Ir al contenido principal

Configuración y gestión de la autenticación de dos factores

Visión general Provet ofrece autenticación de dos factores (2FA) para aumentar la seguridad de las cuentas de usuario. Cuando se habilita...

Visión general

Provet ofrece autenticación de dos factores (2FA) para aumentar la seguridad de las cuentas de usuario. Cuando se habilita, los usuarios deben verificar su identidad periódicamente en dos pasos:

  1. El usuario inicia sesión con su contraseña.

  2. Se envía un código de verificación de 6 dígitos al usuario y debe introducirse para completar el inicio de sesión.

Una vez introducido correctamente, el usuario está conectado. La verificación exitosa de 2FA permanece válida durante 30 días, después de los cuales el usuario debe volver a autenticarse.

Nota

Nota: Si un método de autenticación personalizado como SAML2 o LDAP está en uso, 2FA no está disponible.

Métodos de entrega

Los códigos 2FA se pueden enviar por SMS o correo electrónico. Puede seleccionar el método de entrega adecuado para su clínica.

  • SMS: El código se envía al número de teléfono listado en el perfil del usuario. Si no hay ningún número de teléfono guardado, se solicita al usuario que ingrese uno antes de recibir el código.

  • Correo electrónico: El código se envía a la dirección de correo electrónico asociada con la cuenta del usuario. No se requieren aplicaciones adicionales ni número de teléfono.

Habilitar 2FA

Para habilitar la autenticación de dos factores para su clínica:

  1. Ve a Ajustes > Usuarios > Configuración de Contraseña.

  2. Seleccione la opción Forzar la autenticación de dos factores para todos los usuarios en esta opción.

Nota

Para desactivar 2FA, deseleccione Forzar autenticación de dos factores para todos los usuarios de esta organización. No se recomienda desactivar 2FA, ya que reduce la seguridad de la cuenta.

Selección del método de entrega

Los administradores pueden configurar qué método de entrega se utiliza para códigos 2FA. El correo electrónico 2FA está disponible sin ninguna configuración adicional y no requiere que los usuarios tengan un número de teléfono en su perfil. Para seleccionar el método de entrega, ve a Ajustes > Usuarios > Ajustes de contraseña y selecciona la opción preferida de la lista desplegable método de recuperación de código de acceso de un tiempo

Saltar 2FA para direcciones IP específicas

Puede excluir direcciones IP específicas de los requisitos 2FA. Por ejemplo, puede querer permitir a los usuarios de la red de clínicas omitir 2FA mientras que todavía lo requiere para iniciar sesión desde otras ubicaciones.

  1. Ve a Ajustes > Usuarios > Ajustes de contraseña.

  2. Encuentre la verificación Saltar la verificación de dos factores de direcciones IP específicas campo e introduzca la dirección relevante.

Nota

Las direcciones IP deben introducirse en la notación CIDR.

Ver también

¿Ha quedado contestada tu pregunta?