Autenticación de dos factores

La autenticación de dos factores (2FA) permite mejorar la seguridad de una cuenta y evita que las personas que no están autorizadas accedan a ellas.

Esta función almacena un secreto dentro de un autentificador, por lo general un móvil, e intercambia un código desde su autentificador cuando quiere iniciar sesión.

Esto significa que un usuario sin autorización tendría que adivinar la contraseña de la cuenta y tener acceso al autenticador, que sería bastante difícil.

Requerimientos

Importante

La siguiente lista solo incluye ejemplos, no hacemos promoción a un software específico.

Los autenticadores para móvil son los más fáciles y utilizados. Algunos ejemplos incluyen:

Otra de las opciones disponibles son los gestores de contraseña como:

Nota

El resto de este documento utiliza el autenticador de Google como ejemplo porque es uno de los más utilizados, no es promoción para el producto.

Configuración de la autenticación de dos factores

Seleccione un autenticador y luego inicie sesión en Odoo. Haga clic en el avatar de su perfil que está situado en la esquina superior derecha y seleccione Mi perfil en el menú desplegable.

Haga clic en la pestaña Seguridad de la cuenta y después presione el botón Autenticación de dos factores para activarlo.

screenshot: general-2fa-account-security
menu
Avatar ‣ My Profile ‣ Account Security tab
shows
The Account Security tab of the user preferences with the "Two-factor Authentication" toggle switched off.
highlight
The toggle.
module
auth_totp
notes
English UI, crop to the relevant area.

Esta acción abre una ventana emergente de control de seguridad en la que deberá confirmar su contraseña para continuar. Escriba la contraseña apropiada y luego haga clic en Confirmar contraseña. Después aparecerá la ventana emergente de activación de autenticación de dos factores con un código QR.

screenshot: general-2fa-activation-qr
menu
Avatar ‣ My Profile ‣ Account Security tab ‣ enable 2FA
shows
The "Two-Factor Authentication Activation" dialog with the QR code, the "Cannot scan it?" link and the Verification Code field.
highlight
The QR code.
module
auth_totp
notes
English UI, crop to the dialog; use a throw-away secret.

Escanee el código QR cuando se le solicite con la aplicación de autenticación que haya seleccionado.

Truco

Si no puede escanear la pantalla (por ejemplo, porque realizará la configuración en el mismo móvil en el que instaló la aplicación de autenticación), como alternativa haga clic en el enlace ¿No lo puede escanear? o copie el secreto para configurar el autentificador de forma manual.

screenshot: general-2fa-secret-visible
menu
Avatar ‣ My Profile ‣ Account Security tab ‣ enable 2FA ‣ Cannot scan it?
shows
The activation dialog after clicking "Cannot scan it?": the secret key is displayed in text form with a copy button.
highlight
The secret key.
module
auth_totp
notes
English UI, crop to the dialog; use a throw-away secret.
screenshot: general-2fa-authenticator-manual-entry
menu
(authenticator app)
shows
The "enter a setup key" screen of an authenticator app with the account name and the copied secret key entered.
module
auth_totp
notes
Phone screenshot of any authenticator app; use a throw-away secret.

Después, el autenticador debe mostrar un código de verificación.

screenshot: general-2fa-authenticator-code
menu
(authenticator app)
shows
The authenticator app listing the Odoo account with its current 6-digit verification code.
module
auth_totp
notes
Phone screenshot; any authenticator app.

Escriba el código en el campo Código de verificación y después haga clic en Activar.

screenshot: general-2fa-enabled
menu
Avatar ‣ My Profile ‣ Account Security tab
shows
The Account Security tab after activation: the toggle is on, and the "Trusted Devices" list is empty.
highlight
The enabled toggle.
module
auth_totp
notes
English UI, crop to the relevant area.

Iniciar sesión

Cierre su sesión de Odoo para verificar que completó la configuración de la autentificación de dos factores.

Escriba su nombre de usuario y contraseña en la página de inicio de sesión y luego haga clic en Iniciar sesión. En la página Autenticación de dos factores escriba el código proporcionado por el autenticador que eligió en el campo Código de autenticación y después vuelva a hacer clic en Iniciar sesión.

screenshot: general-2fa-login
menu
(login page)
shows
The "Two-factor Authentication" login step with the Authentication Code field, the "Don't ask again on this device" checkbox and the Log in button.
highlight
The Authentication Code field.
module
auth_totp
notes
English UI, crop to the login box.

Peligro

Si un usuario pierde el acceso a su autenticador, un administrador debe desactivar 2FA en la cuenta antes de que el usuario pueda iniciar sesión. Para ello, abra el formulario del usuario en Ajustes ‣ Usuarios y compañías ‣ Usuarios, vaya a la pestaña Seguridad de la cuenta y desactive el interruptor Autenticación de dos factores.

Dispositivos de confianza

En la página de inicio de sesión de 2FA, marque No volver a preguntar en este dispositivo para omitir el código en ese navegador durante un tiempo. Los dispositivos de confianza de esta manera se enumeran en la sección Dispositivos de confianza de la pestaña Seguridad de la cuenta de las preferencias del usuario. Haga clic en el icono (eliminar) junto a un dispositivo para revocarlo, o en Revocar todo para revocarlos todos.

Forzar la autenticación de dos factores

Para establecer el uso de la autenticación de dos factores (A2F) para todos los usuarios, primero vaya al tablero principal de Odoo ‣ Aplicaciones. Elimine el filtro Aplicaciones de la barra de búsqueda y luego busque A2F por correo.

Haga clic en Instalar en la tarjeta de kanban del módulo A2F por correo.

screenshot: general-2fa-by-mail-module
menu
Apps (Apps filter removed)
shows
The Apps dashboard searched for "2FA by mail", showing the module card with the Activate button.
highlight
The module card.
module
auth_totp_mail_enforce
notes
English UI, crop to the relevant area.

Después de completar la instalación vaya a Ajustes: Permisos y seleccione la casilla Establecer la autenticación de dos factores. Después, use los botones de opción para elegir si desea aplicar estos ajustes solo a los empleados o a todos los usuarios.

Nota

Al seleccionar Todos los usuarios los ajustes aplican para los usuarios del portal y los empleados.

screenshot: general-2fa-enforce-setting
menu
Settings ‣ General Settings ‣ Permissions
shows
The "Enforce two-factor authentication" setting ticked with the "Employees only" / "All users" radio buttons.
highlight
The setting block.
module
auth_totp_mail_enforce
notes
English UI, crop to the relevant area.

Haga clic en Guardar para implementar los cambios.

Los usuarios que no hayan configurado una aplicación de autenticación reciben entonces un código de verificación por correo electrónico al iniciar sesión.