Kaspersky Security Center

Escenario: configurar la verificación en dos pasos para todos los usuarios

21 de marzo de 2024

ID 212969

Este escenario describe cómo habilitar la verificación en dos pasos para todos los usuarios y cómo excluir cuentas de usuario de la verificación en dos pasos. Si no habilitó la verificación en dos pasos para su cuenta antes de habilitarla para otros usuarios, la aplicación abre primero la ventana para habilitar la verificación en dos pasos para su cuenta. Este escenario también describe cómo habilitar la verificación en dos pasos para su cuenta.

Si habilitó la verificación en dos pasos para su cuenta, puede pasar a la etapa de habilitación de la verificación en dos pasos para todos los usuarios.

Requisitos previos

Antes de comenzar:

  • Asegúrese de que su cuenta de usuario tenga derechos de Modificar ACL de objeto del área funcional Funciones generales: Permisos de usuario para modificar la configuración de seguridad de las cuentas de otros usuarios.
  • Asegúrese de que los demás usuarios del Servidor de administración instalen una aplicación de autenticación en sus dispositivos.

Etapas

La habilitación de la verificación en dos pasos para todos los usuarios se realiza en etapas:

  1. Instalación de una aplicación de autenticación en un dispositivo

    Puede usar cualquier aplicación que admita el algoritmo de contraseña de un solo uso basado en el tiempo (TOTP), por ejemplo:

    • Google Authenticator
    • Microsoft Authenticator
    • Bitrix24 OTP
    • Yandex Key
    • Avanpost Authenticator
    • Aladdin 2FA

    Para comprobar si Kaspersky Security Center Linux es compatible con la aplicación de autenticación que desea utilizar, active la verificación en dos pasos para todos los usuarios o para un usuario en particular.

    Uno de los pasos sugiere que especifique el código de seguridad generado por la aplicación de autenticación. Si tiene éxito, Kaspersky Security Center Linux será compatible con el autenticador seleccionado.

  2. Sincronizar la hora de la aplicación de autenticación con la hora del dispositivo en el que está instalado el Servidor de administración

    Asegúrese de que la hora del dispositivo con la aplicación de autenticación y la hora del dispositivo con el Servidor de administración estén sincronizadas con UTC, mediante el uso de fuentes de hora externas. De lo contrario, pueden producirse errores durante la autenticación y la activación de la verificación en dos pasos.

  3. Habilitar la verificación en dos pasos para su cuenta y recibir la clave secreta de su cuenta

    Después de activar la verificación en dos pasos para su cuenta, puede activar la verificación en dos pasos para todos los usuarios.

  4. Habilitación de la verificación en dos pasos para todos los usuarios

    Los usuarios que tengan activada la verificación en dos pasos deben usarla para iniciar sesión en el Servidor de administración.

  5. Prohibir a los nuevos usuarios configurar la verificación en dos pasos por sí mismos

    Para mejorar la seguridad del acceso a Kaspersky Security Center Web Console, puede prohibirles a los nuevos usuarios configurar la verificación en dos pasos.

  6. Editar el nombre del emisor de un código de seguridad

    Si tiene varios Servidores de administración con nombres similares, es posible que deba cambiar los nombres de los emisores del código de seguridad para reconocer mejor los diferentes Servidores de administración.

  7. Excluir las cuentas de usuario para las que no es necesario habilitar la verificación en dos pasos

    Si es necesario, puede excluir usuarios de la verificación en dos pasos. Los usuarios con cuentas excluidas no tienen que utilizar la verificación en dos pasos para iniciar sesión en el Servidor de administración.

  8. Configuración de la verificación en dos pasos para su cuenta

    Si los usuarios no están excluidos de la verificación en dos pasos y la verificación en dos pasos aún no se configuró para su cuenta, deben configurarla en la ventana que se abre cuando inician sesión en Kaspersky Security Center Web Console. De lo contrario, no podrán acceder al Servidor de administración de acuerdo con sus derechos.

Resultados

Una vez completado este escenario:

  • La verificación en dos pasos está habilitada para su cuenta.
  • La verificación en dos pasos está habilitada para todas las cuentas de usuario del Servidor de administración, excepto para las cuentas de usuario que fueron excluidas.

Consulte también:

Acerca de la verificación en dos pasos de una cuenta

Habilitación de la verificación en dos pasos para su cuenta

Habilitación de la verificación en dos pasos para todos los usuarios

Deshabilitar la verificación en dos pasos para una cuenta de usuario

Deshabilitar la verificación en dos pasos para todos los usuarios

Excluir cuentas de la verificación en dos pasos

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.