Visión general
Provet ofrece autenticación de dos factores (2FA) para aumentar la seguridad de las cuentas de usuario. Cuando se habilita, los usuarios deben verificar su identidad periódicamente en dos pasos:
El usuario inicia sesión con su contraseña.
Se envía un código de verificación de 6 dígitos al usuario y debe introducirse para completar el inicio de sesión.
Una vez introducido correctamente, el usuario está conectado. La verificación exitosa de 2FA permanece válida durante 30 días, después de los cuales el usuario debe volver a autenticarse.
Nota
Nota: Si un método de autenticación personalizado como SAML2 o LDAP está en uso, 2FA no está disponible.
Métodos de entrega
Los códigos 2FA se pueden enviar por SMS o correo electrónico. Puede seleccionar el método de entrega adecuado para su clínica.
SMS: El código se envía al número de teléfono listado en el perfil del usuario. Si no hay ningún número de teléfono guardado, se solicita al usuario que ingrese uno antes de recibir el código.
Correo electrónico: El código se envía a la dirección de correo electrónico asociada con la cuenta del usuario. No se requieren aplicaciones adicionales ni número de teléfono.
Habilitar 2FA
Para habilitar la autenticación de dos factores para su clínica:
Ve a Ajustes > Usuarios > Configuración de Contraseña.
Seleccione la opción Forzar la autenticación de dos factores para todos los usuarios en esta opción.
Nota
Para desactivar 2FA, deseleccione Forzar autenticación de dos factores para todos los usuarios de esta organización. No se recomienda desactivar 2FA, ya que reduce la seguridad de la cuenta.
Selección del método de entrega
Los administradores pueden configurar qué método de entrega se utiliza para códigos 2FA. El correo electrónico 2FA está disponible sin ninguna configuración adicional y no requiere que los usuarios tengan un número de teléfono en su perfil. Para seleccionar el método de entrega, ve a Ajustes > Usuarios > Ajustes de contraseña y selecciona la opción preferida de la lista desplegable método de recuperación de código de acceso de un tiempo
Saltar 2FA para direcciones IP específicas
Puede excluir direcciones IP específicas de los requisitos 2FA. Por ejemplo, puede querer permitir a los usuarios de la red de clínicas omitir 2FA mientras que todavía lo requiere para iniciar sesión desde otras ubicaciones.
Ve a Ajustes > Usuarios > Ajustes de contraseña.
Encuentre la verificación Saltar la verificación de dos factores de direcciones IP específicas campo e introduzca la dirección relevante.
Nota
Las direcciones IP deben introducirse en la notación CIDR.
