La ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô multifactor (MFA) se puede utilizar para iniciar sesi¨®n en Áú»¢¶Ä²©, lo que proporciona una capa adicional de seguridad m¨¢s all¨¢ de solo un nombre de usuario y contrase?a.
Con MFA, el usuario debe existir en Áú»¢¶Ä²©, debe proporcionar credenciales de Áú»¢¶Ä²© al iniciar sesi¨®n y tambi¨¦n debe demostrar su identidad por otros medios, generalmente, un c¨®digo generado por una aplicaci¨®n de ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô en el tel¨¦fono del usuario.
Hay varios ³¾¨¦³Ù´Ç»å´Çs MFA disponibles, lo que permite a los usuarios elegir la opci¨®n que mejor se adapte a sus preferencias y requisitos de seguridad. Estos ³¾¨¦³Ù´Ç»å´Çs son la contrase?a de un solo uso basada en el tiempo (TOTP) y el Duo Universal Prompt.
±Ê²¹°ù¨¢³¾±ð³Ù°ù´Çs de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô:
±Ê²¹°ù¨¢³¾±ð³Ù°ù´Ç | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®²Ô |
---|---|
Habilitar ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô multifactor | Marque la casilla de verificaci¨®n para habilitar la ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô multifactor. |
²Ñ¨¦³Ù´Ç»å´Ç²õ | Haga clic en Agregar para configurar un ³¾¨¦³Ù´Ç»å´Ç MFA (consulte ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô del ³¾¨¦³Ù´Ç»å´Ç a continuaci¨®n). |
±Ê²¹°ù¨¢³¾±ð³Ù°ù´Çs de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô del ³¾¨¦³Ù´Ç»å´Ç:
±Ê²¹°ù¨¢³¾±ð³Ù°ù´Ç | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®²Ô |
---|---|
Tipo | Seleccione el tipo de ³¾¨¦³Ù´Ç»å´Ç MFA: TOTP: use una aplicaci¨®n de ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô para generar contrase?as de un solo uso basadas en el tiempo; Duo Universal Prompt: use el servicio de ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô para proporcionar ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô multifactor. |
Nombre | Ingrese un nombre que se mostrar¨¢ como nombre de cuenta para todos los usuarios de MFA en aplicaciones de ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô (por ejemplo, "Áú»¢¶Ä²©"). |
Funci¨®n hash | Seleccione la funci¨®n hash (SHA-1, SHA-256 o SHA-512) para generar c¨®digos TOTP. Este par¨¢metro est¨¢ disponible si el tipo de ³¾¨¦³Ù´Ç»å´Ç MFA est¨¢ configurado en "TOTP". |
Longitud del c¨®digo | Seleccione la longitud del c¨®digo de verificaci¨®n (6 u 8). Este par¨¢metro est¨¢ disponible si el tipo de ³¾¨¦³Ù´Ç»å´Ç MFA est¨¢ configurado en "TOTP". |
Nombre de equipo de API | Ingrese el nombre de equipo de API proporcionado por el servicio de ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô Duo. Este par¨¢metro est¨¢ disponible si el tipo de ³¾¨¦³Ù´Ç»å´Ç MFA est¨¢ configurado en "Duo Universal Prompt". |
ID de cliente | Ingrese el ID de cliente proporcionado por el servicio de ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô Duo. Este par¨¢metro est¨¢ disponible si el tipo de ³¾¨¦³Ù´Ç»å´Ç MFA est¨¢ configurado en "Duo Universal Prompt". |
Secreto de cliente | Ingrese el secreto de cliente proporcionado por el servicio de ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô Duo. Este par¨¢metro est¨¢ disponible si el tipo de ³¾¨¦³Ù´Ç»å´Ç MFA est¨¢ configurado en "Duo Universal Prompt". |
Esta secci¨®n proporciona ejemplos de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô de MFA usando Contrase?a de un solo uso basada en tiempo (TOTP) y Mensaje universal de Duo.
Para TOTP, los usuarios deben verificar su identidad mediante una aplicaci¨®n de ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô (por ejemplo, la aplicaci¨®n ) .
1. Vaya a la ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô de MFA en Áú»¢¶Ä²© en Usuarios ¡ú ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô y habilite la ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô multifactor.
2. Agregue un nuevo ³¾¨¦³Ù´Ç»å´Ç MFA con la siguiente ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô:
3. Vaya a Usuarios ¡ú Grupos de usuarios y cree un nuevo grupo de usuarios con la siguiente ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô:
4. Cierre sesi¨®n en Áú»¢¶Ä²© y vuelva a iniciar sesi¨®n con sus credenciales. Tras iniciar sesi¨®n correctamente, se le pedir¨¢ que se inscriba en MFA y se le mostrar¨¢ un c¨®digo QR y una clave secreta.
5. Escanee el c¨®digo QR o ingrese la clave secreta en la aplicaci¨®n Google Authenticator. La aplicaci¨®n generar¨¢ un c¨®digo de verificaci¨®n que deber¨¢ ingresar para completar el proceso de inicio de sesi¨®n.
6. Para inicios de sesi¨®n posteriores, recupere el c¨®digo de verificaci¨®n de la aplicaci¨®n Google Authenticator e ingr¨¦selo durante el inicio de sesi¨®n.
Para Duo Universal Prompt, los usuarios deben verificar su identidad mediante la aplicaci¨®n de ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô .
El ³¾¨¦³Ù´Ç»å´Ç Duo Universal Prompt MFA requiere la instalaci¨®n de la extensi¨®n php-curl, acceso a Áú»¢¶Ä²© a trav¨¦s de HTTPS y permiso para conexiones salientes a servidores Duo. Adem¨¢s, si tiene la Pol¨ªtica de seguridad de contenido (CSP) habilitada en el servidor web, aseg¨²rese de agregue "duo.com" a la directiva CSP en el archivo de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô de su equipo virtual.
1. Reg¨ªstrese para obtener una cuenta de administrador de Duo gratuita en .
2. Abra el Panel de administraci¨®n de Duo, vaya a Aplicaciones ¡ú , busque la aplicaci¨®n Web SDK y haga clic en Proteger.
3. Tenga en cuenta las credenciales (ID de cliente, secreto de cliente, nombre de equipo de API) necesarias para configurar el ³¾¨¦³Ù´Ç»å´Ç MFA en Áú»¢¶Ä²©.
4. Vaya a la ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô de MFA en Áú»¢¶Ä²© en Usuarios ¡ú ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô y habilite la ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô multifactor.
5. Agregue un nuevo [³¾¨¦³Ù´Ç»å´Ç] MFA (#method-configuration) con la siguiente ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô:
6. Vaya a Usuarios ¡ú Grupos de usuarios y cree un nuevo grupo de usuarios con la siguiente ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô:
7. Cierre sesi¨®n en Áú»¢¶Ä²© y vuelva a iniciar sesi¨®n con sus credenciales. Tras iniciar sesi¨®n correctamente, se le pedir¨¢ que se inscriba en MFA y se le redirigir¨¢ a Duo. Complete la ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô de Duo y verifique su usuario con la aplicaci¨®n Duo de su tel¨¦fono para iniciar sesi¨®n.
8. Para inicios de sesi¨®n posteriores, utilice el ³¾¨¦³Ù´Ç»å´Ç MFA apropiado proporcionado por la aplicaci¨®n Duo (como recuperar un c¨®digo de verificaci¨®n, responder a notificaciones autom¨¢ticas o usar teclas f¨ªsicas) e ingrese la informaci¨®n requerida durante el inicio de sesi¨®n.