Habilitando Autenticación de Dos Factores
Mejora la seguridad de tu organización requiriendo autenticación de dos factores (2FA) para todos los usuarios.
¿Qué es 2FA?
La autenticación de dos factores requiere que los usuarios proporcionen dos formas de identificación:
- Algo que saben: Contraseña
- Algo que tienen: Teléfono con app autenticadora
Habilitando 2FA para Tu Organización
Para Usuarios Individuales
Los usuarios pueden habilitar 2FA para sí mismos:
- Ve a Perfil → Seguridad
- Haz clic en Habilitar Autenticación de Dos Factores
- Escanea el código QR con una app autenticadora:
- Google Authenticator
- Microsoft Authenticator
- 1Password
- Authy
- Ingresa el código de 6 dígitos para verificar
- Guarda los códigos de respaldo de forma segura
Para Todos los Usuarios (Toda la Organización)
Requiere 2FA para todos:
- Ve a Configuración → Seguridad
- Habilita Requerir 2FA para todos los usuarios
- Establece período de gracia (ej: 7 días para que usuarios configuren)
- Haz clic en Guardar
Qué sucede:
- Usuarios existentes serán solicitados a configurar 2FA en el próximo inicio de sesión
- Nuevos usuarios deben configurar 2FA durante la activación
- Usuarios sin 2FA no pueden iniciar sesión después del período de gracia
Despliegue por Fases
Enfoque recomendado para minimizar interrupciones:
Semana 1: Administradores
- Habilita 2FA para cuentas de admin
- Verifica que no haya problemas
- Documenta el proceso
Semana 2: Gerentes
- Notifica a gerentes sobre el próximo requisito de 2FA
- Proporciona instrucciones de configuración
- Habilita requisito de 2FA para grupo de gerentes
Semana 3-4: Todos los Usuarios
- Anuncia a todos los usuarios
- Proporciona entrenamiento y soporte
- Habilita 2FA para toda la organización
- Establece período de gracia de 7 días
Códigos de Respaldo
Los usuarios reciben 10 códigos de respaldo de un solo uso al configurar 2FA.
Los usuarios deben:
- Guardar códigos en gestor de contraseñas
- Imprimir y almacenar de forma segura
- Usar solo si pierden acceso a la app autenticadora
Los administradores pueden:
- Ver si el usuario ha generado códigos de respaldo
- No pueden ver los códigos reales (seguridad)
- Pueden restablecer 2FA si el usuario pierde acceso
Gestionando 2FA
Viendo Estado de 2FA
Ve qué usuarios tienen 2FA habilitado:
- Ve a Usuarios
- Agrega columna Estado 2FA
- Filtra por "2FA Habilitado" o "2FA Deshabilitado"
Restableciendo 2FA de un Usuario
Si un usuario pierde acceso a su app autenticadora:
- Verifica identidad del usuario (llamada, video, etc.)
- Ve a Usuarios → Selecciona usuario
- Haz clic en Restablecer 2FA
- Usuario debe configurar 2FA de nuevo en el próximo inicio de sesión
Solo restablece 2FA después de verificar identidad a través de canal alternativo.
Mejores Prácticas
- Despliegue por fases: Comienza con admins, luego todos los usuarios
- Comunicación: Anuncia con suficiente anticipación
- Soporte: Prepara mesa de ayuda para preguntas
- Documentación: Proporciona instrucciones claras de configuración
- Pruebas: Prueba el proceso antes del despliegue a toda la organización
Solución de Problemas
El código no funciona:
- Asegúrate de que la hora del dispositivo esté sincronizada
- Usa el código más reciente (expira cada 30 segundos)
- Intenta con código de respaldo
Perdió la app autenticadora:
- Contacta al administrador para restablecer 2FA
- Usa código de respaldo si está disponible
- Configura nuevo autenticador después del restablecimiento
Usuario bloqueado:
- Administrador puede restablecer 2FA
- Usuario configura 2FA de nuevo
- Genera nuevos códigos de respaldo
Próximos Pasos
- Concepto de Seguridad - Prácticas generales de seguridad
- Autenticación - Otros métodos de autenticación