Áú»¢¶Ä²©

Esta es una traducci¨®n de la p¨¢gina de documentaci¨®n original en espa?ol. Ay¨²danos a mejorarla.

4 MFA

¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®²Ô general

La ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô multifactor (MFA) se puede utilizar para iniciar sesi¨®n en Áú»¢¶Ä²©, lo que proporciona una capa adicional de seguridad m¨¢s all¨¢ de solo un nombre de usuario y contrase?a.

Con MFA, el usuario debe existir en Áú»¢¶Ä²©, debe proporcionar credenciales de Áú»¢¶Ä²© al iniciar sesi¨®n y tambi¨¦n debe demostrar su identidad por otros medios, generalmente, un c¨®digo generado por una aplicaci¨®n de ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô en el tel¨¦fono del usuario.

Hay varios ³¾¨¦³Ù´Ç»å´Çs MFA disponibles, lo que permite a los usuarios elegir la opci¨®n que mejor se adapte a sus preferencias y requisitos de seguridad. Estos ³¾¨¦³Ù´Ç»å´Çs son la contrase?a de un solo uso basada en el tiempo (TOTP) y el Duo Universal Prompt.

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô

±Ê²¹°ù¨¢³¾±ð³Ù°ù´Çs de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô:

±Ê²¹°ù¨¢³¾±ð³Ù°ù´Ç ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®²Ô
Habilitar ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô multifactor Marque la casilla de verificaci¨®n para habilitar la ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô multifactor.
²Ñ¨¦³Ù´Ç»å´Ç²õ Haga clic en Agregar para configurar un ³¾¨¦³Ù´Ç»å´Ç MFA (consulte ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô del ³¾¨¦³Ù´Ç»å´Ç a continuaci¨®n).

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô del ³¾¨¦³Ù´Ç»å´Ç

±Ê²¹°ù¨¢³¾±ð³Ù°ù´Çs de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô del ³¾¨¦³Ù´Ç»å´Ç:

±Ê²¹°ù¨¢³¾±ð³Ù°ù´Ç ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®²Ô
Tipo Seleccione el tipo de ³¾¨¦³Ù´Ç»å´Ç MFA:
TOTP: use una aplicaci¨®n de ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô para generar contrase?as de un solo uso basadas en el tiempo;
Duo Universal Prompt: use el servicio de ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô para proporcionar ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô multifactor.
Nombre Ingrese un nombre que se mostrar¨¢ como nombre de cuenta para todos los usuarios de MFA en aplicaciones de ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô (por ejemplo, "Áú»¢¶Ä²©").
Funci¨®n hash Seleccione la funci¨®n hash (SHA-1, SHA-256 o SHA-512) para generar c¨®digos TOTP.
Este par¨¢metro est¨¢ disponible si el tipo de ³¾¨¦³Ù´Ç»å´Ç MFA est¨¢ configurado en "TOTP".
Longitud del c¨®digo Seleccione la longitud del c¨®digo de verificaci¨®n (6 u 8).
Este par¨¢metro est¨¢ disponible si el tipo de ³¾¨¦³Ù´Ç»å´Ç MFA est¨¢ configurado en "TOTP".
Nombre de equipo de API Ingrese el nombre de equipo de API proporcionado por el servicio de ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô Duo.
Este par¨¢metro est¨¢ disponible si el tipo de ³¾¨¦³Ù´Ç»å´Ç MFA est¨¢ configurado en "Duo Universal Prompt".
ID de cliente Ingrese el ID de cliente proporcionado por el servicio de ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô Duo.
Este par¨¢metro est¨¢ disponible si el tipo de ³¾¨¦³Ù´Ç»å´Ç MFA est¨¢ configurado en "Duo Universal Prompt".
Secreto de cliente Ingrese el secreto de cliente proporcionado por el servicio de ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô Duo.
Este par¨¢metro est¨¢ disponible si el tipo de ³¾¨¦³Ù´Ç»å´Ç MFA est¨¢ configurado en "Duo Universal Prompt".

Ejemplos de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô

Esta secci¨®n proporciona ejemplos de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô de MFA usando Contrase?a de un solo uso basada en tiempo (TOTP) y Mensaje universal de Duo.

TOTP

Para TOTP, los usuarios deben verificar su identidad mediante una aplicaci¨®n de ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô (por ejemplo, la aplicaci¨®n ) .

1. Vaya a la ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô de MFA en Áú»¢¶Ä²© en Usuarios ¡ú ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô y habilite la ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô multifactor.

2. Agregue un nuevo ³¾¨¦³Ù´Ç»å´Ç MFA con la siguiente ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô:

  • Tipo: TOTP
  • Nombre: Áú»¢¶Ä²© TOTP
  • Funci¨®n hash: SHA-1
  • Longitud del c¨®digo: 6

3. Vaya a Usuarios ¡ú Grupos de usuarios y cree un nuevo grupo de usuarios con la siguiente ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô:

  • Nombre del grupo: grupo TOTP
  • Usuarios: Administrador
  • ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô multifactor: Predeterminada (o "Áú»¢¶Ä²© TOTP" si no est¨¢ configurada como predeterminada)

4. Cierre sesi¨®n en Áú»¢¶Ä²© y vuelva a iniciar sesi¨®n con sus credenciales. Tras iniciar sesi¨®n correctamente, se le pedir¨¢ que se inscriba en MFA y se le mostrar¨¢ un c¨®digo QR y una clave secreta.

5. Escanee el c¨®digo QR o ingrese la clave secreta en la aplicaci¨®n Google Authenticator. La aplicaci¨®n generar¨¢ un c¨®digo de verificaci¨®n que deber¨¢ ingresar para completar el proceso de inicio de sesi¨®n.

6. Para inicios de sesi¨®n posteriores, recupere el c¨®digo de verificaci¨®n de la aplicaci¨®n Google Authenticator e ingr¨¦selo durante el inicio de sesi¨®n.

Duo Universal Prompt

Para Duo Universal Prompt, los usuarios deben verificar su identidad mediante la aplicaci¨®n de ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô .

El ³¾¨¦³Ù´Ç»å´Ç Duo Universal Prompt MFA requiere la instalaci¨®n de la extensi¨®n php-curl, acceso a Áú»¢¶Ä²© a trav¨¦s de HTTPS y permiso para conexiones salientes a servidores Duo. Adem¨¢s, si tiene la Pol¨ªtica de seguridad de contenido (CSP) habilitada en el servidor web, aseg¨²rese de agregue "duo.com" a la directiva CSP en el archivo de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô de su equipo virtual.

1. Reg¨ªstrese para obtener una cuenta de administrador de Duo gratuita en .

2. Abra el Panel de administraci¨®n de Duo, vaya a Aplicaciones ¡ú , busque la aplicaci¨®n Web SDK y haga clic en Proteger.

3. Tenga en cuenta las credenciales (ID de cliente, secreto de cliente, nombre de equipo de API) necesarias para configurar el ³¾¨¦³Ù´Ç»å´Ç MFA en Áú»¢¶Ä²©.

4. Vaya a la ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô de MFA en Áú»¢¶Ä²© en Usuarios ¡ú ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô y habilite la ²¹³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô multifactor.

5. Agregue un nuevo [³¾¨¦³Ù´Ç»å´Ç] MFA (#method-configuration) con la siguiente ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô:

  • Tipo: Aviso universal Duo
  • Nombre: Áú»¢¶Ä²© D¨²o
  • Nombre de equipo de API: (use el nombre de equipo de API de Duo)
  • ID de cliente: (use el ID de cliente de Duo)
  • Secreto de cliente: (use el secreto de cliente de Duo)

6. Vaya a Usuarios ¡ú Grupos de usuarios y cree un nuevo grupo de usuarios con la siguiente ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô:

  • Nombre del grupo: grupo Duo
  • Usuarios: Administrador
  • ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô multifactor: Predeterminada (o "Áú»¢¶Ä²© Duo" si no est¨¢ configurada como predeterminada)

7. Cierre sesi¨®n en Áú»¢¶Ä²© y vuelva a iniciar sesi¨®n con sus credenciales. Tras iniciar sesi¨®n correctamente, se le pedir¨¢ que se inscriba en MFA y se le redirigir¨¢ a Duo. Complete la ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô de Duo y verifique su usuario con la aplicaci¨®n Duo de su tel¨¦fono para iniciar sesi¨®n.

8. Para inicios de sesi¨®n posteriores, utilice el ³¾¨¦³Ù´Ç»å´Ç MFA apropiado proporcionado por la aplicaci¨®n Duo (como recuperar un c¨®digo de verificaci¨®n, responder a notificaciones autom¨¢ticas o usar teclas f¨ªsicas) e ingrese la informaci¨®n requerida durante el inicio de sesi¨®n.