Skip to main content
Habilitar la exigencia de MFA
Language

Exigir MFA a tu equipo

Obliga a todos los miembros del equipo a usar la autenticación multifactor (MFA) antes de acceder a tu panel de cside.

Los administradores de la organización pueden exigir la autenticación multifactor (MFA) a todos los miembros de un equipo. Cuando activas la exigencia, eliges con qué rigor se aplica: un banner persistente que recuerda a los miembros que configuren la MFA, o un corte definitivo que los bloquea al cabo de 14 días.

Habilitar la exigencia de MFA

  1. Abre la configuración del equipo o navega a Team Settings > Security
  2. Activa Require MFA
  3. Selecciona un modo de exigencia (ver más abajo)
  4. Confirma el cambio

Esto surte efecto de inmediato para todos los miembros actuales y futuros del equipo.

Administradores de la organización

Solo los administradores de la organización pueden habilitar o deshabilitar la exigencia de MFA. Los administradores a nivel de equipo pueden ver el ajuste, pero no pueden cambiarlo.

Modos de exigencia

Al habilitar la exigencia de MFA, eliges uno de dos modos:

Los miembros sin MFA ven un banner persistente en la parte superior del panel en cada inicio de sesión, invitándolos a configurar la MFA. Pueden seguir accediendo al panel y usar todas las funciones mientras el banner está activo. Es una buena opción si quieres fomentar la adopción sin interrumpir el flujo de trabajo de tu equipo.

Hard cutoff (14 days)

Los miembros sin MFA reciben el mismo banner, pero al cabo de 14 días quedan totalmente bloqueados del panel. En su siguiente inicio de sesión tras el corte, deben completar la configuración de la MFA antes de poder acceder a nada. Usa este modo cuando tu política de seguridad exija MFA y necesites un plazo firme.

Puedes cambiar de modo en cualquier momento en Team Settings > Security. Cambiar al corte definitivo inicia la ventana de 14 días desde la fecha en que lo activas, no desde el momento en que se notificó por primera vez al miembro.

Qué ocurre cuando se exige la MFA

  • Los miembros que ya tienen la MFA habilitada pueden iniciar sesión con normalidad, sea cual sea el modo
  • Los miembros sin MFA ven un banner que los invita a configurar la MFA
  • En el modo de corte definitivo, los miembros que no hayan configurado la MFA al cabo de 14 días quedan bloqueados hasta que completen la configuración
  • Los nuevos miembros invitados después de activar la exigencia están sujetos al mismo modo y plazo

Todos los cambios de exigencia quedan registrados en los registros de auditoría.

Métodos de MFA compatibles

Ambos métodos de MFA funcionan con la exigencia:

  • Aplicaciones de autenticación - Authy, Google Authenticator, 1Password y otras aplicaciones TOTP
  • Llaves de seguridad de hardware - YubiKeys y otros dispositivos FIDO2

Los miembros del equipo pueden elegir cualquiera de los dos métodos durante la configuración. Para ver instrucciones paso a paso, consulta Cómo configurar la MFA.

Buenas prácticas

  • Avisa antes a tu equipo. Comparte la guía de configuración de MFA antes de activar la exigencia para que cada persona pueda configurarla a su ritmo.
  • Recomienda métodos de respaldo. Tener tanto una aplicación de autenticación como una llave de hardware evita quedar bloqueado si un método no está disponible.
  • Revisa los registros de auditoría. Después de habilitar la exigencia, usa los registros de auditoría para confirmar que los miembros están completando la configuración.
Was this page helpful?