Autenticación Multifactor (MFA)
La Autenticación Multifactor (MFA), o Segundo Factor de Autenticación (2FA) agrega una segunda capa de seguridad a la autenticación de los usuarios.
Con el objetivo de mejorar la seguridad de las cuentas de usuarios, además de una buena política de contraseñas, recomendamos activar un segundo factor de autenticación.
Recomendaciones
Usa siempre MFA para todas las cuentas que sea posible, pero principalmente para aquellas que tengan accesos críticos, tales como gestión de IAM (usuarios y permisos)
Métodos de segundo factor de autenticación
Hay dos métodos disponibles para aplicar esta protección, que se puede elegir dependiendo de tus requerimientos de seguridad, el acceso a dispositivos móviles o email de los usuarios.
APPs de MFA

Inicio de sesión con APP de MFA
Existen diversas opciones de aplicaciones móviles que permiten la generación de códigos de uso único (TOTP) compatibles con Janis. Algunos ejemplos:
La configuración es muy simple:
- Ingresa a Mi cuenta , en la sección MFA.
- Abre tu aplicación de MFA en tu celular y selecciona Agregar cuenta (usualmente un símbolo +).
- Escanea el código QR que verás en la pantalla de Janis.
- La app generará un código de 6 dígitos. Escríbelo en Janis para confirmar la vinculación.
- Listo, la próxima vez que ingreses a la plataforma, te pediremos el código de uso único que verás en tu aplicación.
Políticas de acceso
Si una política de acceso exige que uses una aplicación de MFA y no la has configurado aún, no te preocupes, serás guiado para hacerlo la primera vez que intentes iniciar sesión en Janis 🚀
Email
Otra opción simple y que no requiere un dispositivo móvil es el envío de códigos únicos por email. Al iniciar sesión, se te enviará un correo electrónico con un código de acceso único para que lo ingreses en Janis.
Para configurarlo, simplemente ingresa a Mi cuenta y elige Email como tu mecanismo habilitado de MFA.
Atención
Esta opción requiere que estés registrado en Janis con un email válido en el que puedas recibir emails.
MFA requerido
Para forzar el segundo paso de autenticación para los usuarios, configura políticas de acceso con los distintos métodos que quieras permitirle a tus usuarios.
Security Hub Cosmic
Las políticas personalizadas están disponibles a través de la suscripción a Security Hub Cosmic.
Updated 1 day ago