Ir al contenido

Configurar la autenticación de dos factores

La autenticación de dos factores (2FA) proporciona seguridad adicional a los inicios de sesión de OpenKM. Además del típico usuario y contraseña, una vez que el usuario se autentica, se le pedirá un código adicional de seis dígitos generado por una aplicación móvil llamada Google Authenticator.

La autenticación de dos factores implementa una verificación en dos pasos de HOTP/TOTP, también conocidas como contraseñas de un solo uso.

Se ha probado con:

Debería funcionar con otras aplicaciones como:

Como la autenticación de dos factores se ha implementado usando Google Authenticator, es necesario descargar e instalar la aplicación desde Google Play o desde el App Store de Apple.

Una vez instalada y configurada, esta aplicación ni siquiera necesita conexión a Internet.

Cada usuario puede configurar su propia cuenta para usar 2FA. Para ello: vaya a KCenter, en la parte superior derecha > Settings > pestaña Settings > Two-factor authentication.

Si el administrador ha habilitado 2FA, en la parte inferior del diálogo de configuración de usuario verá una nueva opción 2FA. Dependiendo de si 2FA está habilitado, verá:

  • Botón Disable: si 2FA ya se ha configurado para este usuario.
  • Botón Enable: si 2FA aún no se ha configurado.

Si hace clic en el botón Enable, aparecerá una nueva ventana con los siguientes parámetros:

  • El ID del usuario actual que se va a configurar.
  • Un código QR que debe escanear con la aplicación Google Authenticator.
  • Un cuadro de texto donde debe introducir el código de verificación generado por Google Authenticator (tras escanear el código QR).

Una vez completados estos pasos, haga clic en el botón Accept.

Para escanear el código QR, abra Google Authenticator en su móvil y realice los siguientes pasos:

  1. Haga clic en Configure account.
  2. Seleccione Scan code.
  3. Apunte su dispositivo móvil hacia la imagen QR en la pantalla.
  4. Una vez escaneada correctamente la imagen, se añade la cuenta de OpenKM.
  5. Ahora verá un cuadro con un número (código) que deberá introducir cuando se le solicite.

Una vez que 2FA esté configurado en su cuenta de OpenKM, la próxima vez que inicie sesión en OpenKM, tras verificarse su usuario y contraseña, aparecerá una nueva pantalla pidiéndole que introduzca un código obtenido de la aplicación Google Authenticator que configuró previamente.