Configuración de la autenticación de dos factores

A partir de la versión 16.1 del servidor de administración, la autenticación de dos factores se activa automáticamente. No se admite la opción global para deshabilitar la autenticación de dos factores. Este escenario proporciona los pasos para configurar la autenticación en dos pasos en el primer inicio de sesión y configurar los parámetros de autenticación de dos factores en el servidor de administración.

Etapas

La configuración de la autenticación de dos factores se realiza en etapas:

  1. Instalar una app de autenticación en un dispositivo

    Puedes usar cualquier aplicación que admita el algoritmo de contraseña de un solo uso basado en el tiempo (TOTP), por ejemplo:

    • Google Authenticator
    • Microsoft Authenticator
    • Bitrix24 OTP
    • Yandex Key
    • Avanpost Authenticator
    • Aladdin 2FA
    • Rutoken OTP

    Para comprobar si Kaspersky Security Center Linux es compatible con la app de autenticación que desea utilizar, active la autenticación de dos factores para todos los usuarios o para un usuario en particular.

    Uno de los pasos sugiere que especifique el código de seguridad generado por la app de autenticación. Si tiene éxito, Kaspersky Security Center Linux será compatible con el autenticador seleccionado.

    No recomendamos en absoluto instalar la app de autenticación en el mismo dispositivo desde el que se gestiona el servidor de administración.

  2. Sincronizar la hora del dispositivo con la app de autenticación con la hora del dispositivo en el que está instalado el servidor de administración

    Asegúrate de que la hora del dispositivo con la app de autenticación y la hora del dispositivo con el servidor de administración estén sincronizadas con UTC, mediante el uso de fuentes de hora externas. Para una mayor precisión, recomendamos utilizar los mismos servidores NTP en toda tu infraestructura. De lo contrario, pueden ocurrir fallos al configurar la autenticación de dos factores.

  3. Configuración de la autenticación de dos factores para las cuentas de usuario al iniciar sesión en Web Console

    Inicia sesión en Web Console y configura la autenticación de dos factores.

    Si la configuración de autenticación de dos factores no está disponible, ponte en contacto con un usuario que tenga el derecho Modificar LCA de objeto en el área funcional funciones generales: Permisos de usuario y autenticación de dos factores configurada para agregar tu cuenta a la lista de permisos de autenticación de dos factores.

  4. Configuración de la autenticación de dos factores en el servidor de administración

    Si has configurado la autenticación de dos factores y el derecho Modificar las ACL del objeto del área funcional de Funciones generales: Permisos de usuario, puedes configurar la autenticación de dos factores en el servidor de administración de la siguiente manera:

    1. Revisar la lista de usuarios que pueden configurar la autenticación en dos pasos al iniciar sesión
    2. Excluir las cuentas de usuario para las que no es necesario activar la autenticación de dos factores (opcional)

      Excluye las cuentas de usuario de la autenticación de dos factores para permitirles iniciar sesión en el servidor de administración incluso si no han configurado la autenticación de dos factores. Puede ser necesario excluir de la autenticación de dos factores las cuentas de integración que no pueden pasar el código de seguridad durante la autenticación. Las cuentas de integración se utilizan para ejecutar scripts a través de OpenAPI.

    3. Restablecimiento o eliminación de una clave secreta de autenticación de dos factores (opcional)

      Puedes restablecer una clave secreta de autenticación de dos factores cuando un usuario pierde el acceso a su dispositivo de autenticación de dos factores o necesita configurar la autenticación de dos factores en un nuevo dispositivo. También puedes restablecer una clave secreta para tu propia cuenta.

      Puedes eliminar una clave secreta para bloquear completamente el inicio de sesión de un usuario en Web Console y evitar que el usuario acceda al servidor de administración.

    4. Editar el nombre del emisor de un código de seguridad (opcional)

      Si tienes varios servidores de administración con nombres similares, es posible que tengas que cambiar los nombres de los emisores de códigos de seguridad para que se reconozcan mejor los diferentes servidores de administración.

Resultados

Una vez completado este escenario:

Consulte también:

Acerca de la autenticación de dos factores para una cuenta

Excluir cuentas de la autenticación de dos factores

Principio de página