Escenario: Configurar la verificación en dos pasos para todos los usuarios
Este escenario describe cómo habilitar la verificación en dos pasos para todos los usuarios y cómo excluir cuentas de usuario de la verificación en dos pasos. Si no habilitó la verificación en dos pasos para su cuenta antes de habilitarla para otros usuarios, la aplicación abre primero la ventana para habilitar la verificación en dos pasos para su cuenta. Este escenario también describe cómo habilitar la verificación en dos pasos para su cuenta.
Si habilitó la verificación en dos pasos para su cuenta, puede pasar a la etapa de habilitación de la verificación en dos pasos para todos los usuarios.
Requisitos previos
Antes de comenzar:
- Asegúrese de que su cuenta de usuario tenga el derecho de Modificar ACL de objeto del área funcional Características generales: Permisos de usuario para modificar la configuración de seguridad de las cuentas de otros usuarios.
- Asegúrese de que los demás usuarios del Servidor de administración instalen una aplicación de autenticación en sus dispositivos.
Etapas
La habilitación de la verificación en dos pasos para todos los usuarios se realiza en etapas:
- Instalar una aplicación de autenticación en un dispositivo
Puede usar cualquier aplicación que admita el algoritmo de contraseña de un solo uso basado en el tiempo (TOTP), por ejemplo:
- Google Authenticator
- Microsoft Authenticator
- Bitrix24 OTP
- Yandex Key
- Avanpost Authenticator
- Aladdin 2FA
Para comprobar si Kaspersky Security Center es compatible con la aplicación de autenticación que desea utilizar, habilite la verificación en dos pasos para todos los usuarios o para un usuario en particular.
En uno de los pasos, se sugiere indicar el código de seguridad generado por la aplicación de autenticación. Si tiene éxito, Kaspersky Security Center es compatible con el autenticador seleccionado.
No recomendamos en absoluto instalar la app de autenticación en el mismo dispositivo desde el que se establece la conexión con el Servidor de administración.
- Sincronizar la hora de la aplicación de autenticación con la hora del dispositivo en el que está instalado el Servidor de administración
Asegúrese de que la hora del dispositivo en el que esté instalada la aplicación de autenticación y la hora del dispositivo que contenga el Servidor de administración estén sincronizadas con UTC a través de fuentes de tiempo externas. De lo contrario, pueden producirse errores durante la autenticación y la activación de la verificación en dos pasos.
- Habilitar la verificación en dos pasos para su cuenta y recibir la clave secreta de su cuenta
Instrucciones:
- Para la Consola de administración basada en MMC: habilitación de la verificación en dos pasos para su cuenta
- Para Kaspersky Security Center Web Console: habilitación de la verificación en dos pasos para su cuenta
Después de habilitar la verificación en dos pasos para su cuenta, puede habilitar la verificación en dos pasos para todos los usuarios.
- Habilitación de la verificación en dos pasos para todos los usuarios
Los usuarios con la verificación en dos pasos habilitada deben usarla para iniciar sesión en el Servidor de administración.
Instrucciones:
- Para la Consola de administración basada en MMC: habilitación de la verificación en dos pasos para todos los usuarios
- Para Kaspersky Security Center Web Console: habilitación de la verificación en dos pasos para todos los usuarios
- Editar el nombre del emisor de un código de seguridad
Si tiene varios Servidores de administración con nombres similares, es posible que tenga que cambiar los nombres de los emisores de códigos de seguridad para que se reconozcan mejor los diferentes Servidores de administración.
Instrucciones:
- Para la Consola de administración basada en MMC: editar el nombre del emisor de un código de seguridad
- Para Kaspersky Security Center Web Console: editar el nombre del emisor de un código de seguridad
- Excluir las cuentas de usuario para las que no es necesario habilitar la verificación en dos pasos
Si es necesario, puede excluir a los usuarios de la verificación en dos pasos. Los usuarios con cuentas excluidas no tienen que utilizar la verificación en dos pasos para iniciar sesión en el Servidor de administración.
Instrucciones:
- Para la Consola de administración basada en MMC: excluir cuentas de la verificación en dos pasos
- Para Kaspersky Security Center Web Console: excluir cuentas de la verificación en dos pasos
- Configuración de la verificación en dos pasos para su cuenta
Si los usuarios no están excluidos de la verificación en dos pasos y la verificación en dos pasos aún no se configuró para su cuenta, deben configurarla en la ventana que se abre cuando inician sesión en Kaspersky Security Center. De lo contrario, no podrán acceder al Servidor de administración de acuerdo con sus derechos.
Instrucciones:
- Para la Consola de administración basada en MMC: Configuración de la verificación en dos pasos para su cuenta
- Para Kaspersky Security Center Web Console: Configuración de la verificación en dos pasos para su cuenta
Resultados
Una vez completado este escenario:
- La verificación en dos pasos está habilitada para su cuenta.
- La verificación en dos pasos está habilitada para todas las cuentas de usuario del Servidor de administración, excepto para las cuentas de usuario que fueron excluidas.