Gestión de inscripciones de la autenticación de multifactores (MFA) de usuario

Puede habilitar, inhabilitar y suprimir los inscripciones MFA de un usuario.

Acerca de esta tarea

La autenticación de multifactores implica el uso de un segundo factor, normalmente, un código generado por el sistema que debe proporcionar el usuario para demostrar su identidad. La autenticación de dos factores ofrece un mayor control de seguridad a los usuarios cuando inician sesión en cualquier aplicación desarrollada e integrada con Verify. Puede inhabilitar o suprimir un factor de autenticación cuando el sistema se vea comprometido o se produzca una pérdida de dispositivo.

Procedimiento

  1. Selecciona «Directorio » > «Usuarios y grupos ».
    Asegúrese de que el separador Usuarios sea el separador activo.
  2. Si el usuario no se visualiza en la página, utilice la función de búsqueda para buscar al usuario.
  3. Pasa el cursor por encima del usuario y selecciona el Detalles de usuario icono cuando aparezca.
  4. En la página del usuario, selecciona la pestaña «Configuración de MFA ».
    Se muestra la información de la configuración de MFA. Puede ordenar los detalles por cualquiera de las cabeceras.
    Tabla 1. Detalles sobre la autenticación multifactorial
    Detalles Descripciones
    Factor La inscripción de la autenticación de multifactores como, por ejemplo:
    • Contraseña única de correo electrónico (OTP)
    • IBM Verify (confirmación de la huella dactilar del usuario o de su presencia física en el dispositivo)
    • OTP de SMS (mensaje de texto)
    • Contraseña única basada en el tiempo (TOTP).
    Dispositivo El método de acceso utilizado para el registro en la autenticación multifactorial (MFA), como por ejemplo:
    • Una dirección de correo electrónico para OTP
    • El nombre del dispositivo para IBM Verify
    • Un número de teléfono para SMS OTP.
    Tipo de dispositivo El tipo de hardware en el que está instalada la inscripción de MFA. Soportado solo para el factor de IBM Verify.

    Las opciones de configuración global están disponibles para Microsoft Intune® y Jamf®

    Método de autenticación

    El tipo de método de autenticación disponible en el dispositivo, ya sea mediante huella dactilar o presencia del usuario. Soportado solo para el factor de IBM Verify.

    Estado de dispositivo Indica si el dispositivo está habilitado o inhabilitado.
    so El sistema operativo del dispositivo. Soportado solo para el factor de IBM Verify. Soportado solo para el factor de IBM Verify.
    Versión de aplicación La versión de la aplicación que se está utilizando para la autenticación. Soportado solo para el factor de IBM Verify.
    Fecha de incorporación La fecha y hora en que se añadió la inscripción.
    Última utilización La marca de tiempo de la última vez que se utilizó el factor de autenticación.
  5. Para gestionar una configuración de autenticación de dos factores, selecciona una fila de factor y haz clic en el icono menú de menú cuando aparezca.
    Puede habilitar, inhabilitar, probar o suprimir un factor de inscripción de MFA. Normalmente, se realizan pruebas para la resolución de problemas. Si eliges probar un factor de registro de MFA, se envía un código de autenticación y aparece un mensaje que indica si la prueba se ha realizado correctamente.
    Nota: Solo puedes probar los factores de autenticación mediante OTP por correo electrónico, OTP por « IBM Verify » y OTP por SMS. No se puede probar un factor de autenticación TOTP.
    Si decide suprimir un factor, debe confirmar la operación seleccionando Suprimir en la solicitud de confirmación.