Habilitar la autenticación de dos factores (2FA) para la cuenta de PayPal
La autenticación de dos factores (2FA) o autenticación multifactor (MFA) de Paypal permite una capa adicional de seguridad en la que un usuario o un empleado de la organización debe proporcionar dos factores para obtener acceso a la cuenta de Paypal. Acuerdo de solución de problemas de PayPal Al estar habilitada, cualquier persona que intente iniciar sesión en su cuenta de Paypal desde una computadora o dispositivo no reconocido debe proporcionar factores de verificación adicionales junto con la contraseña y el nombre de usuario. En la autenticación de dos pasos, el usuario envía su nombre de usuario y contraseña tradicionales. Una vez que el usuario se autentica y verifica con éxito con la verificación del primer paso, la autenticación configurada 2FA (OTP a través de SMS, notificaciones push, YubiKey, TOTP, Google Authenticator, etc.) El método solicita la verificación en segundo paso. Después de verificar y autenticar correctamente con ambos pasos, se le otorga al usuario acceso a la cuenta de PayPal. Esta segunda capa adicional evita que una persona no autorizada obtenga acceso a los recursos de la cuenta de PayPal incluso si los atacantes cibernéticos llegan a conocer sus credenciales.
mininaranja proporciona Más de 15 métodos de autenticación y soluciones para diversos casos de uso. Permite a los usuarios y organizaciones configurar cierta autenticación y configuración que incluye restricciones de contraseña, restricción de métodos de inicio de sesión, así como otras configuraciones de seguridad. miniorange también da paso a aplicaciones de autenticación que admiten contraseñas de un solo uso basadas en tiempo (TOTP) (código SMS), Google Authenticator, Microsoft Authenticator, la aplicación de autenticación de dos factores Authy y nuestra propia aplicación miniorange Authenticator para registrarse en 2FA de PayPal.
Siga la guía de configuración proporcionada para integrar SSO SAML y verificación en dos pasos (2FA) para su cuenta de Paypal.
mininaranja
Aplicación Authenticator
Google
Aplicación Authenticator
Auténtico factor 2
Aplicación de autenticación
Microsoft
Aplicación Authenticator
Siga la guía paso a paso que se proporciona a continuación para configurar el inicio de sesión único (SSO) de PayPal
1. Configurar la aplicación Paypal en miniOrange
- Inicia sesión como cliente desde el Consola de administración.

- Vaya al Aplicaciones >> Administrar aplicaciones. Haga clic en Agregar aplicación Botón en la esquina derecha de la pantalla.

- In Elija el tipo de aplicación hacer clic en Crear aplicación Botón en el tipo de aplicación OAUTH/OIDC.

- En el siguiente paso, busque su aplicación en la lista. Si no encuentra su aplicación, busque "personalizado" y puedes configurar tu aplicación a través de la aplicación OAUTH personalizada.

- Ingrese la información del cliente según corresponda.
| Atributo |
Mareas Ideales para Lecciones |
| Nombre de aplicación personalizado |
Elija un nombre apropiado según su elección |
| URL a redirigir |
/auth_oauth/iniciar sesión |
| Mareas Ideales para Lecciones |
Descripción de su elección |
| Atributos |
Como se muestra en la imagen de abajo |

- Ajustar la validez del tiempo para el fichas.
- Seleccione el elemento Nombre del grupo desde el menú desplegable y entrar Nombre de directiva.
- Seleccionar Contraseña como su método de inicio de sesión. También puedes optar por la autenticación de 2 factores.
- Desplácese hacia abajo y haga clic en “Botón Guardar”.
- Su aplicación de PayPal se configuró correctamente con miniOrange.
Para editar la aplicación:
- Vaya al Aplicaciones >> Administrar aplicaciones.
- Busque su aplicación y haga clic en edición en el menú Acción contra su aplicación.

- Anote el Identificación del cliente y Secreto del clienteNecesitará esta información al configurar Paypal con miniOrange.

Para puntos finales de OAuth:
- Vaya al Aplicaciones.
- Busca tu aplicación y haz clic en el Puntos finales de OAuth en el menú Acción contra su aplicación.

- Anota todos los parámetros (puntos finales y ámbitos de OAuth). Necesitarás esta información al configurar PayPal con miniOrange.

2. Configurar SSO en Paypal
- En primer lugar, ve a https://developer.paypal.com/developer/applications/ e inicie sesión en su cuenta de administrador de Paypal.
- Serás llevado a una página de administración de aplicaciones. Desplázate hacia abajo hasta la Aplicaciones API REST y haga clic en el ícono de Crear aplicación.
- Se te mostrará un formulario donde debes ingresar Nombre de la aplicación y Cuenta de desarrollador de espacio aislado. Complete el formulario con la información adecuada. Luego haga clic en Crear aplicación

- Volverá a la página de Gestión de aplicaciones. Aquí puedes encontrar ID de cliente y Secreto.

- Copie estas credenciales en Configuración del complemento MO OAuth en los campos correspondientes.
- Desplácese hacia abajo hasta Configuración de la aplicación Sandbox. Llenar URI de devolución de llamada/redireccionamiento del complemento MO OAuth. Luego haga clic en + o pulse entrar:.

3. Configurar 2FA para Paypal
3.1: Habilitar 2FA para usuarios de la aplicación Paypal
- Para habilitar la autenticación de dos factores para los usuarios de la aplicación Paypal, vaya a Políticas >> Política de inicio de sesión de la aplicación
- Haga clic en Editar Icono contra la aplicación que hayas configurado.

- Asegúrate de leer Habilite la autenticación de 2 factores (MFA) .

- Haga clic en Enviar.
3.2: Configure 2FA para sus usuarios finales
- Para habilitar 2FA/MFA para usuarios finales, vaya a Autenticación de 2 factores >> Opciones 2FA para usuarios finales.
- Seleccionar predeterminado Método de autenticación de dos factores para usuarios finales. Además, puede seleccionar métodos 2FA particulares que desee mostrar en el panel de usuarios finales.
- Una vez que haya terminado con la configuración, haga clic en Guardar para configurar sus ajustes 2FA.

3.3: Configuración de 2FA del usuario final
- Inicie sesión para Panel de usuario final utilizando la URL de inicio de sesión del usuario final.
- Para la versión en la nube: La URL de inicio de sesión (URL de marca) que ha configurado.
- Para la versión local: La URL de inicio de sesión será la misma que la URL de inicio de sesión del administrador.
- Seleccionar Configurar 2FA desde el panel izquierdo. Luego seleccione cualquiera de los método 2FA para todos.
- Por ahora hemos seleccionado el SMS >> OTP POR SMS como nuestro método 2FA. Puedes explorar el guía para configurar otros métodos 2FA aquí.
- Activar el OTP por SMS si tiene su número de teléfono agregado en la información de su cuenta, de lo contrario, haga clic en Editar >> Haga clic aquí para actualizar su número de teléfono .

- En Información de la cuenta, haga clic en el ícono editar.

- Seleccione el código de su país, ingrese su número de teléfono móvil y haga clic Enviar OTP.

- Ingresa la OTP enviada a tu teléfono y haz clic en Validar.

- Después de agregar su número de teléfono, active el interruptor para activar OTP por SMS.

- Ahora Activar la autenticación de dos factores si no se hizo antes como se muestra a continuación.

4. Prueba la autenticación de dos factores (2FA) para PayPal.
5. Autenticación adaptativa con Paypal
La autenticación adaptativa de PayPal permite a los administradores aplicar políticas de acceso contextuales evaluando las condiciones de inicio de sesión del usuario, como la dirección IP, el dispositivo, la ubicación y la hora de inicio de sesión. Según la política configurada, se puede permitir el acceso a los usuarios, solicitarles una verificación adicional o denegarles el acceso. Los administradores también pueden configurar alertas por correo electrónico, personalizar los mensajes de error para el usuario, revisar la configuración de la política antes de la implementación y asignar políticas de autenticación adaptativa a las políticas de inicio de sesión de la aplicación para reforzar la seguridad y evitar el acceso no autorizado.
[Nota: La sección Autenticación adaptativa se ha movido del menú de navegación izquierdo. Ahora puede acceder y administrar las políticas de autenticación adaptativa navegando a Políticas >> Política de acceso adaptativo.]
A. Restricción del acceso a PayPal mediante restricción de acceso basada en IP.
La restricción de acceso basada en IP permite a los administradores controlar el acceso de los usuarios según la dirección IP de origen de la solicitud de inicio de sesión. Los administradores pueden configurar direcciones IP y rangos de IP de confianza o restringidos, y definir la acción que se realizará cuando la dirección IP de un usuario coincida con los criterios configurados. Durante la autenticación, la dirección IP del usuario se evalúa según la política configurada y el acceso se permite, se deniega o se somete a un proceso de verificación, según la configuración seleccionada.
Puede configurar la autenticación adaptativa con restricción basada en IP de la siguiente manera:
- Inicie sesión para Consola de autoservicio >> Políticas >> Política de acceso adaptativo sección del menú lateral izquierdo.

- Haga clic en el elemento Crear política botón en la parte superior derecha. Agregue un nombre de política adecuado y haga clic en Crear política.

- Ampliar la opción Restricción de acceso basada en IP En esta sección, haga clic en el icono desplegable para configurar las reglas de acceso basadas en IP.

- Haga clic en Agregar rango de IP para configurar direcciones IP o rangos de IP para la política.

- Especifique la dirección IP que desea incluir en la lista blanca. Para rangos de IP distintos a los incluidos en la lista blanca, puede seleccionar la configuración anterior para que se refleje.
- Elija cualquiera Permitir or Denegar Al seleccionar la opción correspondiente en el menú desplegable, si un usuario intenta iniciar sesión con la dirección IP permitida, siempre se le permitirá el acceso.
- Admitimos el rango de direcciones IP en tres formatos, es decir, IPv4, CIDR IPv4 y CIDR IPv6. Puede elegir el que más le convenga en el menú desplegable.
- Puede agregar varias IP o rangos de IP haciendo clic en el + Agregar rango de IP .

- Una vez realizados los cambios, haga clic en Siguiente.
- Seleccionar Acción para el cambio de comportamiento, elige el apropiado Acción: y Tipo de desafío para el usuario de esa sección.

| Atributo (Opción) |
Mareas Ideales para Lecciones |
| Permitir |
Permitir que los usuarios se autentiquen y utilicen servicios si la condición de autenticación adaptativa es verdadera. |
| Denegar |
Deniegue las autenticaciones de usuario y el acceso a los servicios si la condición de autenticación adaptativa es verdadera. |
| Desafío |
Desafía a los usuarios con uno de los tres métodos mencionados a continuación para verificar la autenticidad del usuario. |
- Opciones de tipo de desafío: Establezca el tipo de desafío cuando la Acción para el Comportamiento esté configurada como Desafío.
| Atributo |
Mareas Ideales para Lecciones |
| Segundo factor del usuario |
El Usuario necesita autenticarse utilizando el segundo factor que haya optado o asignado, como por ejemplo
- OTP sobre SMS
- Notificación de inserción
- OTP por correo electrónico y muchos más.
|
| KBA (autenticación basada en conocimiento) |
El sistema le preguntará al usuario dos de las tres preguntas que haya configurado en su Consola de Autoservicio. Solo después de responder ambas correctamente, podrá continuar. |
| OTP a través de correo electrónico alternativo |
El usuario recibirá una OTP en el correo electrónico alternativo que haya configurado a través de la Consola de Autoservicio. Una vez que la proporcione correctamente, podrá continuar. |
- Haga clic en Siguiente para continuar.
B. Restricción del acceso a PayPal mediante la restricción de acceso basada en dispositivos.
C. Restricción del acceso a PayPal mediante la restricción de acceso basada en la ubicación.
D. Restricción del acceso a PayPal mediante restricciones de acceso basadas en el tiempo.
En la restricción horaria, el administrador configura una zona horaria con horas de inicio y fin, y los usuarios pueden acceder, acceder o ser interrogados según la condición establecida en la política. Cuando un usuario final intenta iniciar sesión con la autenticación adaptativa habilitada, sus atributos relacionados con la zona horaria, como la zona horaria y la hora actual del sistema, se verifican con la lista configurada por el administrador y, según la configuración, se le permite, se le deniega o se le interroga.
Puede configurar la autenticación adaptativa con restricción basada en el tiempo de la siguiente manera:
- Inicie sesión para Consola de autoservicio >> Políticas >> Política de acceso adaptativo sección del menú lateral izquierdo.

- Haga clic en el elemento Crear política botón en la parte superior derecha. Agregue un nombre de política adecuado y haga clic en Crear política.

- Ampliar la opción Restricción de acceso basada en el tiempo sección haciendo clic en el icono desplegable para reglas de restricción de acceso basadas en el tiempo.

- Escriba el Tiempo de espera de la ventana de inicio de sesión (minutos) Para permitir un período de gracia antes de la hora de inicio y después de la hora de finalización de la ventana de inicio de sesión configurada. Si no se especifica ningún valor, se aplica el tiempo de búfer predeterminado de 0 minutos.
- Haga clic en Agregar tiempo para crear una regla de acceso basada en el tiempo.

- Seleccione el requerido Zona horaria, configura el Hora de inicio y Hora de finalización y seleccione los días correspondientes.
- Para cada regla basada en el tiempo, seleccione si se debe acceder. Permitido or Denegado.

- Haga clic en el elemento Agregar tiempo para agregar más de una zona horaria.
- Una vez realizados los cambios, haga clic en Siguiente.
- Seleccione su cuenta en Acción para el cambio de comportamiento y Tipo de desafío para usuario de la Acción para el cambio de comportamiento Sección.

- Haga clic en Siguiente para continuar.
E. Alertas por correo electrónico y mensajes de correo electrónico personalizados
Esta sección gestiona las notificaciones y alertas relacionadas con la Política de Acceso Adaptativo. Ofrece las siguientes opciones:
- Enviar alertas por correo electrónico: Configure los destinatarios que deben recibir notificaciones por correo electrónico cuando se produzcan eventos de autenticación adaptativa. Las alertas pueden enviarse a administradores, usuarios finales o a ambos, según sus requisitos de supervisión y seguridad.
- Enviar alertas por correo electrónico a los administradores: Habilite esta opción para notificar a los administradores cuando se activen los eventos de autenticación adaptativa configurados. Opcionalmente, puede especificar una dirección de correo electrónico en Dirección de correo electrónico del administrador para recibir alertas para recibir alertas; de lo contrario, las alertas se envían a la cuenta de administrador predeterminada.

- Enviar alertas por correo electrónico a los usuarios finales: Habilite esta opción para notificar a los usuarios finales cuando los eventos de autenticación adaptativa afecten sus intentos de inicio de sesión o registros de dispositivos.
- El número de registros de dispositivos ha superado el límite permitido: Cuando está habilitada, los usuarios finales reciben una notificación por correo electrónico si intentan registrar más dispositivos de los permitidos por la política de restricción de dispositivos configurada.Disponible únicamente para notificaciones a usuarios finales.)

- Reciba alertas por correo electrónico si los usuarios inician sesión desde dispositivos o ubicaciones desconocidas: Los administradores deben habilitar esta opción para recibir alertas para diferentes opciones de alerta.
| Opción |
Mareas Ideales para Lecciones |
| Los usuarios inician sesión desde direcciones IP, dispositivos o ubicaciones desconocidos |
Habilitar esta opción le permitirá iniciar sesión desde direcciones IP o dispositivos desconocidos e incluso ubicaciones. |
| Desafío completado y dispositivo registrado |
Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final completa un desafío y registra un dispositivo. |
| Desafío completado pero dispositivo no registrado |
Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final completa un desafío pero no registra el dispositivo. |
| Desafío fallido |
Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final no completa el desafío. |

- En caso de que desee que varias cuentas de administrador reciban alertas, puede habilitar la opción para administrador y luego ingresar los correos electrónicos de administrador separados por una ',' en el campo de entrada junto a Correo electrónico del administrador para recibir alertas etiqueta. Para habilitar alertas para los usuarios finales, puede habilitar la Usuario final casilla de verificación.
- En caso de que desee personalizar el mensaje de denegación que recibe el usuario final en caso de que su autenticación sea denegada debido a la política adaptativa, puede hacerlo ingresando el mensaje dentro Denegar mensaje caja de texto.

F. Revisión
Antes de crear la política de autenticación adaptativa, revise las condiciones de la política configuradas, las acciones de cambio de comportamiento, la configuración de alertas por correo electrónico y los mensajes de error personalizados. Este paso ofrece una vista consolidada de todas las configuraciones, lo que le permite verificar la configuración de la política y realizar los cambios necesarios antes de guardarla.

- Una vez que haya verificado todas las configuraciones, haga clic en Crear política para guardar y activar la póliza.
- Verá la política listada una vez que se haya agregado correctamente.

G. Agregar política de autenticación adaptativa a PayPal
- Inicie sesión para Consola de autoservicio >> Políticas >> Política de inicio de sesión de la aplicación.
- Haga clic en Editar Opción de icono para la política de aplicación predefinida.

- Establezca su política en el Nombre de directiva y seleccione Contraseña como Primer Factor.

- Activar Autenticación adaptable En la página Editar política de inicio de sesión, seleccione el método de restricción requerido como una opción.
- Desde Seleccione Política de inicio de sesión Seleccione en el menú desplegable la política que creamos en el paso anterior.
-
Aplicar restricciones mediante: Configure cómo se deben evaluar las múltiples restricciones de autenticación adaptativa durante el inicio de sesión del usuario.
- Y: Para que se permita el intento de inicio de sesión, deben cumplirse todas las restricciones habilitadas.
- O: Para que se permita el intento de inicio de sesión, debe cumplirse al menos una de las restricciones habilitadas.

-
Restricciones de autenticación adaptativa: Configure restricciones de inicio de sesión y condiciones de verificación adicionales para reforzar la seguridad de la cuenta y controlar el acceso de los usuarios en función de factores de riesgo contextuales.
- Restricción de IP: Restrinja el acceso de inicio de sesión a direcciones IP o rangos de IP específicos para mejorar la seguridad.
- Restricción del dispositivo: Permitir el acceso mediante inicio de sesión únicamente desde dispositivos de confianza o previamente autorizados.
- Restricción de ubicación: Controlar el acceso de inicio de sesión de los usuarios en función de su ubicación geográfica.
- Restricción de tiempo: Restringir el acceso de los usuarios a días o períodos de tiempo específicos.
- Forzar la autenticación multifactor en cada intento de inicio de sesión: Exigir a los usuarios que completen la verificación MFA en cada intento de inicio de sesión, independientemente del dispositivo o del estado de la sesión.

Cómo agregar un dispositivo confiable
- Cuando el usuario final inicia sesión en la consola de autoservicio después de la política para restricción del dispositivo está activado, se le proporciona la opción de agregar el dispositivo actual como dispositivo confiable.
Referencias externas