For the complete documentation index, see llms.txt. This page is also available as Markdown.

Multifactor

Configure la autenticación multifactor (MFA) en Devolutions Server para añadir una capa adicional de seguridad a la aplicación.

Devolutions Server admite varios tipos de MFA. Puede configurar un tipo de MFA predeterminado para toda su organización o configurar la MFA usuario por usuario. Cuando la MFA está configurada, los usuarios inician sesión con su nombre de usuario/contraseña además de un producto de MFA.

Configurar la autenticación multifactor desde la interfaz web

  1. Para acceder a la configuración de MFA, navegue a Administración – Configuración del servidor – Multifactor.

  2. La primera opción es elegir cómo desea aplicar la autenticación multifactor. Para ello, haga clic en el icono de información situado junto a Uso de MFA para ir a la sección Políticas de acceso condicional.

  3. Seleccione un Destino (Inicio de sesión o MFA).

  4. Si eligió MFA en el paso anterior, seleccione una Acción predeterminada cuando ninguna política coincide entre las siguientes:

    • MFA obligatorio: la MFA se aplica a todos los usuarios. Se establece un tipo de MFA predeterminado para todos los usuarios.

    • MFA omitido: la MFA no se aplica.

    • MFA opcional por usuario: la MFA se aplica de forma individual. El administrador elige quién usa la MFA y qué producto o tecnología utiliza. Elija esta opción si no todos los usuarios están configurados para la autenticación multifactor.

Cuando el uso de MFA está establecido en MFA opcional por usuario , el método de MFA debe configurarse en Administración – Usuarios para cada usuario. Edite o añada un usuario y, a continuación, vaya a la sección Multifactor para configurarlo. También puede establecer un tipo de MFA en el usuario si utiliza un producto diferente del método predeterminado. Consulte Multifactor (editar usuario).

  1. De vuelta en la sección Multifactor, elija a quién enviar el correo electrónico de restablecimiento entre Administrador(es) o un Correo electrónico específico (en cuyo caso debe especificar el correo electrónico en el campo Correo electrónico específico).

  2. Marque las casillas junto a los autenticadores compatibles que desee habilitar. Puede elegir tantos como sea necesario.

Los autenticadores multifactor actualmente compatibles son Authenticator (TOTP), Yubikey, Email, SMS, Duo y Radius. Debe configurarlos por separado siguiendo las instrucciones que aparecen junto a ellos. Los correos electrónicos deben configurarse previamente en Devolutions Server para las MFA de Email y SMS (sin Twilio).

  1. Seleccione la MFA Predeterminada entre las que habilitó en el paso anterior.

  2. Seleccione formas alternativas de iniciar sesión entre Email y Códigos de respaldo. Estas opciones se ofrecerán cuando los usuarios no tengan acceso a su método habitual.

  3. Haga clic en Guardar.

Véase también

Última actualización

¿Te fue útil?