¿Necesitas ayuda? ¡Estamos aquí!
Gracias por su encuesta.
Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com
Resultados de la búsqueda:
×La autenticación de dos factores (2FA) o autenticación multifactor es el proceso de autenticación en el que debe proporcionar dos factores para obtener acceso. El primer factor es el nombre de usuario y la contraseña y el segundo factor es lo que puede tener como único, como un teléfono (para OTP) o una huella digital. Esta capa adicional evita que la persona no autorizada acceda a los recursos incluso si conoce su nombre de usuario y contraseña. miniOrange proporciona más de 15 métodos y soluciones de autenticación para varios casos de uso. Habilite la autenticación de dos factores para SuiteCRM para agregar una capa adicional de seguridad para evitar el acceso no deseado a sus datos.
miniOrange proporciona autenticación de usuario de diversas fuentes externas, que pueden ser Directorio (como ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), Proveedores de identidad (como Microsoft Entra ID, Okta, AWS) y muchos más. Puede configurar su directorio/almacén de usuarios existente o Agregar usuarios en miniOrange.






| URL de inicio de sesión: | Copie la URL de inicio de sesión SAML de los metadatos. |
| URL de SLO: | Copie la URL de cierre de sesión SAML de los metadatos. |
| Certificado X509: | Copie el certificado X.509 de los metadatos. |
NOTA:Como hay 2 metadatos diferentes (IDP miniOrange e IDP externo), seleccione los valores adecuados según sus requisitos.
3.1: Configurar 2FA para el panel de administración miniOrange.







3.2: Habilitar 2FA para los usuarios de la aplicación SuiteCRM.




A. Restringir el acceso a SuiteCRM mediante la configuración de IP
Puedes usar la autenticación adaptativa con el inicio de sesión único (SSO) para SuiteCRM y así mejorar la seguridad y la funcionalidad del inicio de sesión único. Puedes permitir el acceso a direcciones IP dentro de un rango específico para el SSO o denegarlo según tus necesidades, e incluso solicitar al usuario que verifique su identidad. La autenticación adaptativa gestiona la autenticación del usuario en función de diversos factores, como el ID del dispositivo, la ubicación, la hora de acceso, la dirección IP y muchos más.
Puede configurar la autenticación adaptativa con bloqueo de IP de la siguiente manera:


| Atributo | Descripción |
|---|---|
| Permitir | Permitir que los usuarios se autentiquen y utilicen servicios si la condición de autenticación adaptativa es verdadera. |
| Denegar | Deniegue las autenticaciones de usuario y el acceso a los servicios si la condición de autenticación adaptativa es verdadera. |
| Desafío | Desafía a los usuarios con uno de los tres métodos mencionados a continuación para verificar la autenticidad del usuario. |
| Atributo | Descripción |
|---|---|
| Segundo factor del usuario | El Usuario necesita autenticarse utilizando el segundo factor que haya optado o asignado, como por ejemplo
|
| KBA (autenticación basada en conocimiento) | El sistema le preguntará al usuario dos de las tres preguntas que haya configurado en su Consola de Autoservicio. Solo después de responder ambas correctamente, podrá continuar. |
| OTP a través de correo electrónico alternativo | El usuario recibirá una OTP en el correo electrónico alternativo que haya configurado a través de la Consola de Autoservicio. Una vez que la proporcione correctamente, podrá continuar. |

B. Autenticación adaptativa con limitación del número de dispositivos
Al utilizar la autenticación adaptativa, también puede restringir la cantidad de dispositivos en los que el usuario final puede acceder a los Servicios. Puede permitir que los usuarios finales accedan a los servicios con un número fijo. de dispositivos. Los usuarios finales podrán acceder a los servicios que brindamos en este número fijo. de dispositivos.
Puede configurar la autenticación adaptativa con restricción de dispositivo de la siguiente manera

C. Agregar política de autenticación adaptativa a SuiteCRM



D. Notificación y mensaje de alerta.
Esta sección gestiona las notificaciones y alertas relacionadas con la autenticación adaptativa. Ofrece las siguientes opciones:
| Opción | Descripción |
|---|---|
| Los usuarios inician sesión desde direcciones IP, dispositivos o ubicaciones desconocidos | Habilitar esta opción le permitirá iniciar sesión desde direcciones IP o dispositivos desconocidos e incluso ubicaciones. |
| El número de registros de dispositivos superó el recuento permitido | Esta opción le permitirá registrar más dispositivos que los que ha numerado. |
| Desafío completado y dispositivo registrado | Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final completa un desafío y registra un dispositivo. |
| Desafío completado pero dispositivo no registrado | Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final completa un desafío pero no registra el dispositivo. |
| Desafío fallido | Habilitar esta opción le permite enviar una alerta por correo electrónico cuando un usuario final no completa el desafío. |