Descripción

14.Servicio de Doble Factor de Autenticación

La Universidad Pablo de Olavide, en adelante UPO, dispone de un servicio de autenticación centralizado (SSO) que facilita la gestión de las identidades digitales de los usuarios, el control de acceso a aplicaciones corporativas utilizando las mismas credenciales, sigue los estándares de interoperabilidad de la industria, realiza control de autorización, controla los procesos de cambio de contraseñas de una forma integrada y permite tanto el uso como la gestión de doble factor de autenticación. Este servicio está basado en la suite de software adAS.

Actualmente, la universidad está en fase de implementación del doble factor de autenticación (2FA) con el objetivo de:

  • Mejorar la seguridad de los servicios digitales.
  • Proteger los datos personales de los usuarios.
  • Cumplir con normativas aplicables, como:
    • Esquema Nacional de Seguridad (ENS) – RD 311/2022
    • Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPDyGDD) – LO 3/2018
    • Reglamento General de Protección de Datos (RGPD) – Reglamento (UE) 2016/679

 

Doble factor de autenticación (2FA)

 

El doble factor de autenticación es una medida de seguridad fundamental para proteger la identidad digital y la información de la comunidad universitaria.

En la era digital actual, donde la información personal y académica es cada vez más valiosa y está constantemente expuesta, resulta fundamental proteger la seguridad de las cuentas online de los sistemas universitarios.

Con el uso de sólo una contraseña, si esta llegara a ser comprometida, un tercero podría acceder fácilmente a toda la información contenida en nuestras cuentas, permitiendo el robo de información o el uso ilícito de los recursos de la universidad.

El doble factor de autenticación es una capa extra de protección que va más allá de la tradicional contraseña añadiendo un segundo paso de verificación al iniciar sesión. Esto significa que, además de introducir la contraseña (el primer factor, algo que se conoce), se pedirá que se proporcione una segunda forma de identificación (el segundo factor, algo que se tiene).

Este segundo factor es un código generado por una aplicación de autenticación instalada en un dispositivo móvil o PC.

De esta manera, incluso si alguien consigue la contraseña de un usuario, no podría acceder a la cuenta sin tener también acceso al segundo factor de autenticación.

Activar el doble factor de autenticación en las cuentas de la UPO es una acción sencilla pero muy efectiva para fortalecer significativamente la seguridad y proteger la información personal y académica contra accesos no autorizados.

 

¿Qué hace falta para activar el doble factor de autenticación?

Para activar el doble factor hace falta, como mínimo, un dispositivo móvil con Android o iOS (smartphone, tablet, …), o un PC con Windows, macOS o linux (ordenador de sobremesa, portátil, …).

En el dispositivo tendremos que instalar y configurar una aplicación que proporciona el segundo factor que hay que usar para realizar el login en los sistemas de la UPO.dispositivos_doblefactor

  

Comenzar a usar el doble factor de autenticación

Para comenzar a usar el doble factor se deben realizar dos pasos: 

diagrama_doblefactor 

El proceso está descrito detalladamente en los manuales y guías que se ofrecen a continuación.

  

Manuales y guías

 

 

 

Escriba aquí el nombre de la categoría.

¿Qué significa SSO?

Significa Single Sign-On (Inicio de Sesión Único). Es un sistema de autenticación que permite a los usuarios acceder a múltiples aplicaciones y servicios con una sola sesión de inicio. En lugar de tener que iniciar sesión por separado en cada aplicación, los usuarios solo necesitan autenticarse una vez, y luego pueden acceder a todas las aplicaciones integradas sin tener que volver a ingresar sus credenciales.

¿Qué es el doble factor de autenticación (2FA)?

El doble factor de autenticación (2FA) es un método de seguridad que requiere dos formas de verificación para acceder a una cuenta o sistema. En el caso de la UPO, se utiliza una combinación de algo que sabes (tu contraseña) y algo que tienes (un código de verificación generado por una aplicación en tu dispositivo móvil). Ver más información en Manual de usuario final para la configuración y uso del doble factor, apartado Doble factor de autenticación (2FA).

¿Por qué es importante usar 2FA?

El uso de 2FA añade una capa adicional de seguridad, protegiendo tus cuentas contra accesos no autorizados, incluso si alguien obtiene tu contraseña. Ver más información en Manual de usuario final para la configuración y uso del doble factor, apartado Doble factor de autenticación (2FA).

¿Cómo comienzo a usar el 2FA en mi cuenta de la UPO?

Para comenzar a usar el 2FA, es necesario realizar dos pasos:

  1. Configuración inicial del doble factor: Sigue los pasos indicados en la Guía rápida de configuración del doble factor (enlace al pdf) o en el Manual de usuario final para la configuración y uso del doble factor, apartado Configuración inicial del doble factor.
  2. Activar el uso del doble factor en aplicaciones: Sigue los pasos indicados en la Guía rápida de uso del doble factor (enlace al pdf) o en el Manual de usuario final para la configuración y uso del doble factor, apartado Activar el uso del doble factor en aplicaciones de la UPO.

¿Qué aplicaciones de autenticación puedo usar?

Se recomienda el uso de FreeOTP instalada en un móvil o tablet. Como segunda opción se recomienda el uso de Microsoft Authenticator, Google Authenticator o 2FAS Authenticator instalada en un móvil o Tablet. También es posible usar otras aplicaciones siempre que estén basadas en TOTP. Para ver la lista completa ir a Manual de usuario final para la configuración y uso del doble factor, ANEXO I: Aplicaciones de usuario para la generación del segundo factor

¿Qué significa OTP?

Significa One-Time Password (contraseña de un solo uso). Es un código de verificación que se genera para una única sesión de inicio de sesión o transacción. Este código suele ser válido solo por un corto período de tiempo y se envía al usuario a través de un mensaje de texto, correo electrónico o una aplicación de autenticación. El uso de OTP añade una capa adicional de seguridad, ya que incluso si alguien obtiene tu contraseña, necesitaría también el código OTP para acceder a tu cuenta.

¿Qué significa segundo factor?

El segundo factor se refiere a una capa adicional de seguridad que se añade al proceso de inicio de sesión. En un sistema de doble factor de autenticación (2FA), el primer factor suele ser algo que el usuario sabe, como una contraseña. El segundo factor es algo que el usuario tiene o algo que es inherente al usuario.

¿Qué hace falta para activar el doble factor?

Como mínimo, un dispositivo móvil con Android o iOS (smartphone, tablet, …), o un PC con Windows, macOS o linux (ordenador de sobremesa, portátil,…) para instalar una aplicación que genera el segundo factor. Ver Manual de usuario final para la configuración y uso del doble factor, apartado ¿Qué hace falta para activar el doble factor?

¿Cómo configuro el doble factor para los sistemas de la UPO?

Seguir los pasos indicados en el Manual de usuario final para la configuración y uso del doble factor, apartado Configuración inicial del doble factor.

¿Puedo configurar el doble factor en varios dispositivos?

Sí, seguir las indicaciones del Manual de usuario final para la configuración y uso del doble factor, apartado Configurar el doble factor en otro dispositivo.

¿Qué es una sesión securizada?

Cuando se accede a la aplicación web de gestión del doble factor de la UPO (https://login2fa.upo.es) la sesión no está securizada por defecto, mostrándose un candado abierto en la parte superior derecha de la pantalla . Si la sesión no está securizada no se pueden ejecutar todas las funciones (por ejemplo: activar o desactivar doble factor).

Para securizar la sesión, hay que pulsar sobre el candado abierto e introducir el segundo factor. Tras esto el candado se mostrará cerrado  y permitirá ejecutar todas las funciones para las que el usuario tiene permisos.

He desactivado el doble factor, ¿puedo volver a activarlo?

Sí, sigue los pasos indicados en el Manual de usuario final para la configuración y uso del doble factor, apartado Configuración inicial del doble factor.

He perdido mi dispositivo o lo he formateado, ¿qué hago?

Si pierdes tu dispositivo móvil, contacta inmediatamente con el Centro de Servicios (CS) de la UPO para reiniciar el 2FA en tu cuenta y configurar un nuevo dispositivo. Puedes contactar con el CS desde https://www.upo.es/cic/cs/peticion-servicio-incidencias/.

Se me ha olvidado el dispositivo donde tengo configurada la aplicación del doble factor, ¿qué hago?

Si no tienes el dispositivo puedes contactar con el Centro de Servicios (CS) de la UPO para reiniciar el 2FA en tu cuenta y configurar un nuevo dispositivo. Puedes contactar con el CS desde https://www.upo.es/cic/cs/peticion-servicio-incidencias/. Recuerda que tras el reinicio del doble factor, la configuración de tu dispositivo principal no será válida y deberás volver a configurarlo

Quiero activar el doble factor en una aplicación de la UPO que no aparece en la lista de aplicaciones.

Sólo aparecen en la lista de aplicaciones las que están disponibles para activar el doble factor.

  • Si eres el administrador de la aplicación y quieres que se active el doble factor (obligatoria u opcionalmente) ponte en contacto con el CIC a través de TIK@: Centro de Informática y Comunicaciones > Cuentas de Usuario / Accesos / Contraseñas.
  • Si eres un usuario de la aplicación y ésta no aparece en la lista no puedes activarlo.

Quiero desactivar el doble factor en una aplicación que aparece en la pestaña Aplicaciones con acceso por DF.

No es posible. Las aplicaciones que aparecen en la pestaña Aplicaciones con acceso por DF han sido seleccionadas por la UPO para que requieran obligatoriamente el uso de doble factor.

¿Qué hago si no recibo el código de verificación?

Asegúrate de que tu dispositivo móvil tenga la fecha y hora actual y que la aplicación de autenticación esté correctamente configurada. Si el problema persiste, contacta con el Centro de Servicios (CS) de la UPO. Puedes contactar con el CS desde https://www.upo.es/cic/cs/peticion-servicio-incidencias/.

Centro de Informática y Comunicaciones
Facebook UPO Flickr UPO Instagram UPO BlueSky UPO
Validación de Accesibilidad
Validación CSS 3.0
Validación XHTML 1.0 Transitional
RSS

La Universidad Pablo de Olavide utiliza cookies propias y de terceros para facilitar, mejorar y optimizar la experiencia del usuario, por motivos de seguridad, y para conocer sus hábitos de navegación. Recuerde que, al utilizar nuestros servicios, acepta nuestro aviso legal y nuestra política de cookies