Configure los valores de autenticación multifactor (MFA) y las políticas de conformidad que definen los factores de MFA necesarios para acceder a un dominio de identidad en IAM y, a continuación, configure los factores de MFA.
Para definir la configuración de MFA, debe tener asignado el rol de administrador de dominio de identidad o el rol de administrador de seguridad.
-
Abra el menú de navegación y haga clic en Identidad y seguridad. En Identidad, haga clic en Dominios.
-
Haga clic en el nombre del dominio de identidad en el que desea trabajar. Puede que necesite cambiar el compartimento para buscar el dominio que desee.
-
En la página de detalles del dominio, haga clic en Seguridad.
-
En la página Seguridad, haga clic en MFA.
-
En Factores, seleccione cada uno de los factores que desea que se le requieran para acceder a un dominio de identidad.
- (Opcional) Haga clic en Configurar en los factores de MFA que ha seleccionado para configurarlos individualmente.
- (Opcional) Defina el Número máximo de factores inscritos que los usuarios pueden configurar.
- (Opcional) Utilice la sección Dispositivos de confianza para configurar los valores de dispositivo de confianza.
De forma similar a "recordar mi computadora", los dispositivos de confianza no requieren que el usuario proporcione una autenticación secundaria cada vez que se conecte.
- (Opcional) En Reglas de conexión, defina el número máximo de intentos de MFA incorrectos que desea permitir que un usuario proporcione incorrectamente en una verificación de MFA antes de que sea bloqueado.
-
Haga clic en Guardar cambios y, a continuación, confirme el cambio.
-
Asegúrese de que todas las políticas de conexión activas permiten la autenticación de dos pasos:
-
En la página Seguridad del dominio, haga clic en Políticas de conexión.
-
En la página Políticas de conexión, haga clic en Política de conexión por defecto.
-
En la página Política de conexión por defecto, en Recursos, haga clic en Reglas de conexión.
-
en la fila Regla de conexión por defecto, haga clic en el y seleccione Editar regla de conexión.
-
En el cuadro de diálogo Editar regla de conexión, en Excluir usuarios, se excluye a sí mismo o a otro administrador de dominio de identidad de esta regla hasta que se complete la prueba. Esto garantiza que al menos un administrador tenga siempre acceso al dominio de identidad en el caso de que se produzcan incidencias.
-
En Acciones, seleccione Permitir acceso y seleccione Petición de datos para un factor adicional.
-
Haga clic en Guardar cambios.
-
Si se han agregado otras políticas de conexión, siga los pasos anteriores para cada una de esas políticas a fin de garantizar que la MFA esté activada en todas las condiciones en las que desee que esté activada.
Nota
La configuración de la regla de conexión por defecto activa la MFA de forma global. La configuración de otras reglas de conexión puede sustituir la regla de conexión por defecto para los usuarios y los grupos especificados por las condiciones para esas reglas. Consulte Gestión de políticas de contraseñas.
Importante
Asegúrese de excluir un administrador de dominio de identidad de cada política. Esto garantiza que al menos un administrador tenga siempre acceso al dominio de identidad en el caso de que se produzcan incidencias.
Defina Inscripción como Opcional hasta que haya terminado de probar la política de conexión.
-
Para probar la configuración, desconéctese de la consola y, a continuación, conéctese como usuario de prueba.
Se le solicitará un segundo factor.