Autenticación de dos factores

La autenticación de dos factores (2FA) es una medida de seguridad que ayuda a evitar el acceso no autorizado a las cuentas de los usuarios.

En la práctica, la autenticación de dos factores implica guardar un secreto en un autenticador, por lo general en un celular, e intercambiar un código del autenticador al iniciar sesión.

Esto significa que un usuario que no tiene autorización tendría que adivinar la contraseña de la cuenta y contar con acceso al autenticador, lo que sería bastante difícil.

Nota

Algunos gobiernos, como el australiano, exigen el uso de la autentificación de dos factores. En estas localizaciones fiscales no puedes desactivar la A2F.

Requisitos

Importante

La siguiente lista solo incluye ejemplos, no son recomendaciones de software específico.

Los autenticadores para celular son los más fáciles de usar y también son los más comunes. Algunos ejemplos incluyen:

También puede utilizar gestores de contraseña como:

Nota

El resto de este documento utiliza el autenticador de Google como ejemplo porque es uno de los más utilizados, no es recomendación del producto.

Configuración de la autenticación de dos factores

After selecting an authenticator, log in to Odoo, then click the profile avatar in the upper-right corner, and select My Preferences from the resulting drop-down menu.

Click the Security tab, then click Enable 2FA.

La pestaña de seguridad de la cuenta en un perfil de usuario.

This generates an Access Control pop-up window that requires password confirmation to continue. Enter the Odoo account password, then click Confirm Password. Next, a Two-Factor Authentication Activation pop-up window appears, with a QR code.

El código QR de autenticación de dos factores en Odoo.

Using the desired authenticator application, scan the QR code code.

Truco

Si no puedes escanear la pantalla (por ejemplo, si completas la configuración en el mismo dispositivo que usas para la aplicación de autenticación), haz clic en el enlace ¿No puedes escanear?. También puedes copiar el código para configurar el autenticador de forma manual.

Un código secreto de autenticación en dos pasos en una ventana emergente de autenticación.

Después, el autenticador debe mostrar un código de verificación.

Una vista de la aplicación Google Authenticator con el código de seis dígitos para la autenticación en dos factores.

Enter the code into the Verification code field, then click Enable Two-Factor Authentication.

El mensaje de éxito que aparece en un perfil de usuario al activar la autenticación en dos factores con éxito.

Iniciar sesión

Cierre su sesión de Odoo para verificar que completó la configuración de la autentificación de dos factores.

Escriba su nombre de usuario y contraseña en la página de inicio de sesión y luego haz clic en Iniciar sesión. Escriba el código que le proporcionó el autenticador que eligió en el campo Código de autenticación de la página Autenticación de dos factores y después vuelva a hacer clic en Iniciar sesión.

La página de inicio de sesión con la autenticación de dos factores habilitada.

Peligro

En caso de que un usuario pierda acceso a su autenticador, el administrador debe desactivar la autenticación de dos factores en la cuenta antes de que el usuario pueda iniciar sesión.

Habilitar la autenticación de dos factores

Para aplicar la autenticación de dos factores a todos los usuarios de la base de datos, ve a la aplicación Ajustes. En la sección Permisos, selecciona la casilla Habilita la autenticación de dos factores. Después, usa los botones de opción para elegir si aplicar esto a las opciones Solo empleados o Todos los usuarios.

Nota

Al seleccionar Todos los usuarios, el sistema también aplicará el ajuste a los usuarios del portal, además de los empleados.

Haz clic en Guardar para implementar los cambios.

La función Habilitar la autenticación de dos factores en la aplicación Ajustes.

Nota

Si los usuarios deben iniciar sesión de nuevo y completar la autenticación de dos factores con frecuencia, es posible que esto se deba a las políticas de sesión o de inactividad configuradas para uno o más de sus grupos de usuario.

Los administradores pueden configurar estas políticas con los ajustes del tiempo de espera disponibles en los grupos de usuario cuando el módulo auth_timeout está instalado. Consulta Tiempos de espera de sesión e inactividad para obtener más información.