Configurar Silent MFA para una integración
Silent MFA permite a XFA usar el estado de seguridad del dispositivo como factor de autenticación adicional sin añadir avisos innecesarios en los dispositivos de confianza. Configúrelo en una integración o aplicación para que XFA pueda verificar el dispositivo de forma discreta durante el inicio de sesión cuando la política lo permita.
Nota: esta guía da por supuesto que su organización tiene una cuenta de XFA y que usted es administrador de esa organización en XFA. Si todavía no tiene una cuenta, puede crear una en https://dashboard.xfa.tech/signup.
Nota: se puede añadir MFA a cualquier tipo de integración, salvo a una integración de tipo OAuth2.
Para conseguir la experiencia fluida de un segundo factor vinculado a su dispositivo, puede usar Silent MFA. Silent MFA es una función que le permite autenticarse sin ninguna interacción del usuario. Para ello, XFA aporta un segundo factor vinculado a su dispositivo.
Activar Silent MFA
Vaya al panel de control de XFA y abra Enforcement. Haga clic en Nuevo para crear una nueva integración, o en Gestionar integración si quiere añadir MFA a una integración existente.
Active el interruptor situado junto a Habilitar la autenticación multifactor de XFA. A partir de ese momento, se pedirá a los usuarios que se autentiquen con Silent MFA cuando inicien sesión a través de esa integración concreta.
Cómo lo vive el usuario
El usuario puede añadir dispositivos a su cuenta la primera vez que inicia sesión en un dispositivo. Puede elegir Trust o Don't trust. En ambos casos tendrá que confirmar el dispositivo, pero si elige Trust no tendrá que volver a confirmarlo en los siguientes inicios de sesión.
El primer dispositivo
Cuando el usuario inicia sesión por primera vez en un dispositivo, se le pide que confíe en él. Recibirá un correo electrónico para confirmar la acción; al hacer clic en el botón del correo y volver a la página de inicio de sesión, quedará autenticado.
Los siguientes dispositivos
Cuando el usuario inicia sesión en un dispositivo nuevo y ya confía en otro, se le pide que confirme el dispositivo. Tendrá que abrir la aplicación de XFA o la extensión de XFA en el dispositivo que ya había registrado; al hacer clic en el botón Allow de la ventana emergente, quedará autenticado en la página de inicio de sesión original.
Administrar usuarios y dispositivos
Como administrador, puede administrar los dispositivos MFA de confianza de sus usuarios en el panel de control de XFA. Vaya a Usuarios y haga clic en las flechas circulares situadas junto al usuario para restablecer todos sus dispositivos MFA; en el siguiente inicio de sesión, el usuario vivirá lo mismo que si estuviera registrando un primer dispositivo.
Para eliminar un solo dispositivo de un usuario, vaya a Dispositivos y haga clic en el botón Restablecer 2FA situado junto al dispositivo que quiera dejar de usar como segundo factor.