seleccione el método Google Authenticator

    • Haga clic en Editar.
    • Para la instalación de este método, es necesario instalar el google Authenticator aplicación de la tienda de aplicaciones.
    • Después de instalar la aplicación de autenticación de Google, regístrese en el dispositivo escaneando el código QR en la aplicación.
    • Ingrese el código de acceso generado por la aplicación Google Authenticator. Luego haga clic en guardar.
    • Seleccione el método Google Authenticator

    • Como puedes ver, después de verificar el OTP generado desde la aplicación Google Authenticator, se activa automáticamente la aplicación.
    • Seleccione el método Google Authenticator

    • Ahora Habilitar la autenticación de dos factores alternar si no se ha hecho antes como se muestra a continuación.
    • habilitar la autenticación de 2 factores para el administrador

    • Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
    • Aquí necesitas ingrese el código de 6 dígitos a partir de su google Authenticator .
    • Haga clic en Verificar.
    • Haga clic en verificar para realizar 2FA

    • Si es redirigido a su panel de control, significa que ha realizado correctamente Autenticador de Google configurado Método 2FA.
    • Después de una redirección exitosa al panel de superadministrador de miniOrange

    E. Autenticador de Microsoft

      En este método, El superadministrador debe ingresar un código de acceso de 6 dígitos generado por Aplicación Microsoft Authenticator.

    • Haga clic en microsoft Authenticator del menú Aplicación Authenticator Pestaña para configurar este método.
    • seleccione el método Microsoft AUTHENTICATOR 2FA

    • Para la configuración, primero debe instalar el microsoft Authenticator aplicación de la tienda de aplicaciones.
    • Después de instalar la aplicación, le pedirá que Añadir cuenta. Seleccione el tipo de su cuenta (Google, cuenta personal)
    • Registre su dispositivo por escaneando el código QR en la aplicación Microsoft Authenticator. (Si no desea escanear el código QR, puede ingresar la clave secreta manualmente).
    • Una vez que registres tu dispositivo, tu aplicación comenzará a mostrarse. Código de contraseña de un solo uso (el código varía cada 30 segundos).
    • Ingrese el código de contraseña de un solo uso y haga clic en Guardar .
    • seleccione el método Microsoft AUTHENTICATOR 2FA

    • Puedes ver el mensaje. "Microsoft Authenticator se configuró correctamente" en verde.
    • Ahora Habilitar la autenticación de dos factores alternar si no se ha hecho antes como se muestra a continuación.
    • Configuración 2FA realizada

    • Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
    • Le solicitará su nombre de usuario y contraseña. Luego, será redirigido a la página de autenticación de dos factores.
    • Aquí necesitas ingrese el código de 6 dígitos a partir de su microsoft Authenticator .
    • Y luego haga clic en Verificar.
    • Ingrese la OTP generada desde Microsoft Authenticator

    • Si es redirigido a su panel de control, significa que ha realizado correctamente Autenticador de Microsoft configurado Método 2FA.
    • La autenticación Microsoft 2FA para el administrador se realizó correctamente

    F. Autenticador de autenticación

      En este método, El superadministrador debe ingresar un código de acceso de 6 dígitos generado por Aplicación Authy Authenticator.

    • Haga clic en Autenticador autorizado desde la pestaña Aplicaciones de autenticación para configurar este método. Seleccionar Editar.
    • seleccione el método Authy AUTHENTICATOR 2FA

    • Para la configuración, primero debe instalar el autenticado aplicación haciendo clic en el botón en el paso 1.
    • Registre su dispositivo por escaneando el código QR en la aplicación Authy Authenticator.
    • Una vez que registres tu dispositivo, tu aplicación comenzará a mostrarse. Código de contraseña de un solo uso.
    • Ingrese el código de contraseña de un solo uso y haga clic en Guardar .
    • Seleccione el método Authy AUTHENTICATOR 2FA

    • Puedes ver el mensaje. "El autenticador Authy se configuró correctamente" en verde.
    • Ahora Habilitar la autenticación de dos factores alternar si no se ha hecho antes como se muestra a continuación.
    • Configuración 2FA realizada

    • Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
    • Le solicitará su nombre de usuario y contraseña. Luego, será redirigido a la página de autenticación de dos factores.
    • Aquí necesitas ingrese el código de 6 dígitos a partir de su Aplicación de autenticación Authy.
    • Y luego haga clic en Verificar.
    • Ingrese la OTP generada desde Microsoft Authenticator

    • Si es redirigido a su panel de control, significa que ha realizado correctamente Autenticador Authy configurado Método 2FA.
    • La autenticación Microsoft 2FA para el administrador se realizó correctamente

3. Autenticador miniOrange

    G. Método de token blando

      Un token suave es un elemento de seguridad de autenticación de dos factores que se utiliza para autorizar al superadministrador. En este método, El superadministrador debe ingresar la clave numérica 6-8 desde su móvil.

    • Haga clic en Ficha blanda en la pestaña miniOrange Authenticator para configurar este método.
    • seleccione el método SOFT TOKEN 2FA

    • Haga clic en Editar.
    • Para configurar este método necesita Aplicación miniOrange Authenticator instalada en tu teléfono inteligente. El enlace para el mismo se encuentra en el paso 1.
    • Después de la instalación de la aplicación es necesario escanea el código QR de registrar su dispositivo.
    • escanee el código QR para activar el método 2FA

    • En el método anterior, la pestaña de reconfiguración se vuelve verde, lo que significa que ahora está activa.
    • escanee el código QR para activar el método 2FA

    • El siguiente paso es Habilitar la autenticación de dos factores si no se ha hecho antes.
    • habilitar 2fa para administrador

    • Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
    • Le solicitará su nombre de usuario y contraseña. Luego será redirigido a la siguiente página:
    • Aquí necesitas ingresa el código de 6 dígitos generado en su aplicación miniOrange Authenticator registrada.
    • Luego haga clic en Verificar.
    • Verifica tu identidad

    • Si es redirigido a su panel de control, tiene SOFT TOKEN configurado correctamente Método 2FA.
    • Método 2FA de token de software exitoso

    H. Método de notificaciones push

      El proceso de Notificaciones Push funciona como, el El superadministrador recibe notificaciones push en su móvil que necesita ACEPTAR | DENEGAR.

    • Seleccione el elemento Notificaciones Push opción en la pestaña miniOrange Authenticator para habilitar este método.
    • seleccione el método 2FA de NOTIFICACIÓN PUSH

    • Haga clic en Editar.
    • Para configurar este método necesita Aplicación miniOrange Authenticator instalada en su teléfono inteligente. El enlace para ello se encuentra en el paso 1 de la página anterior.
    • enlace para descargar la aplicación de autenticación

    • Después de la instalación de la aplicación es necesario escanea el código QR de registrar su dispositivo.
    • En el método anterior, la pestaña de reconfiguración se vuelve verde, lo que significa que ahora está activa.
    • escanee el código QR para activar el método 2FA

    • El siguiente paso es Habilitar la autenticación de dos factores si no se ha hecho antes.
    • habilitar 2fa para administrador

    • Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
    • Le solicitará su nombre de usuario y contraseña. Luego será redirigido a la siguiente página:
    • verificar su identidad como administrador

    • Vas a recibir una notificación push en el teléfono configurado.
    • Haga clic en el botón Aceptar/Rechazar para verificar.
    • Cuando hace clic en aceptar y si es redirigido a su panel de control, significa que tiene método de NOTIFICACIONES PUSH configurado correctamente.
    • tablero mininaranja

    I. Autenticación de código QR

      El proceso de autenticación de código QR funciona de la siguiente manera: un superadministrador debe escanear el código de barras desde su móvil usando el Aplicación miniOrange Authenticator para continuar.

    • Seleccione el elemento Autenticación de código QR en la pestaña miniOrange Authenticator para activar este método. Haga clic en Editar.
    • seleccione AUTENTICACIÓN MÓVIL

    • Para configurar este método necesita Aplicación miniOrange Authenticator instalada en tu teléfono inteligente. El enlace para el mismo se proporciona en el paso 1.
    • Enlace para descargar la aplicación de autenticación miniOrange

    • Después de la instalación de la aplicación es necesario escanea el código QR de registrar su dispositivo.
    • En el método anterior, la pestaña de reconfiguración se vuelve verde, lo que significa que ahora está activa.
    • escanee el código QR para activar el método 2FA

    • El siguiente paso es Habilitar la autenticación de dos factores si no se ha hecho antes.
    • habilitar 2fa para administrador

    • Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
    • Le pedirá nombre de usuario y contraseña. Después de eso, se redirige a la siguiente página:
    • Verifica tu identidad

    • Escanee el código QR para probar este método de autenticación en la aplicación miniOrange Authenticator.
    • Si es redirigido a su panel de control, tiene Método 2FA de AUTENTICACIÓN MÓVIL configurado correctamente.
    • El inicio de sesión 2FA se realizó correctamente

4. Método de correo electrónico

    J. Método OTP a través de CORREO ELECTRÓNICO

      En el método 2FA "OTP por correo electrónico", El superadministrador recibe un correo electrónico que contiene un Tecla numérica de 6 a 8 dígitos que necesita entrar para utilizar los servicios que se le conceden.

      Nota: Se ha configurado el método predeterminado (CORREO ELECTRÓNICO) como método activo. Ahora Habilitar la autenticación de dos factores Activa o desactiva el método OTP en lugar del método de correo electrónico. Además, si necesitas cambiar tu dirección de correo electrónico durante el proceso de configuración, sigue los pasos que se indican a continuación.


    • Seleccionar OTP POR CORREO ELECTRÓNICO en la pestaña Correo electrónico para habilitar este método.
    • seleccione OTP POR CORREO ELECTRÓNICO

    • Haga clic en Editar >> Haga clic aquí para actualizar su correo electrónico .
    • configurar OTP POR CORREO ELECTRÓNICO

    • In Detalles personales, ingrese la dirección de correo electrónico donde Quieres recibir el OTP.
    • Haga clic en Guardar.
    • Seleccione el método OTP en lugar del método de correo electrónico para el superadministrador: Agregar dirección de correo electrónico

    • Desea comprobar su dirección de correo electrónico actualizada en el campo Correo electrónico donde obtuvo OTP.
    • Seleccione el método OTP en lugar de correo electrónico para el superadministrador: verificación de su correo electrónico

    • Ahora Activar la autenticación de dos factores si no se hizo antes como se muestra a continuación.
    • Introduzca su correo electrónico para recibir OTP por correo electrónico

    • Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
    • Le pedirá nombre de usuario y contraseña. Después de eso, se redirige a la siguiente página:
    • Escriba el OTP recibida en el correo electrónico dirección especificada y haga clic en Verificar Fiscalía.
    • Verifica tu identidad

    • Cuando hace clic en verificar y si es redirigido a su panel de control, significa que tiene OTP configurado correctamente por correo electrónico método.
    • tablero mininaranja

      En el método 2FA "Enlace de correo electrónico", El superadministrador recibe un correo electrónico con un enlace en el que debe hacer clic para aceptar|rechazar la transacción.

    • Seleccionar Enlace de correo electrónico en la pestaña Correo electrónico para activar este método.
    • seleccione el método 2FA del enlace de correo electrónico

    • Haga clic en Editar >> Haga clic aquí para actualizar su correo electrónico .

      Nota: Después de un tiempo de configuración, debe verificar si el correo electrónico ya se agregó en el campo Correo electrónico. Si es así, seleccione la opción Inactivo para activar este método. De lo contrario, siga los pasos a continuación para agregar un correo electrónico.


    • configurar OTP POR CORREO ELECTRÓNICO

    • In Detalles personales, ingresa la dirección de correo electrónico donde deseas para obtener el enlace de aceptación o denegación..
    • Haga clic en Guardar.
    • Seleccione el método OTP en lugar del método de correo electrónico para el superadministrador: Agregar dirección de correo electrónico

    • Si desea comprobar su dirección de correo electrónico actualizada en el campo Correo electrónico, haga clic en el interruptor para activar la opción de enlace Correo electrónico.
    • Seleccione el método OTP en lugar de correo electrónico para el superadministrador: verificación de su correo electrónico

    • Ahora Activar la autenticación de dos factores si no se hizo antes como se muestra a continuación.
    • Introduzca su correo electrónico para recibir OTP por correo electrónico

    • Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
    • Le pedirá nombre de usuario y contraseña. Después de eso, se redirige a la siguiente página:
    • Demuestra tu identidad como administrador

    • Vas a recibir un correo en el correo electrónico especificado anteriormente con el enlace Aceptar o Denegar.
    • Cuando hace clic en el enlace Aceptar y si es redirigido a su panel de control, significa que tiene Enlace de correo electrónico configurado correctamente.
    • Autenticación realizada con éxito

    L. OTP por SMS y CORREO ELECTRÓNICO

      En el método 2FA "OTP Over SMS and Email", el superadministrador recibe Tecla numérica OTP de 6 a 8 dígitos Por correo electrónico y SMS. El superadministrador debe ingresar este OTP numérico para usar los servicios que se le otorgan.

    • Haga clic en OTP a través de SMS y CORREO ELECTRÓNICO en la pestaña SMS para activar este método.
    • Seleccione otp por correo electrónico y método 2FA de SMS

    • Haga clic en Editar >> Haga clic aquí para actualizar su correo electrónico .

      Nota: Después de un tiempo de configuración, debe verificar si el número de teléfono y el correo electrónico ya se agregaron en el campo Teléfono y correo electrónico. Si es así, seleccione la opción Inactivo para activar este método. De lo contrario, siga los pasos a continuación para agregar el número de teléfono y el correo electrónico.


    • Seleccione el método OTP en lugar del método de correo electrónico para el superadministrador: Agregar dirección de correo electrónico

    • In Detalles personales, ingrese el número de teléfono y el correo electrónico cuando lo desee Quieres recibir el OTP.
    • Haga clic en Guardar.
    • Seleccione el método OTP en lugar del método de correo electrónico para el superadministrador: Agregar dirección de correo electrónico

    • Ahora quieres verificar Su número de móvil y correo electrónico en el que tu quiero recibir la OTP.
    • Haga clic en el interruptor para activar el método OTP por SMS y correo electrónico.
    • Añade tu número de móvil y correo electrónico para OTP

    • Ahora Habilitar la autenticación de dos factores alternar si no se ha hecho antes como se muestra a continuación.
    • Habilitar la autenticación de dos factores

    • Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
    • Le pedirá nombre de usuario y contraseña. Después de eso, se redirige a la página de autenticación de 2 factores.
    • Ahora recibirá OTP por SMS y CORREO ELECTRÓNICO. Introducir el OTP recibida y haga clic en Verificar .
    • Ingrese OTP y verifique la autenticación de administrador

    • Si es redirigido a su panel de control, significa que ha realizado correctamente OTP configurado a través de SMS y CORREO ELECTRÓNICO Método 2FA.
    • 2FA para la configuración de administrador realizada

5. Ficha de hardware

    M. Token de hardware YubiKey

      "YubiKey Token" es un método de verificación 2fa, en el que un el usuario necesita conectar un USB en su computadora que genera un token en forma de clave alfabética. Este proceso funciona con la combinación de una OTP y tokens de hardware.

    • Seleccionar Token YubiKey en la pestaña Token de hardware para habilitar este método.
    • seleccione el método YubiKey Hardware Token 2FA para administrador

    • Haga clic en Editar.
    • Primero, necesitas conecte el hardware YubiKey a través del puerto USB.
    • Haga clic en Ingresar OTP .
    • Ahora Mantenga el hardware, otp se agregará automáticamente en este campo.
    • configurar el token de hardware YubiKey

    • Haga clic en Guardar.
    • Y serás redirigido al campo de configuración 2FA.
    • El siguiente paso es Habilitar la autenticación de dos factores alternar si no se ha hecho antes.
    • Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
    • Le pedirá nombre de usuario y contraseña. Después de eso, se redirige a la siguiente página:
    • verificar su identidad como administrador del sistema

    • Aquí necesitas seleccione el campo Ingresar OTP.
    • Seleccione el campo OTP

    • Presione el token de Hardware para obtener la clave automáticamente.
    • Presione el token de hardware para obtener la clave

    • Si es redirigido a su panel de control, significa que tiene Hardware YubiKey configurado correctamente Método Token 2FA.

6. Preguntas de seguridad

En este método 2FA, el superadministrador Responde algunas preguntas de seguridad basadas en el conocimiento y personalizar una pregunta que solo él conoce autentificarse.

  • Seleccione el elemento Problemas de seguridad .
  • Configurar el método KBA para el administrador

  • Haga clic en Editar.
  • Configurar el método KBA para el administrador

  • Aquí necesitas seleccione 2 preguntas y responderles. Y escribe la pregunta personalizada y respóndela.
  • seleccione KBA como su método 2FA

  • Haga clic en Guardar.
  • Ahora Habilitar la autenticación de dos factores alternar si no se ha hecho antes como se muestra a continuación.
  • habilitar 2fa para administrador

  • Para confirmar si la 2FA se ha activado, cierre sesión y vuelva a iniciar sesión.
  • Después de ingresar su nombre de usuario y contraseña, será redirigido a la siguiente página:
  • Verifica tu identidad como administrador

  • Responda su pregunta de KBA y haga clic en Verificar.
  • Verás el panel de superadministrador (tuyo).
  • Método KBA para administrador configurado exitosamente

  • De esta manera tienes KBA configurado correctamente como su método 2FA.
  • Del mismo modo, también puedes configurar otros métodos.

7. FIDO2 (biométrico)

En este método, los usuarios deben utilizar métodos de autenticación integrados (Windows Hello, huella digital incorporada, biometría (ID de rostro o huella digital)), token de seguridad de hardware (p. ej., token Yubikey FIDO2) para la verificación 2FA.

[Nota (solo para local): Tendrá que configurar SSL para su implementación de IDP antes de utilizar este método MFA.]


  • Seleccionar FIDO2 (biométrico) , haga clic en Añadir dispositivo.
  • Método FIDO 2

  • Ingrese cualquier relevante Nombre del dispositivo de su elección.
  • Seleccione el elemento Tipo de dispositivo que deseas registrar.
  • Haga clic en Proceder.
  • Añadir dispositivo

  • Se le solicitará el PIN/Touch ID/Contraseña/Face ID según el tipo de dispositivo que esté registrando.
  • Seguridad de Windows

  • Una vez que ingrese el PIN/Touch ID/Contraseña/Face ID correcto, el dispositivo se registrará y podrá ver el mensaje. "Webautn se configuró correctamente" en verde. También verá su dispositivo registrado a continuación.
  • WebAuthen configurado

  • El siguiente paso es Habilitar autenticación de 2 factores si no se ha hecho antes.
  • Habilitar 2fa

  • Para verificar el segundo factor, cierre sesión y vuelva a iniciar sesión.
  • Le pedirá el nombre de usuario y la contraseña. Después de eso, se le pedirá que verifique el segundo factor utilizando su dispositivo registrado.
  • Verificar la autenticación del segundo factor

  • En caso de que no reciba ningún mensaje o lo cierre por error, puede hacer clic en Autenticar para abrir el mensaje nuevamente.
  • Autenticar

  • Ingrese su PIN/Touch ID/Contraseña/Face ID para el dispositivo registrado.
  • Después de esto, si se le redirige a su panel de control, significa que tiene configuró exitosamente el método FIDO2 (biométrico).
  • Panel mininaranja