Introducción
Este documento describe cómo habilitar, configurar y deshabilitar la verificación de dos pasos para Umbrella para MSPs.
Descripción general de la verificación en dos pasos
La verificación en dos pasos (también conocida como autenticación de dos factores) agrega seguridad a la consola de Umbrella para MSPs al requerir un segundo factor de autenticación. Los usuarios deben introducir su contraseña y un código de seguridad generado en su dispositivo móvil. Este proceso evita el acceso no autorizado a través de ataques de fuerza bruta y garantiza que solo los usuarios autorizados puedan iniciar sesión.
La verificación en dos pasos también se puede habilitar para los inicios de sesión de clientes individuales dentro del panel de cada cliente.
Activación de la verificación en dos pasos
Antes de comenzar, es importante que la autenticación en dos pasos esté deshabilitada de forma predeterminada y debe habilitarse para la cuenta que está conectada actualmente.
Precaución: Solo puede habilitar la verificación en dos pasos para la cuenta actualmente conectada. No puede cambiar la configuración de la cuenta de otro administrador, pero puede ver su estado.
Pasos que se deben habilitar
- Vaya a Configuración MSP > Administradores.
- Amplíe la entrada de cuenta haciendo clic en el nombre de la cuenta.
- Haga clic en Activar.
Debe seleccionar y verificar el método que prefiera para recibir los códigos de seguridad:
Continúe con los pasos según el método que haya elegido.
Método 1: Usar mensajes de texto
- SeleccioneUsar mensajes de texto y haga clic en Continuar.
- Introduzca su número de teléfono, incluidos los códigos de país y de área y, a continuación, haga clic en Continuar.
- Recibe un código de seis dígitos por SMS.
- Introduzca la contraseña de Umbrella for MSPs y el código de seis dígitos y, a continuación, haga clic en Activar verificación en dos pasos.
- Guarde el código de recuperación de emergencia proporcionado. Almacénelo de forma segura, separado de su dispositivo móvil y contraseñas.
- Haga clic en Finalizado.
Nota: Recibirá un código de seguridad de mensaje de texto cada vez que inicie sesión. Los códigos de seguridad caducan después de 30 segundos. Si es necesario, utilice Reenviar código en la pantalla de inicio de sesión.
También recomendamos usar Google Voice para el SMS, porque si alguien obtiene acceso a tu cuenta de Gmail, el atacante puede usar la función de restablecimiento de contraseña y también recibir contraseñas de un solo uso.
Método 2: Usar aplicación móvil
- Descargue e instale una aplicación de autenticación (como Google Authenticator) en su dispositivo móvil.
- Seleccione Utilizar aplicación móvil y haga clic en Continuar.
- Escanee el código QR con su aplicación de autenticación. Agregue un nuevo token y escanee el código de barras. Luego, se le pedirá que escanee un código QR.
- Agregue un nuevo token haciendo clic en el símbolo + de la parte inferior derecha y, a continuación, en Escanear código de barras.
- Ingrese el código de seis dígitos generado y su contraseña de Umbrella for MSPs, luego haga clic en Enable Two-Step Verification.
- Guarde el código de recuperación de emergencia proporcionado. Almacénelo de forma segura, separado de su dispositivo móvil y contraseñas. La seguridad sólo es eficaz si la contraseña y los códigos de seguridad son independientes.
- Haga clic en Finalizado.
Una vez habilitada, la aplicación de autenticación genera un nuevo código cada 30 segundos para iniciar sesión.
Advertencia: Asegúrese de que la hora del dispositivo móvil esté sincronizada correctamente. La hora incorrecta del dispositivo puede provocar errores de verificación de código.
Inicio de sesión con verificación en dos pasos
Después de introducir su contraseña, introduzca el código de seguridad recibido a través de la aplicación móvil o SMS. La pantalla de verificación se muestra después del inicio de sesión inicial.
Nota: Si no recibe códigos SMS, el proveedor de SMS (Twilio) podría estar experimentando problemas. Consulte Estado de Twilio para obtener actualizaciones.
Desactivar la verificación en dos pasos
Si ya no desea utilizar la verificación en dos pasos:
- Vaya a Configuración > Configuración del sistema > Cuentas.
- Seleccione su cuenta y luego haga clic en Disable para la autenticación de dos pasos.
- A continuación, se le envía un nuevo código de seguridad único y se le solicita que lo introduzca por última vez para confirmar su solicitud.
Teléfono perdido
Si ha perdido el teléfono (o tablet) y ya no desea utilizar la verificación en dos pasos, haga clic en ¿Perdió el teléfono? al iniciar sesión. Esto lo lleva a un área donde puede ingresar su código de recuperación de emergencia y deshabilitar el software. Como recordatorio, el código de recuperación de emergencia fue el código proporcionado después de la configuración inicial tanto para SMS como para la aplicación móvil.
Si pierde tanto su dispositivo como el código de recuperación de emergencia, el soporte técnico requiere información adicional para ayudarlo con el restablecimiento de la cuenta.