Métodos de MFA
XFA añade autenticación multifactor (MFA) a una integración con tres métodos: Silent MFA, TOTP y claves de acceso (passkeys). Puede activar uno o varios por integración. Esta página compara los métodos y explica qué método se pide a los usuarios cuando hay varios activados.
Comparar los métodos
| Silent MFA | TOTP | Clave de acceso | |
|---|---|---|---|
| Qué hace el usuario | Nada en un dispositivo de confianza. Un dispositivo nuevo se aprueba en la aplicación de XFA o por correo electrónico | Introduce un código de 6 dígitos de una aplicación de autenticación | Confirma con la huella dactilar, el reconocimiento facial, el bloqueo de pantalla o una llave de seguridad |
| Qué demuestra | El usuario está en un dispositivo que marcó como de confianza en XFA | El usuario tiene su aplicación de autenticación | El usuario tiene la clave de acceso y la desbloqueó con la huella dactilar, el reconocimiento facial, el bloqueo de pantalla o un PIN |
| Necesita la aplicación de XFA | Sí | No | No |
| Vinculado a un solo dispositivo | Sí, cada dispositivo se marca como de confianza por separado | No | No, salvo que la clave de acceso esté guardada en un único dispositivo o en una llave de seguridad |
Para la configuración y la experiencia del usuario de cada método, consulte Silent MFA, TOTP y Claves de acceso.
Activar un método
- Vaya al panel de control de XFA y abra Enforcement
- Haga clic en Gestionar en la integración que quiera configurar
- En Autenticación multifactor, active los métodos que quiera:
- Habilitar la autenticación multifactor de XFA para Silent MFA
- Habilitar TOTP (contraseña de un solo uso basada en tiempo) para TOTP
- Habilitar claves de acceso (passkeys) para las claves de acceso
La MFA está disponible en todos los tipos de integración, salvo OAuth2. Cuando desactiva el último método activado, XFA le pide que lo confirme, porque la integración se queda sin MFA.
Qué método se pide a los usuarios
Cuando una integración tiene un solo método activado, los usuarios pasan directamente a ese método.
Cuando tiene más de uno:
- Un usuario que ya eligió un método en este navegador pasa directamente a ese método.
- Si no, un usuario que ya ha configurado un método pasa directamente a ese método. Silent MFA va primero, después TOTP y después las claves de acceso.
- Un usuario que todavía no ha configurado ningún método ve Elija el método de verificación y elige uno. El navegador recuerda esa elección para la próxima vez.
En la pantalla de verificación, los usuarios pueden cambiar a otro método con Configure uno, junto a ¿Desea usar otro método?. En la aplicación móvil de XFA, la opción es Usar otro método.
Restablecer la MFA de un usuario
- Restablecer autenticación MFA elimina todos los métodos de MFA de un usuario: dispositivos de confianza, TOTP y claves de acceso. Vaya a Dispositivos, abra la pestaña Personas y elija esta opción en el menú de acciones situado junto al usuario. El usuario vuelve a configurar la MFA en su siguiente inicio de sesión.
- Restablecer 2FA elimina Silent MFA solo para un dispositivo. Elija esta opción en el menú de acciones situado junto al dispositivo en la pestaña Dispositivos. TOTP y las claves de acceso no están vinculados a un dispositivo y se mantienen.
Relacionado
- Silent MFA
- TOTP
- Claves de acceso
- Métodos de verificación, la guía para usuarios