¿Necesitas ayuda? ¡Estamos aquí!
Gracias por su encuesta.
Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com
Resultados de la búsqueda:
×Joomla 2FA (autenticación de dos factores) o autenticación multifactor (MFA) es una capa adicional de seguridad en la que un usuario o un empleado de la organización debe proporcionar dos factores para obtener acceso a la cuenta de Joomla. Solución de problemas de Joomla Al estar habilitado, cualquier persona que intente iniciar sesión en su cuenta de Joomla desde una computadora o dispositivo no reconocido debe proporcionar una autorización adicional. La autenticación comienza cuando el usuario envía su nombre de usuario y contraseña tradicionales. Una vez que el usuario se autentica correctamente con la verificación del primer paso, se configura 2FA (OTP a través de SMS, notificaciones push, YubiKey, TOTP, Google Authenticator, etc.) El método solicita la verificación en segundo paso. Después de autenticarse con éxito en ambos pasos, se le otorga al usuario acceso a la cuenta de Joomla. Esta capa adicional evita que personas no autorizadas accedan a los recursos incluso si los atacantes cibernéticos llegan a conocer sus credenciales.
mininaranja proporciona Más de 15 métodos de autenticación y soluciones para diversos casos de uso. Permite a los usuarios y organizaciones configurar cierta autenticación y configuración que incluye restricciones de contraseña, restricción de métodos de inicio de sesión, así como otras configuraciones de seguridad. miniorange también da paso a aplicaciones de autenticación que admiten contraseña de un solo uso basada en tiempo (TOTP), Google Authenticator, Microsoft Authenticator, la aplicación de autenticación Authy de 2 factores y nuestra propia aplicación miniorange Authenticator.
miniOrange proporciona autenticación de usuario de diversas fuentes externas, que pueden ser Directorio (como ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), Proveedores de identidad (como Microsoft Entra ID, Okta, AWS) y muchos más. Puede configurar su directorio/almacén de usuarios existente o Agregar usuarios en miniOrange.





Obtenga los detalles de metadatos de IdP para cargarlos en Joomla:

3.1: Habilitar 2FA para usuarios de la aplicación Joomla


3.2: Configure 2FA para sus usuarios finales

3.3: Configuración de 2FA del usuario final










Contáctanos o envíenos un correo electrónico a idpsupport@xecurify.com y te ayudaremos a configurarlo en poco tiempo.
La autenticación adaptativa para Joomla permite a los administradores aplicar políticas de acceso contextuales evaluando las condiciones de inicio de sesión del usuario, como la dirección IP, el dispositivo, la ubicación y la hora de inicio de sesión. Según la política configurada, se puede permitir el acceso a los usuarios, solicitarles una verificación adicional o denegarles el acceso. Los administradores también pueden configurar alertas por correo electrónico, personalizar los mensajes de error para el usuario, revisar la configuración de la política antes de la implementación y asignar políticas de autenticación adaptativa a las políticas de inicio de sesión de la aplicación para reforzar la seguridad y prevenir el acceso no autorizado.
[Nota: La sección Autenticación adaptativa se ha movido del menú de navegación izquierdo. Ahora puede acceder y administrar las políticas de autenticación adaptativa navegando a Políticas >> Política de acceso adaptativo.]
A. Restricción del acceso a Joomla mediante restricción de acceso basada en IP
Restricción de acceso basada en IP Permite a los administradores controlar el acceso de los usuarios en función de la dirección IP de origen de la solicitud de inicio de sesión. Los administradores pueden configurar direcciones IP y rangos de IP de confianza o restringidos, y definir la acción que se debe realizar cuando la dirección IP de un usuario coincide con los criterios configurados. Durante la autenticación, la dirección IP del usuario se evalúa según la política configurada y el acceso es Permitido, Denegado or desafiado en función de la configuración seleccionada.
Puede configurar la autenticación adaptativa con restricción basada en IP de la siguiente manera:






| Atributo | Mareas Ideales para Lecciones |
|---|---|
| Permitir | Permitir que los usuarios se autentiquen y utilicen servicios si la condición de autenticación adaptativa es verdadera. |
| Denegar | Deniegue las autenticaciones de usuario y el acceso a los servicios si la condición de autenticación adaptativa es verdadera. |
| Desafío | Desafía a los usuarios con uno de los tres métodos mencionados a continuación para verificar la autenticidad del usuario. |
| Atributo | Mareas Ideales para Lecciones |
|---|---|
| Segundo factor del usuario | El Usuario necesita autenticarse utilizando el segundo factor que haya optado o asignado, como por ejemplo
|
| KBA (autenticación basada en conocimiento) | El sistema le preguntará al usuario dos de las tres preguntas que haya configurado en su Consola de Autoservicio. Solo después de responder ambas correctamente, podrá continuar. |
| OTP a través de correo electrónico alternativo | El usuario recibirá una OTP en el correo electrónico alternativo que haya configurado a través de la Consola de Autoservicio. Una vez que la proporcione correctamente, podrá continuar. |
B. Restricción del acceso a Joomla mediante restricción de acceso basada en dispositivos.
Restricción de acceso basada en dispositivos Permite a los administradores controlar el acceso de los usuarios en función de los dispositivos registrados y de confianza. Mediante mecanismos de identificación y verificación de dispositivos, los administradores pueden definir políticas que evalúan el dispositivo utilizado durante la autenticación. Cuando un usuario intenta iniciar sesión, el dispositivo se evalúa según la política configurada y se aplica la acción correspondiente. Permitir, Desafiar or Denegar Se aplica en función de las condiciones configuradas.
Puede configurar la autenticación adaptativa con restricción basada en dispositivos de la siguiente manera:






C. Restricción del acceso a Joomla mediante restricción de acceso basada en la ubicación.
En las restricciones de ubicación, el administrador configura una lista de ubicaciones donde desea permitir o denegar el acceso a los usuarios finales según las condiciones establecidas. Cuando un usuario intenta iniciar sesión con la autenticación adaptativa habilitada, sus atributos de ubicación (como latitud, longitud y código de país) se verifican con la lista de ubicaciones configurada por el administrador. En función de esto, se le permitirá, se le solicitará o se le denegará el acceso.
Puede configurar la autenticación adaptativa con restricción basada en la ubicación de la siguiente manera:






D. Restricción del acceso a Joomla mediante restricción de acceso basada en el tiempo.
En la restricción horaria, el administrador configura una zona horaria con horas de inicio y fin, y los usuarios pueden acceder, acceder o ser interrogados según la condición establecida en la política. Cuando un usuario final intenta iniciar sesión con la autenticación adaptativa habilitada, sus atributos relacionados con la zona horaria, como la zona horaria y la hora actual del sistema, se verifican con la lista configurada por el administrador y, según la configuración, se le permite, se le deniega o se le interroga.
Puede configurar la autenticación adaptativa con restricción basada en el tiempo de la siguiente manera:






E. Alertas por correo electrónico y mensajes de correo electrónico personalizados
Esta sección gestiona las notificaciones y alertas relacionadas con la Política de Acceso Adaptativo. Ofrece las siguientes opciones:


| Opción | Mareas Ideales para Lecciones |
|---|---|
| Los usuarios inician sesión desde direcciones IP, dispositivos o ubicaciones desconocidos | Habilitar esta opción le permitirá iniciar sesión desde direcciones IP o dispositivos desconocidos e incluso ubicaciones. |
| Desafío completado y dispositivo registrado | Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final completa un desafío y registra un dispositivo. |
| Desafío completado pero dispositivo no registrado | Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final completa un desafío pero no registra el dispositivo. |
| Desafío fallido | Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final no completa el desafío. |


F. Revisión
Antes de crear la política de autenticación adaptativa, revise las condiciones de la política configuradas, las acciones de cambio de comportamiento, la configuración de alertas por correo electrónico y los mensajes de error personalizados. Este paso ofrece una vista consolidada de todas las configuraciones, lo que le permite verificar la configuración de la política y realizar los cambios necesarios antes de guardarla.




