¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

NinjaOne MFA: Autenticación multifactor (2 factores)

Tema

En este artículo se explica cómo configurar la autenticación multifactor (MFA) para tus técnicos y usuarios finales en NinjaOne.

Entorno

Plataforma NinjaOne

Descripción

La autenticación multifactorial proporciona una capa adicional de seguridad para su cuenta de NinjaOne. Requiere varias formas de verificación antes de conceder acceso a funciones específicas, áreas del producto o acciones administrativas. Todos los usuarios de NinjaOne deben realizar la MFA tanto al iniciar sesión como al llevar a cabo acciones administrativas. NinjaOne también admite la autenticación basada en mensajes de texto (SMS) y en tiempo, así como claves de seguridad.

Actualmente los números de móvil chilenos (+56) son incompatibles con la MFA por SMS. Debes configurar un método alternativo de MFA.

Índice

Selecciona una categoría para aprender más:

Configurar la autenticación multifactorial (MFA) primaria para tu usuario de NinjaOne

NinjaOne solicitará a todos los usuarios que activen la autenticación multifactorial (MFA) la primera vez que inicien sesión después de acceder a NinjaOne a través de la invitación de cuenta enviada por correo electrónico. Una vez que introduzcas tus credenciales de inicio de sesión de NinjaOne por primera vez, NinjaOne te pedirá que configures un método de autenticación multifactorial (MFA) principal.

Debes elegir si deseas utilizar la autenticación basada en tiempo, en SMS o mediante clave de seguridad basada en hardware como método de MFA primario y, a continuación, continuar con los pasos de configuración requeridos.

select MFA method.png
Figura 1: Selecciona el método MFA preferido en tu primer inicio de sesión

Configuración de una aplicación de autenticación para la autenticación multifactorial (MFA) primaria

Para configurar una aplicación de autenticación para tu MFA principal, sigue estos pasos:

  1. Descarga una aplicación de autenticación en un dispositivo de fácil acceso, como una computadora local o un dispositivo móvil. Cualquier aplicación de contraseña de un solo uso basada en el tiempo (TOTP) que admita el escaneo de códigos QR y genere códigos de seis dígitos puede funcionar. NinjaOne ha probado y confirmado que las siguientes aplicaciones funcionan:

    • Google
    • Apple Passwords (para iOS 18)
    • Authy
    • Autenticación de dos factores (2FA)
    NinjaOne también admite complementos de navegador o aplicaciones de escritorio para la autenticación basada en la hora.
  2. Selecciona «Aplicación de autenticación» en el menú desplegable «Seleccionar método de MFA ». A continuación, escanea el código de barras con el dispositivo en el que tengas descargada la aplicación de autenticación, o introduce manualmente el código que aparece debajo del código de barras para configurar la MFA.
authenticator qr code.png
Figura 2: Código QR de la aplicación de autenticación
Guarda el código que aparece debajo del código de barras en esta pantalla. Podrás utilizarlo para configurar la autenticación multifactorial basada en el tiempo en otro dispositivo en caso de que ya no tengas acceso a tu dispositivo actual.
  1. Utilice el código QR o el número de la aplicación de autenticación para establecer los códigos.
  2. La mayoría de las aplicaciones de autenticación proporcionan un código durante unos segundos y, a continuación, se actualizan para proporcionar otro código. Introduce el primer código proporcionado en el campo «Código de autenticación 1» y, a continuación, espera a que aparezca el segundo código. Introduce el segundo código en el campo «Código de autenticación 2 ».
  3. Haz clic en «Iniciar sesión » para completar el proceso de configuración.

Configuración de SMS como método de autenticación multifactorial (MFA) primario

En cuanto selecciones SMS como método de autenticación principal, NinjaOne enviará un mensaje SMS al número de teléfono asociado actualmente a tu cuenta de usuario. Introduce el código en el campo de texto disponible y haz clic en «Iniciar sesión» para completar la configuración.

Si el usuario no tiene acceso al número de teléfono configurado para él, puede actualizarlo en la página de configuración de su cuenta de NinjaOne o haciendo clic en «Cambiar teléfono » en el cuadro de diálogo «Configuración de MFA ». NinjaOne le pedirá que introduzca el número de teléfono correcto y le enviará un código a ese número.

MFA setup_SMS_change phone.png
Figura 3: Ingresar el código de verificación o cambiar teléfono

Si recibe un mensaje indicando que el código de país de su teléfono es incompatible con la autenticación multifactorial (MFA) por SMS, elija una opción alternativa de MFA. La configuración de MFA incluye restricciones, por lo que los usuarios no pueden registrar la MFA por SMS si tienen un número de teléfono con un código de país que NinjaOne no admite. Para obtener una lista completa de estas restricciones, consulte «Números de teléfono para SMS de NinjaOne».

Añadir claves de hardware o un método de autenticación primario adicional

Recomendamos configurar una opción secundaria de autenticación multifactorial (MFA) como respaldo para hacer frente a posibles problemas de compatibilidad o implementación que puedan surgir con la llave de seguridad. Por ejemplo, la llave de seguridad no funcionará si el usuario cambia de ordenador portátil e intenta utilizar la misma cuenta de NinjaOne.

  1. Seleccione «Clave de seguridad basada en hardware » en el menú desplegable «Seleccionar método MFA ».
  2. Introduzca un identificador único en el campo «Nombre de la clave de seguridad ».
hardware-based security key_name.png
Figura 4: Configuración de la autenticación multifactorial (MFA) con clave de seguridad basada en hardware
  1. Haz clic en «Iniciar sesión».
  2. Es posible que aparezca la opción predeterminada «Huella dactilar » si su dispositivo es compatible. Si su dispositivo no dispone de lector de huellas dactilares o prefiere utilizar un método alternativo, seleccione «PIN» o «Utilizar otro dispositivo». De lo contrario, siga las instrucciones que aparecen en pantalla.
mfa_hardware key.png
Figura 5: Seleccionar el tipo de clave de seguridad
Si tiene configurado un sitio web con marca propia, debe configurar la clave de seguridad Universal Second Factor (U2F) por separado para esta instancia. Parte de la configuración de la clave de seguridad tiene que ver con la URL, que es diferente entre los sitios con marca propia y los que no la tienen. Puede agregar su clave de seguridad U2F a su sitio con marca propia iniciando sesión en dicho sitio y siguiendo estos mismos pasos. Para obtener más información sobre los sitios web personalizados, consulta «Plataforma NinjaOne: Personalización: cómo personalizar NinjaOne con tu propio dominio y marca».

Cambiar el método de autenticación

Si un usuario no puede iniciar sesión debido a errores con su MFA, puede cambiar el método de autenticación en NinjaOne. Para ello, siga estos pasos:

  1. Vaya a AdministraciónCuentasTodos los usuarios.
  2. Marque la casilla de verificación correspondiente al técnico o al usuario final y, a continuación, haga clic en «Acciones».
  3. Seleccione «Restablecer MFA » y, a continuación, haga clic en «Restablecer» en el cuadro de diálogo de confirmación.
reset MFA.png
Figura 6: Restablecer MFA para un técnico o un usuario final en NinjaOne

La próxima vez que el usuario inicie sesión, NinjaOne le pedirá que configure su MFA.

NinjaOne cerrará la sesión del usuario en todas las sesiones abiertas cuando:

  • Configuración de la autenticación multifactorial (MFA) autónoma
  • Restablecimiento de la contraseña
  • Al configurar el correo electrónico
  • Al configurar el número de teléfono

Configuración del Tiempo de Inactividad administrativo global

El tiempo de inactividad administrativo global es el intervalo de tiempo que transcurre antes de que NinjaOne solicite a un usuario que vuelva a autenticar su MFA al intentar realizar una tarea administrativa, incluido el inicio de conexiones remotas a dispositivos. El tiempo de inactividad determinará la frecuencia con la que los técnicos deben volver a autenticarse.

Por ejemplo, si establece el Tiempo de Inactividad administrativo global en cinco minutos y un usuario inicia sesión (y, por lo tanto, autentica su MFA) a las 09:00 UTC, NinjaOne le pedirá que vuelva a autenticar su MFA a las 09:05 UTC. Sin embargo, si el usuario intenta realizar una acción administrativa a las 09:04 UTC, no tendrá que volver a autenticar su MFA.

El tiempo de inactividad administrativo global se aplica a todos los usuarios de su entorno de NinjaOne, y un administrador del sistema puede configurarlo siguiendo estos pasos:

  1. Vaya a AdministraciónCuentasConfiguración de seguridad.
  2. Haga clic en «Editar » en la sección «Gestión global de sesiones ».
accounts_security settings_edit global session.png
Figura 7: Editar el tiempo de inactividad administrativo global para MFA
  1. Configurar los siguientes ajustes:
AjustesDescripción
Acciones administrativas MFASi se intenta realizar una tarea administrativa fuera de la franja horaria seleccionada, se pedirá al usuario que vuelva a autenticarse utilizando uno de sus métodos de MFA.
Autenticación multifactorial (MFA) para el acceso remotoEstablecer el tiempo de inactividad de la autenticación multifactorial (MFA) para Ninja Remote, Splashtop y RDP en la nube.
Autenticación multifactorial (MFA) para herramientas remotasEstablecer el tiempo de espera de la autenticación multifactorial (MFA) para las herramientas de línea de comandos (CMD/Powershell)

Requisitos de MFA para técnicos

Los técnicos y los administradores de sistema pueden enviar una solicitud a los administradores de sistema para notificarles que es necesario restablecer su MFA. Este sistema de notificaciones integrado permite a los técnicos recuperar el acceso a NinjaOne con la ayuda de su equipo de TI, en lugar de tener que ponerse en contacto con el servicio de asistencia de NinjaOne. 

Puede personalizar sus notificaciones para que se envíen por SMS, correo electrónico o canales de notificación, o bien crear tickets. Para saber cómo hacerlo, consulte «Gestión de endpoints: Canales de notificación y alertas».

  1. Vaya a «Administración » → «Cuentas » → «Configuración de seguridad».
  2. Haz clic en «Editar » en la sección «Requisitos de MFA para técnicos ».
accounts_security settings_edit tech mfa reqs.png
Figura 8: Editar los requisitos de MFA para técnicos (haz clic para ampliar)
  1. Activa el interruptor «Permitir solicitudes de restablecimiento de la autenticación multifactorial (MFA) ».
  2. Haz clic en «Actualizar».

Para realizar la solicitud de restablecimiento de la autenticación multifactorial (MFA): 

Durante el inicio de sesión, después de enviar tu nombre de usuario y contraseña, haz clic en el hiperenlace «Solicitar restablecimiento de MFA ».

request mfa reset.png
Figura 9: Solicitar restablecimiento de la autenticación multifactorial

Recursos adicionales

Para consultar una lista de preguntas frecuentes acerca de la autenticación multifactor (MFA) en NinjaOne, consulte: Autenticación multifactor: preguntas frecuentes (FAQ).

FAQ

Próximos pasos