Gestión de inscripciones de la autenticación de multifactores (MFA) de usuario

Puede habilitar, inhabilitar y suprimir los inscripciones MFA de un usuario.

Acerca de esta tarea

La autenticación de multifactores implica el uso de un segundo factor, normalmente, un código generado por el sistema que debe proporcionar el usuario para demostrar su identidad. La autenticación de segundo factor proporciona un mayor control de seguridad sobre los usuarios cuando inician sesión en cualquier aplicación que se desarrolle e integre con Verify. Puede inhabilitar o suprimir un factor de autenticación cuando el sistema se vea comprometido o se produzca una pérdida de dispositivo.

Procedimiento

  1. Seleccione Directorio > Usuarios y grupos.
    Asegúrese de que el separador Usuarios sea el separador activo.
  2. Si el usuario no se visualiza en la página, utilice la función de búsqueda para buscar al usuario.
  3. Pasa el cursor sobre el usuario y selecciona el Detalles de usuario icono cuando aparezca.
  4. En la página del usuario , seleccione la pestaña Valores de MFA .
    Se muestra la información de la configuración de MFA. Puede ordenar los detalles por cualquiera de las cabeceras.
    Tabla 1. Detalles de la autenticación multifactorial
    Detalles Descripciones
    Factor La inscripción de la autenticación de multifactores como, por ejemplo:
    • Contraseña única de correo electrónico (OTP)
    • IBM Verify (confirmación de la huella digital o presencia física del usuario en el dispositivo)
    • OTP de SMS (mensaje de texto)
    • Contraseña única basada en el tiempo (TOTP).
    Dispositivo El método de acceso que se ha utilizado para la inscripción de MFA, como por ejemplo.
    • Una dirección de correo electrónico para OTP
    • El nombre del dispositivo para IBM Verify
    • Un número de teléfono para SMS OTP.
    Tipo de dispositivo El tipo de hardware en el que está instalada la inscripción de MFA. Soportado solo para el factor de IBM Verify.

    La configuración de administración global está disponible para Microsoft Intune® y Jamf®

    Método de autenticación

    El tipo de método de autenticación disponible en el dispositivo, ya sea huella digital o presencia de usuario. Soportado solo para el factor de IBM Verify.

    Estado de dispositivo Indica si el dispositivo está habilitado o inhabilitado.
    so El sistema operativo del dispositivo. Soportado solo para el factor de IBM Verify. Soportado solo para el factor de IBM Verify.
    Versión de aplicación La versión de la aplicación que se está utilizando para la autenticación. Soportado solo para el factor de IBM Verify.
    Con fecha añadida Indicación de fecha y hora en que se ha añadido la inscripción.
    Última utilización Indicación de fecha y hora de la última utilización del factor de autenticación.
  5. Para gestionar una configuración de MFA, seleccione una fila de factor y seleccione el icono de menú menú cuando aparezca.
    Puede habilitar, inhabilitar, probar o suprimir un factor de inscripción de MFA. Normalmente, se realizan pruebas para la resolución de problemas. Si selecciona probar un factor de inscripción de MFA, se envía un código de autenticación y se muestra un mensaje que indica si la prueba ha sido satisfactoria.
    Nota: Sólo puede probar los factores de autenticación OTP de correo electrónico, IBM Verifyy SMS. No se puede probar un factor de autenticación TOTP.
    Si decide suprimir un factor, debe confirmar la operación seleccionando Suprimir en la solicitud de confirmación.