Requisitos de MFA en Sophos Central
Los administradores de Sophos Central deben registrar al menos dos métodos de autenticación multifactor (MFA) para reducir el riesgo de bloqueo de la cuenta en caso de que un método de autenticación o un dispositivo dejen de estar disponibles. Los administradores de Sophos Central deberán pasar por el proceso de MFA cada vez que inicien sesión. Para ello, pueden utilizar cualquiera de los dos métodos registrados.
Sophos Central admite los siguientes métodos de MFA:
- Claves de acceso
- Apps de autenticación que generan contraseñas de un solo uso basadas en el tiempo (TOTP)
Registro de varios métodos de MFA
Los métodos modernos de MFA suelen estar vinculados a un dispositivo que usted controla. Si ese dispositivo se extravía, se sustituye, se daña, no está disponible o se restablece, es posible que no pueda iniciar sesión. El registro de más de un método de MFA garantiza que disponga de un método alternativo. Así podrá mantener el acceso cuando cambie de dispositivo, realice un restablecimiento o lleve a cabo otras actualizaciones habituales.
Métodos de MFA admitidos
Las claves de acceso utilizan una autenticación criptográfica vinculada a su cuenta y a su dispositivo. Se pueden desbloquear mediante un reconocimiento biométrico o el PIN del dispositivo. Las claves de acceso son resistentes al phishing y no dependen de códigos que puedan ser interceptados. Entre las plataformas de claves de acceso admitidas se incluyen iCloud Keychain, Google Password Manager, Windows Hello y las llaves de seguridad de hardware compatibles.
Las apps de autenticación generan códigos de acceso de un solo uso basados en el tiempo en un dispositivo registrado. Ofrecen un método de autenticación adicional que puede utilizarse como método principal o como alternativa a una clave de acceso.
Enfoque de registro recomendado
Debe registrar dos métodos de MFA cuando se le solicite. Siempre que sea posible, utilice métodos que no dependan de un único dispositivo. Entre las combinaciones recomendadas se incluyen las siguientes:
- Una clave de acceso y una app de autenticación.
- Dos claves de acceso en dispositivos o ecosistemas de dispositivos distintos.
- Dos registros en apps de autenticación, cuando proceda.
Elija una configuración que combine seguridad, comodidad y opciones de recuperación.
Si pierde el acceso a sus métodos de MFA
Si no puede iniciar sesión porque ya no tiene acceso a sus métodos de MFA registrados, póngase en contacto con su superadministrador o con el superadministrador del Partner. Podrán ayudarle a restablecer sus métodos de MFA.
Vídeo
Puede ver el siguiente vídeo para obtener ayuda sobre cómo inscribirse y utilizar claves de acceso en Windows y macOS, configurar la autenticación multifactor (MFA) y configurar claves de acceso entre dispositivos.
