Acceso seguro mediante autenticación de dos factores

Las recientes brechas de seguridad en todo el mundo han llamado la necesidad de ser más cautelosos a la hora de proteger los datos de los clientes en su entorno. La mayoría de estas infracciones se deben a contraseñas comprometidas y privilegios de cuenta no utilizados.

Dado que Patch Manager Plus desempeña un papel importante en la gestión de los puntos finales en la red de un cliente, hemos obligado a nuestros clientes a habilitar la autenticación de dos factores, que proporciona una capa adicional de seguridad para validar la autenticidad del usuario.

Habilitar la autenticación de dos factores

Cuando habilita la autenticación de dos factores, todos los usuarios deberán proporcionar un código de seguridad adicional para iniciar sesión y acceder a Patch Manager Plus. Para habilitar TFA,

  • Inicie sesión en Patch Manager Plus
  • Navegar a Pestaña Admin ->Gestión de usuarios -> Autenticación segura
  • Autenticación de dos factores

  • Habilite la autenticación y elija el modo de autenticación con el que desea autenticarse
  • Autenticación de dos factores

Uso de una aplicación de autenticación

Nota : La aplicación de autenticación podría ser Zoho OneAuth, Google Authenticator, MS Auth, DUO Auth, etc.

Si elige usar una aplicación de autenticación, instálela en su teléfono inteligente y asigne los detalles del servidor Patch Manager Plus a la aplicación de autenticación, que es un proceso único. Puede usar la OTP generada en la aplicación, como una capa adicional de seguridad, para iniciar sesión en Patch Manager Plus. La OTP se puede generar en cualquier momento y en cualquier lugar y no requiere ninguna conexión a Internet.

Aquí están los enlaces de descarga a algunas aplicaciones de autenticación de uso común:

Nota:

  • El código TOTP no requiere ninguna conexión a Internet. Todos los datos se generan en el servidor On-Premise
  • Si el usuario eliminó la cuenta de Patch Manager Plus en la aplicación de autenticación, debe comunicarse con el administrador para restaurar la autenticación de dos factores usando la misma aplicación. El administrador puede volver a enviar el código QR para restaurar la aplicación de autenticación desde aquí: Admin ->Gestión de usuarios -> Acciones (bajo el usuario apropiado) -> Reenviar código QR

Uso del correo electrónico

Cuando elige el correo electrónico como modo de autenticación de dos factores, Patch Manager Plus generará la OTP y la enviará a la dirección de correo electrónico registrada del usuario. El usuario deberá utilizar la OTP recibida en el correo electrónico además de la contraseña habitual. El usuario debe tener acceso al correo electrónico para acceder al servidor Patch Manager Plus. Cada OTP generada es válida durante 15 minutos desde la generación. Puede guardar la OTP para navegadores específicos durante (n) días específicos.

Preguntas más frecuentes

1. ¿Puedo deshabilitar TFA después de habilitarlo?

No. Como parte de la aplicación de la seguridad, TFA no se puede deshabilitar una vez que se habilitó. Sin embargo, puede ponerse en contacto con el soporte de Patch Manager Plus en cualquier caso de problemas con TFA.

Consulte esto documento para obtener más información sobre cómo configurar la aplicación Authenticator para la autenticación de dos factores.