MFA basado en cuentas obsoleto
Obsoleto
El MFA basado en cuentas heredado estaba disponible para cuentas con infraestructura clásica antes del lanzamiento del MFA de IBM Cloud. Esta oferta heredada sigue funcionando en cuentas con infraestructura clásica y requiere que el usuario proporcione una entrada de autenticación secundaria al iniciar sesión o bien cambiar a cuentas con infraestructura clásica. Los recursos no clásicos no están protegidos por esta oferta heredada. IBM Cloud MFA es para clientes que desean implementar MFA para proteger toda la gama de ofertas de IBM Cloud.
Infraestructura clásica La AMF basada en cuenta sólo se aplica a la infraestructura clásica y no a otros recursos de su cuenta. A diferencia de IBM Cloud MFA, las opciones MFA heredadas, como las preguntas de seguridad, sólo se aplican en la cuenta específica en la que está activada la MFA. Si tiene configurada una opción MFA heredada diferente para cada cuenta de la que es miembro, deberá autenticarse de forma distinta cada vez que cambie de cuenta.
Opciones de la MFA basada en cuenta
Un administrador de cuenta puede habilitar cualquiera de las siguientes opciones MFA heredadas para que sean configuradas y utilizadas por un usuario en la cuenta. Las opciones de MFA basadas en cuentas sólo están disponibles con cuentas de infraestructura clásica y sólo protegen los recursos de infraestructura clásica. Este tipo de AMF está vinculado a la cuenta. Si un administrador habilita una opción MFA heredada diferente para cada cuenta a la que pertenezca un usuario, se pedirá al usuario que se autentique de una forma diferente cada vez que cambie de cuenta.
Si una cuenta requiere cualquier MFA de IBM Cloud, ese factor anula cualquier opción de MFA basada en cuenta heredada que esté activada y configurada en la cuenta de un usuario. Por lo tanto, aunque un usuario tenga otras opciones de la MFA, como por ejemplo la siguiente configuración, no se le solicitarán durante el inicio de sesión.
- Autenticación de código de acceso de un solo uso basado en tiempo (TOTP)
- TOTP se puede configurar mediante una app de autenticación. Antes de que el propietario o administrador de una cuenta pueda habilitar esta configuración para un usuario en la página Detalles de usuario, el usuario debe configurar la autenticación accediendo a Gestionar > Acceso (IAM) > Usuarios > seleccionar un usuario > MFA heredado basado en cuenta > Configurar. Si este valor está habilitado para un usuario, se le solicita el código de acceso durante el inicio de sesión. Los usuarios con acceso para gestionar su propia configuración de inicio de sesión mediante la configuración de inicio de sesión gestionado por el usuario que está activada desde su página de detalles de usuario pueden activar y desactivar esta configuración MFA.
- Preguntas de seguridad
- Los usuarios pueden configurar las respuestas a las preguntas de seguridad disponibles accediendo a Gestionar > Acceso (IAM) > Usuarios > seleccionar un usuario > MFA heredado basado en cuenta > Configurar. El usuario debe configurar las preguntas y respuestas de seguridad para que un propietario de la cuenta o administrador pueda habilitar este valor en la página de detalles de usuario. Los usuarios con acceso para gestionar su propia configuración de inicio de sesión mediante la configuración de inicio de sesión gestionado por el usuario que está activada desde su página de detalles de usuario pueden activar y desactivar esta configuración MFA.
- Autenticación externa
- Symantec es la única opción de autenticación externa y de terceros que se puede solicitar por un coste mensual. Un propietario o administrador de cuenta debe solicitar esta opción para un usuario y permitir que se utilice desde la página de detalles del usuario para el usuario. En el caso de Symantec, el administrador debe trabajar con el usuario para obtener el ID de credencial de dicho usuario para realizar el pedido. Los usuarios con acceso para gestionar su propia configuración de inicio de sesión mediante la configuración de inicio de sesión gestionado por el usuario que está activada desde su página de detalles de usuario pueden activar y desactivar esta configuración MFA.
- Caducidad de la contraseña
- La caducidad de la contraseña se establece en "nunca" de forma predeterminada. Cuando registre una cuenta, no se le solicitará que cambie la contraseña. Si establece un período de caducidad para la contraseña, se le notificará sobre la caducidad de la misma mediante un correo electrónico 14 y 7 días antes y el mismo día en que la contraseña caduca. Esta opción solo está disponible para los usuarios que inicien sesión con un ID de SoftLayer. Para actualizar la caducidad de su contraseña, debe ser el propietario de una cuenta o tener activada la opción de inicio de sesión gestionado por el usuario que le indique el administrador de su cuenta en la página de detalles de usuario de IAM.
Habilitación de MFA de código de acceso de un solo uso para un usuario
Como administrador o editor del servicio de Gestión de Usuarios, puede activar la opción de autenticación multifactor (MFA) que solicita al usuario un código de acceso de un solo uso basado en el tiempo (TOTP) al iniciar sesión. Este tipo de MFA basado en cuentas heredadas sólo es necesario para la cuenta en la que está activada la configuración y sólo está disponible para cuentas con infraestructura clásica.
Antes de empezar
Si tiene alguno de los siguientes accesos, puede actualizar este valor para otros usuarios de la cuenta:
- Rol de editor o superior en el servicio de gestión de usuarios
- Es un antecesor en la jerarquía de la infraestructura clásica para el usuario y tiene asignado el permiso de la infraestructura clásica de gestión de usuarios
Para activar esta opción MFA para un usuario, primero debe configurar TOTP.
Configuración de TOTP
Los usuarios pueden configurar TOTP para una autenticación adicional en el inicio de sesión. Debe configurar su TOTP antes de que usted o el administrador puedan habilitar este requisito MFA para usted.
Para configurar TOTP, sigue estos pasos:
- Desde la consola, vaya a Gestionar > Acceso (IAM) > Usuarios > seleccione un usuario > MFA heredado basado en cuenta > Configurar.
- En la sección Autenticación por contraseña de un solo uso basada en el tiempo, haga clic en Configurar.
- Escanee el código QR con una aplicación de autenticación en su dispositivo.
- Haz clic en Aceptar cuando hayas terminado.
Para eliminar tu TOTP, haz clic en Eliminar.
Habilitación de TOTP para un usuario
Complete los siguientes pasos para activar TOTP MFA para un usuario:
- En la consola de IBM Cloud, pulse Gestionar > Acceso (IAM) y seleccione Usuarios.
- Seleccione un usuario de la lista.
- En la página Detalles de usuario de la sección Gestionar inicio de sesión del usuario, active la opción MFA de código de acceso de un solo uso basado en tiempo.
Puede gestionar esta configuración usted mismo si tiene activada la opción de inicio de sesión gestionado por el usuario en sus datos de usuario. Para comprobar si esta configuración está activada, vaya a Gestionar > Acceso (IAM) > Usuarios y haga clic en usted mismo. Consulte la sección Inicio de sesión gestionado por el usuario.
Habilitación de preguntas de seguridad para un usuario
Como administrador o editor del servicio de Gestión de Usuarios, puede activar la opción de autenticación multifactor (MFA) que solicita al usuario preguntas de seguridad al iniciar sesión. Este tipo de MFA basado en cuentas heredadas sólo es necesario para la cuenta en la que está activada la configuración y sólo está disponible para cuentas con infraestructura clásica.
Antes de empezar
Si tiene alguno de los siguientes tipos de acceso, puede actualizar este valor para otros usuarios de la cuenta:
- Función de editor o superior en el servicio de gestión de usuarios
- Es un antecesor en la jerarquía de la infraestructura clásica para el usuario y tiene asignado el permiso de la infraestructura clásica de gestión de usuarios
Puede gestionar esta configuración usted mismo si tiene activada la opción de inicio de sesión gestionado por el usuario en sus Datos de usuario.
Los usuarios deben configurar sus preguntas y respuestas de seguridad en su cuenta antes de poder activar este requisito MFA.
Configuración de preguntas de seguridad
Los usuarios pueden configurar respuestas a tres preguntas de seguridad para una autenticación adicional en el inicio de sesión. Debe configurar sus preguntas y respuestas de seguridad antes de que usted o el administrador puedan habilitar este requisito de MFA para usted.
Para configurar sus preguntas de seguridad, siga estos pasos:
- En la consola, vaya a Gestionar > Acceso (IAM) > Usuarios > seleccione un usuario > MFA heredado basado en cuenta > Configurar.
- En la sección Preguntas de seguridad, haga clic en Configurar.
- Selecciona las preguntas y añade las respuestas. Debe responder a las tres preguntas de seguridad.
- Pulse Guardar.
Para actualizar sus preguntas de seguridad, haga clic en Editar.
Habilitación de preguntas de seguridad
Complete los siguientes pasos para activar las preguntas de seguridad MFA para un usuario:
- En la consola de IBM Cloud®, pulse Gestionar > Acceso (IAM) y seleccione Usuarios.
- Seleccione un usuario de la lista.
- En la página Detalles de usuario de la sección Gestionar inicio de sesión del usuario, active la opción Requerir preguntas de seguridad de MFA durante el inicio de sesión.
Si la opción Requerir preguntas de seguridad MFA al iniciar sesión está desactivada y no puedes activarla o desactivarla, no tienes acceso para gestionar el factor MFA. Debe ser el propietario de la cuenta o tener activada la opción de inicio de sesión gestionado por el usuario. Póngase en contacto con el propietario o administrador de su cuenta para obtener acceso a la configuración de inicio de sesión gestionado por el usuario. Para comprobar si el inicio de sesión gestionado por el usuario está activado, vaya a Gestionar > Acceso (IAM) > Usuarios y haga clic en usted mismo. Consulte la sección Inicio de sesión gestionado por el usuario.