Configurar la autenticación TOTP para una integración
TOTP (Time-based One-Time Password) ofrece un método adicional de autenticación multifactor. Cuando está activado, los usuarios pueden autenticarse con un código temporal de una aplicación de autenticación como Google Authenticator, Microsoft Authenticator o Authy.
Activar la autenticación TOTP
- Vaya al panel de control de XFA y abra Enforcement
- Haga clic en Gestionar en la integración que quiera configurar
- En Autenticación multifactor, active TOTP
A partir de ahora se pedirá a los usuarios que se autentiquen con un código TOTP cuando inicien sesión a través de esta integración.
Aprobar automáticamente el primer dispositivo
En la misma sección de autenticación multifactor puede activar Aprobar automáticamente el primer dispositivo. Cuando está activado, los usuarios se saltan el paso de verificación por correo electrónico durante su primera configuración de TOTP y pasan directamente a escanear el código QR.
Cómo funciona
La autenticación TOTP genera códigos temporales de 6 dígitos que cambian cada 30 segundos. Estos códigos son:
- Basados en tiempo: sincronizados con la hora actual
- Vinculados al dispositivo: generados localmente en la aplicación de autenticación del usuario
- Utilizables sin conexión: no hace falta conexión de red para generar los códigos
Cómo lo vive el usuario
La primera configuración
Cuando un usuario inicia sesión por primera vez con TOTP activado:
- El usuario selecciona Authenticator App como método de verificación (si hay varios métodos disponibles)
- El usuario recibe un correo electrónico para verificar su identidad y debe hacer clic en el enlace para aprobar el dispositivo
- Después de la verificación por correo electrónico, se muestra un código QR
- El usuario escanea el código QR con su aplicación de autenticación
- El usuario introduce el código de 6 dígitos para completar la configuración
Si la aprobación automática está activada para su organización, se omite el paso de verificación por correo electrónico (el paso 2) y los usuarios pasan directamente al código QR.
Los siguientes inicios de sesión
En los siguientes inicios de sesión, los usuarios solo tienen que:
- Abrir su aplicación de autenticación
- Introducir el código de 6 dígitos actual
- Completar la autenticación
TOTP frente a Silent MFA
XFA ofrece dos métodos de MFA que se pueden usar por separado o juntos:
| Característica | TOTP | Silent MFA |
|---|---|---|
| Interacción del usuario | Introducir un código de 6 dígitos | Aprobar la solicitud en la aplicación de XFA |
| Configuración | Escanear un código QR con una aplicación de autenticación | Confiar en el dispositivo por correo electrónico o desde la aplicación de XFA |
| Funciona sin conexión | Sí | No |
| Qué necesita | Cualquier aplicación de autenticación | La aplicación de XFA |
Administrar usuarios y dispositivos
Como administrador, puede administrar TOTP para los usuarios en el panel de control de XFA:
- Vaya a Dispositivos en el panel de control de XFA
- Busque al usuario en la pestaña Personas
- Haga clic en Restablecer autenticación MFA para eliminar la configuración de TOTP de un usuario
El usuario tendrá que volver a configurar TOTP en su siguiente inicio de sesión.
Aplicaciones de autenticación compatibles
Los usuarios pueden usar cualquier aplicación de autenticación compatible con TOTP, incluidas:
- Google Authenticator
- Microsoft Authenticator
- Authy
- 1Password
- Bitwarden
- Cualquier otra aplicación que cumpla la RFC 6238
Para más información sobre la experiencia del usuario con TOTP, consulte nuestra documentación para usuarios.