Autenticación de dos factores¶
La autenticación de dos factores (2FA) permite mejorar la seguridad de una cuenta y evita que las personas que no están autorizadas accedan a ellas.
Esta función almacena un secreto dentro de un autentificador, por lo general un móvil, e intercambia un código desde su autentificador cuando quiere iniciar sesión.
Esto significa que un usuario sin autorización tendría que adivinar la contraseña de la cuenta y tener acceso al autenticador, que sería bastante difícil.
Requerimientos¶
Importante
La siguiente lista solo incluye ejemplos, no hacemos promoción a un software específico.
Los autenticadores para móvil son los más fáciles y utilizados. Algunos ejemplos incluyen:
Otra de las opciones disponibles son los gestores de contraseña como:
Nota
El resto de este documento utiliza el autenticador de Google como ejemplo porque es uno de los más utilizados, no es promoción para el producto.
Configuración de la autenticación de dos factores¶
Seleccione un autenticador y luego inicie sesión en Odoo. Haga clic en el avatar de su perfil que está situado en la esquina superior derecha y seleccione Mi perfil en el menú desplegable.
Haga clic en la pestaña Seguridad de la cuenta y después presione el botón Autenticación de dos factores para activarlo.
- menu
- Avatar ‣ My Profile ‣ Account Security tab
- shows
- The Account Security tab of the user preferences with the "Two-factor Authentication" toggle switched off.
- highlight
- The toggle.
- module
- auth_totp
- notes
- English UI, crop to the relevant area.
Esta acción abre una ventana emergente de control de seguridad en la que deberá confirmar su contraseña para continuar. Escriba la contraseña apropiada y luego haga clic en Confirmar contraseña. Después aparecerá la ventana emergente de activación de autenticación de dos factores con un código QR.
- menu
- Avatar ‣ My Profile ‣ Account Security tab ‣ enable 2FA
- shows
- The "Two-Factor Authentication Activation" dialog with the QR code, the "Cannot scan it?" link and the Verification Code field.
- highlight
- The QR code.
- module
- auth_totp
- notes
- English UI, crop to the dialog; use a throw-away secret.
Escanee el código QR cuando se le solicite con la aplicación de autenticación que haya seleccionado.
Truco
Si no puede escanear la pantalla (por ejemplo, porque realizará la configuración en el mismo móvil en el que instaló la aplicación de autenticación), como alternativa haga clic en el enlace ¿No lo puede escanear? o copie el secreto para configurar el autentificador de forma manual.
- menu
- Avatar ‣ My Profile ‣ Account Security tab ‣ enable 2FA ‣ Cannot scan it?
- shows
- The activation dialog after clicking "Cannot scan it?": the secret key is displayed in text form with a copy button.
- highlight
- The secret key.
- module
- auth_totp
- notes
- English UI, crop to the dialog; use a throw-away secret.
- menu
- (authenticator app)
- shows
- The "enter a setup key" screen of an authenticator app with the account name and the copied secret key entered.
- module
- auth_totp
- notes
- Phone screenshot of any authenticator app; use a throw-away secret.
Después, el autenticador debe mostrar un código de verificación.
- menu
- (authenticator app)
- shows
- The authenticator app listing the Odoo account with its current 6-digit verification code.
- module
- auth_totp
- notes
- Phone screenshot; any authenticator app.
Escriba el código en el campo Código de verificación y después haga clic en Activar.
- menu
- Avatar ‣ My Profile ‣ Account Security tab
- shows
- The Account Security tab after activation: the toggle is on, and the "Trusted Devices" list is empty.
- highlight
- The enabled toggle.
- module
- auth_totp
- notes
- English UI, crop to the relevant area.
Iniciar sesión¶
Cierre su sesión de Odoo para verificar que completó la configuración de la autentificación de dos factores.
Escriba su nombre de usuario y contraseña en la página de inicio de sesión y luego haga clic en Iniciar sesión. En la página Autenticación de dos factores escriba el código proporcionado por el autenticador que eligió en el campo Código de autenticación y después vuelva a hacer clic en Iniciar sesión.
- menu
- (login page)
- shows
- The "Two-factor Authentication" login step with the Authentication Code field, the "Don't ask again on this device" checkbox and the Log in button.
- highlight
- The Authentication Code field.
- module
- auth_totp
- notes
- English UI, crop to the login box.
Peligro
Si un usuario pierde el acceso a su autenticador, un administrador debe desactivar 2FA en la cuenta antes de que el usuario pueda iniciar sesión. Para ello, abra el formulario del usuario en , vaya a la pestaña Seguridad de la cuenta y desactive el interruptor Autenticación de dos factores.
Dispositivos de confianza¶
En la página de inicio de sesión de 2FA, marque No volver a preguntar en este dispositivo para omitir el código en ese navegador durante un tiempo. Los dispositivos de confianza de esta manera se enumeran en la sección Dispositivos de confianza de la pestaña Seguridad de la cuenta de las preferencias del usuario. Haga clic en el icono (eliminar) junto a un dispositivo para revocarlo, o en Revocar todo para revocarlos todos.
Forzar la autenticación de dos factores¶
Para establecer el uso de la autenticación de dos factores (A2F) para todos los usuarios, primero vaya al . Elimine el filtro Aplicaciones de la barra de búsqueda y luego busque A2F por correo.
Haga clic en Instalar en la tarjeta de kanban del módulo A2F por correo.
- menu
- Apps (Apps filter removed)
- shows
- The Apps dashboard searched for "2FA by mail", showing the module card with the Activate button.
- highlight
- The module card.
- module
- auth_totp_mail_enforce
- notes
- English UI, crop to the relevant area.
Después de completar la instalación vaya a Ajustes: Permisos y seleccione la casilla Establecer la autenticación de dos factores. Después, use los botones de opción para elegir si desea aplicar estos ajustes solo a los empleados o a todos los usuarios.
Nota
Al seleccionar Todos los usuarios los ajustes aplican para los usuarios del portal y los empleados.
- menu
- Settings ‣ General Settings ‣ Permissions
- shows
- The "Enforce two-factor authentication" setting ticked with the "Employees only" / "All users" radio buttons.
- highlight
- The setting block.
- module
- auth_totp_mail_enforce
- notes
- English UI, crop to the relevant area.
Haga clic en Guardar para implementar los cambios.
Los usuarios que no hayan configurado una aplicación de autenticación reciben entonces un código de verificación por correo electrónico al iniciar sesión.