Tema
En este artículo se explica cómo configurar la autenticación multifactor (MFA) para tus técnicos y usuarios finales en NinjaOne.
Entorno
Plataforma NinjaOne
Descripción
La autenticación multifactorial proporciona una capa adicional de seguridad para su cuenta de NinjaOne. Requiere varias formas de verificación antes de conceder acceso a funciones específicas, áreas del producto o acciones administrativas. Todos los usuarios de NinjaOne deben realizar la MFA tanto al iniciar sesión como al llevar a cabo acciones administrativas. NinjaOne también admite la autenticación basada en mensajes de texto (SMS) y en tiempo, así como claves de seguridad.
Índice
Selecciona una categoría para aprender más:
- Establecer la autenticación multifactorial (MFA) primaria para su usuario de NinjaOne
- Cambiar el método de autenticación
- Configurar el Tiempo de Inactividad administrativo global
- Requisitos de autenticación MFA para técnicos
- Recursos adicionales
Configurar la autenticación multifactorial (MFA) primaria para tu usuario de NinjaOne
NinjaOne solicitará a todos los usuarios que activen la autenticación multifactorial (MFA) la primera vez que inicien sesión después de acceder a NinjaOne a través de la invitación de cuenta enviada por correo electrónico. Una vez que introduzcas tus credenciales de inicio de sesión de NinjaOne por primera vez, NinjaOne te pedirá que configures un método de autenticación multifactorial (MFA) principal.
Debes elegir si deseas utilizar la autenticación basada en tiempo, en SMS o mediante clave de seguridad basada en hardware como método de MFA primario y, a continuación, continuar con los pasos de configuración requeridos.

- Para obtener más información sobre la autenticación con base en la hora, consulta la siguiente sección de este artículo titulada «Configuración de una aplicación de autenticación para la autenticación multifactorial (MFA) principal».
- Para obtener más información sobre la autenticación basada en SMS, consulta la sección de este artículo titulada «Configuración de SMS para la autenticación multifactorial (MFA) principal».
- Para obtener más información sobre la autenticación mediante clave de seguridad basada en hardware, consulte la sección de este artículo titulada «Añadir claves basadas en hardware o un método de autenticación primario adicional».
Configuración de una aplicación de autenticación para la autenticación multifactorial (MFA) primaria
Para configurar una aplicación de autenticación para tu MFA principal, sigue estos pasos:
Descarga una aplicación de autenticación en un dispositivo de fácil acceso, como una computadora local o un dispositivo móvil. Cualquier aplicación de contraseña de un solo uso basada en el tiempo (TOTP) que admita el escaneo de códigos QR y genere códigos de seis dígitos puede funcionar. NinjaOne ha probado y confirmado que las siguientes aplicaciones funcionan:
- Apple Passwords (para iOS 18)
- Authy
- Autenticación de dos factores (2FA)
NinjaOne también admite complementos de navegador o aplicaciones de escritorio para la autenticación basada en la hora.- Selecciona «Aplicación de autenticación» en el menú desplegable «Seleccionar método de MFA ». A continuación, escanea el código de barras con el dispositivo en el que tengas descargada la aplicación de autenticación, o introduce manualmente el código que aparece debajo del código de barras para configurar la MFA.

- Utilice el código QR o el número de la aplicación de autenticación para establecer los códigos.
- La mayoría de las aplicaciones de autenticación proporcionan un código durante unos segundos y, a continuación, se actualizan para proporcionar otro código. Introduce el primer código proporcionado en el campo «Código de autenticación 1» y, a continuación, espera a que aparezca el segundo código. Introduce el segundo código en el campo «Código de autenticación 2 ».
- Haz clic en «Iniciar sesión » para completar el proceso de configuración.
Configuración de SMS como método de autenticación multifactorial (MFA) primario
En cuanto selecciones SMS como método de autenticación principal, NinjaOne enviará un mensaje SMS al número de teléfono asociado actualmente a tu cuenta de usuario. Introduce el código en el campo de texto disponible y haz clic en «Iniciar sesión» para completar la configuración.
Si el usuario no tiene acceso al número de teléfono configurado para él, puede actualizarlo en la página de configuración de su cuenta de NinjaOne o haciendo clic en «Cambiar teléfono » en el cuadro de diálogo «Configuración de MFA ». NinjaOne le pedirá que introduzca el número de teléfono correcto y le enviará un código a ese número.

Si recibe un mensaje indicando que el código de país de su teléfono es incompatible con la autenticación multifactorial (MFA) por SMS, elija una opción alternativa de MFA. La configuración de MFA incluye restricciones, por lo que los usuarios no pueden registrar la MFA por SMS si tienen un número de teléfono con un código de país que NinjaOne no admite. Para obtener una lista completa de estas restricciones, consulte «Números de teléfono para SMS de NinjaOne».
Añadir claves de hardware o un método de autenticación primario adicional
Recomendamos configurar una opción secundaria de autenticación multifactorial (MFA) como respaldo para hacer frente a posibles problemas de compatibilidad o implementación que puedan surgir con la llave de seguridad. Por ejemplo, la llave de seguridad no funcionará si el usuario cambia de ordenador portátil e intenta utilizar la misma cuenta de NinjaOne.
- Seleccione «Clave de seguridad basada en hardware » en el menú desplegable «Seleccionar método MFA ».
- Introduzca un identificador único en el campo «Nombre de la clave de seguridad ».

- Haz clic en «Iniciar sesión».
- Es posible que aparezca la opción predeterminada «Huella dactilar » si su dispositivo es compatible. Si su dispositivo no dispone de lector de huellas dactilares o prefiere utilizar un método alternativo, seleccione «PIN» o «Utilizar otro dispositivo». De lo contrario, siga las instrucciones que aparecen en pantalla.

Cambiar el método de autenticación
Si un usuario no puede iniciar sesión debido a errores con su MFA, puede cambiar el método de autenticación en NinjaOne. Para ello, siga estos pasos:
- Vaya a Administración → Cuentas → Todos los usuarios.
- Marque la casilla de verificación correspondiente al técnico o al usuario final y, a continuación, haga clic en «Acciones».
- Seleccione «Restablecer MFA » y, a continuación, haga clic en «Restablecer» en el cuadro de diálogo de confirmación.

La próxima vez que el usuario inicie sesión, NinjaOne le pedirá que configure su MFA.
NinjaOne cerrará la sesión del usuario en todas las sesiones abiertas cuando:
- Configuración de la autenticación multifactorial (MFA) autónoma
- Restablecimiento de la contraseña
- Al configurar el correo electrónico
- Al configurar el número de teléfono
Configuración del Tiempo de Inactividad administrativo global
El tiempo de inactividad administrativo global es el intervalo de tiempo que transcurre antes de que NinjaOne solicite a un usuario que vuelva a autenticar su MFA al intentar realizar una tarea administrativa, incluido el inicio de conexiones remotas a dispositivos. El tiempo de inactividad determinará la frecuencia con la que los técnicos deben volver a autenticarse.
El tiempo de inactividad administrativo global se aplica a todos los usuarios de su entorno de NinjaOne, y un administrador del sistema puede configurarlo siguiendo estos pasos:
- Vaya a Administración → Cuentas → Configuración de seguridad.
- Haga clic en «Editar » en la sección «Gestión global de sesiones ».

- Configurar los siguientes ajustes:
| Ajustes | Descripción |
|---|---|
| Acciones administrativas MFA | Si se intenta realizar una tarea administrativa fuera de la franja horaria seleccionada, se pedirá al usuario que vuelva a autenticarse utilizando uno de sus métodos de MFA. |
| Autenticación multifactorial (MFA) para el acceso remoto | Establecer el tiempo de inactividad de la autenticación multifactorial (MFA) para Ninja Remote, Splashtop y RDP en la nube. |
| Autenticación multifactorial (MFA) para herramientas remotas | Establecer el tiempo de espera de la autenticación multifactorial (MFA) para las herramientas de línea de comandos (CMD/Powershell) |
Requisitos de MFA para técnicos
Los técnicos y los administradores de sistema pueden enviar una solicitud a los administradores de sistema para notificarles que es necesario restablecer su MFA. Este sistema de notificaciones integrado permite a los técnicos recuperar el acceso a NinjaOne con la ayuda de su equipo de TI, en lugar de tener que ponerse en contacto con el servicio de asistencia de NinjaOne.
Puede personalizar sus notificaciones para que se envíen por SMS, correo electrónico o canales de notificación, o bien crear tickets. Para saber cómo hacerlo, consulte «Gestión de endpoints: Canales de notificación y alertas».
- Vaya a «Administración » → «Cuentas » → «Configuración de seguridad».
- Haz clic en «Editar » en la sección «Requisitos de MFA para técnicos ».

- Activa el interruptor «Permitir solicitudes de restablecimiento de la autenticación multifactorial (MFA) ».
- Haz clic en «Actualizar».
Para realizar la solicitud de restablecimiento de la autenticación multifactorial (MFA):
Durante el inicio de sesión, después de enviar tu nombre de usuario y contraseña, haz clic en el hiperenlace «Solicitar restablecimiento de MFA ».

Recursos adicionales
Para consultar una lista de preguntas frecuentes acerca de la autenticación multifactor (MFA) en NinjaOne, consulte: Autenticación multifactor: preguntas frecuentes (FAQ).