Antes de empezar
Antes de habilitar MFA, es importante comprender:
-
¿Quién tiene MFA?
Los usuarios que inician sesión con correo electrónico + contraseña pueden usar MFA. -
¿Quién no?
Los usuarios que inician sesión a través del inicio de sesión único (SSO) no pueden usar MFA porque la autenticación la administra el proveedor de SSO.
Métodos MFA disponibles:
- MFA de correo electrónico : método automático de respaldo. No se puede desactivar.
- MFA basada en aplicaciones : recomendada, configurable por el usuario.
Qué puedes configurar: Solo MFA basado en app. Los códigos de correo electrónico se envían automáticamente como respaldo.
¿Qué es MFA y a quién está dirigido?
La autenticación multifactor (MFA) agrega una capa adicional de seguridad a su cuenta al requerir un código, además de su contraseña al iniciar sesión.
- Propósito: Proteger su cuenta contra accesos no autorizados, incluso si su contraseña está comprometida.
- ¿Quién debería usarlo?: Todos los usuarios con inicio de sesión con correo electrónico y contraseña.
Cómo funciona MFA en Factorial
- Cuando se solicita un código: MFA se activa durante el inicio de sesión cuando Factorial detecta un nuevo dispositivo, navegador o ubicación.
-
Los desencadenantes incluyen:
- Iniciar sesión desde un nuevo dispositivo
- Accediendo Factorial desde un navegador no reconocido
- Ciertas acciones sensibles a la seguridad
Métodos MFA disponibles
MFA de correo electrónico (alternativa, automática)
- Enviado automáticamente a su correo electrónico registrado.
- No se puede desactivar.
- Actúa como respaldo en caso de que la MFA basada en aplicaciones no esté disponible.
MFA basada en aplicaciones (recomendada, configurable)
- Se puede habilitar a través de una aplicación de autenticación (por ejemplo, Google Authenticator, Authy).
- Genera códigos basados en tiempo para iniciar sesión.
- Recomendado sobre MFA por correo electrónico para una mayor seguridad.
Cómo configurar MFA basada en aplicaciones
- Ve a Configuración → Configuración de seguridad en su cuenta Factorial
- En la sección MFA, haz clic en el enlace que abre un código QR para configurar su aplicación de autenticación (por ejemplo, Google Authenticator, Authy)
- Escanea el código QR con tu aplicación
- Una vez configurado, coloca el código generado en la entrada; la aplicación generará códigos seguros y sensibles al tiempo para que los ingrese durante el inicio de sesión.
.png)
Consejo: guarda los códigos de respaldo en un lugar seguro en caso de que pierda el acceso a tu aplicación de autenticación.
La MFA basada en app es el único método que los usuarios pueden configurar activamente. Si no está habilitada, el sistema usa la MFA basada en correo electrónico para los administradores.
Cómo funciona la MFA por correo electrónico
Este método no es configurable: se aplica automáticamente si un administrador no ha configurado la aplicación MFA.
- Cuando inicie sesión, te enviaremos un código único y de un solo uso a su dirección de correo electrónico registrada.
.png)
2. Necesitarás ingresar este código para completar tu inicio de sesión.
.png)
3. Si no recibes el correo electrónico, puedes solicitar fácilmente que lo reenvíen.
Preguntas frecuentes
-
¿Por qué recibo códigos de correo electrónico si no activé MFA?
La autenticación multifactor (MFA) del correo electrónico es automática y funciona como alternativa. No se puede desactivar.
-
¿Puedo elegir qué método MFA utilizar?
Solo se puede configurar la MFA basada en aplicaciones. La MFA del correo electrónico es automática.
-
¿Por qué algunos usuarios no tienen MFA?
MFA no está disponible para usuarios que inician sesión a través del inicio de sesión único (SSO).
-
¿Puedo desactivar MFA?
Solo se puede deshabilitar la MFA basada en aplicaciones. La MFA por correo electrónico es obligatoria como respaldo.
-
¿Puedo elegir si los empleados utilizan MFA a través de la aplicación o el correo electrónico?
No. Solo se admite la MFA basada en la aplicación como opción configurable. El correo electrónico es una alternativa exclusiva para los administradores que no han configurado la MFA basada en la aplicación. No se puede activar ni desactivar manualmente.
-
¿Por qué no puedo desactivar la MFA basada en correo electrónico?
Es una medida de seguridad que garantiza que los administradores con permisos confidenciales sigan pasando por un proceso de verificación. Solo se aplica si no se configura la autenticación multifactor (MFA) basada en la aplicación.