Cómo configurar restricciones basadas en dominios en Drupal
Noticias
La función de restricción basada en dominio permite a los administradores exigir la autenticación de dos factores (2FA) a los usuarios que pertenecen a dominios de correo electrónico específicos. Esto ayuda a las organizaciones a reforzar la seguridad al garantizar que los usuarios de ciertos dominios deban completar un paso de autenticación adicional al iniciar sesión. Por ejemplo, si los usuarios inician sesión utilizando direcciones de correo electrónico como user@company.com o admin@partner.org, puede configurar el sistema para que estos usuarios deban completar la verificación 2FA durante el inicio de sesión. Drupal Autenticación de dos factores: 2FA/Inicio de sesión sin contraseña Está disponible para Drupal 8, Drupal 9, Drupal 10 y Drupal 11.
Pasos de la instalación
- Usando el compositor
- Usando Drush
- Instalación manual
Requisitos previos posteriores a la instalación:
- Antes de configurar la autenticación de dos factores basada en dominio, asegúrese de lo siguiente:
- Los usuarios tienen direcciones de correo electrónico válidas asociadas a sus cuentas.
- Tienes acceso de administrador para configurar las políticas de autenticación de dos factores (2FA).
Pasos de configuración
Abrir la configuración de la política de autenticación de dos factores (2FA)
- Inicie sesión en su Administrador de un sitio Drupal.
- Navegue a la pestaña Política 2FA para usuarios finales .
- Desplácese hacia abajo hasta la sección Restricciones de 2FA .
- En el menú de la izquierda, seleccione Restricción basada en el dominio.
Habilitar la autenticación de dos factores basada en dominio
- Active la característica de Habilitar la autenticación de dos factores basada en dominio palanca.
- Una vez habilitada, el sistema comenzará a comprobar los dominios de correo electrónico de los usuarios durante el inicio de sesión para determinar si se debe activar la autenticación de dos factores (2FA).
- En la pantalla Campo de entrada de dominioIntroduzca los dominios de correo electrónico para los que desea aplicar la autenticación de dos factores. (Los dominios múltiples deben separarse con un punto y coma).
- Ejemplo: abc.com;xyz.com;company.org
- En este caso: Los usuarios con direcciones de correo electrónico que terminen en abc.com, xyz.com o company.org deberán completar la verificación de dos factores (2FA) al iniciar sesión.
Configurar la interacción con la autenticación de dos factores basada en roles
Si la autenticación de dos factores basada en roles también está habilitada en su sistema, puede definir cómo deben funcionar conjuntamente la autenticación de dos factores basada en dominios y la autenticación de dos factores basada en roles.
Puede elegir una de las siguientes opciones:
Opción 1: Invocar la autenticación de dos factores si el usuario pertenece tanto al rol como al dominio.
- La autenticación de dos factores (2FA) solo se activará cuando se cumplan ambas condiciones:
- El usuario pertenece al rol configurado.
- El correo electrónico del usuario pertenece al dominio especificado.
Opción 1: Invocar la autenticación de dos factores si el usuario pertenece a un rol o dominio.
- La autenticación de dos factores (2FA) se activará si se cumple alguna de las siguientes condiciones:
- El usuario pertenece al rol configurado.
- O bien, el dominio de correo electrónico del usuario coincide con la lista de dominios configurada.
Guardar configuración
- Después de completar la configuración, haga clic en el botón Guardar configuración .
- Aparecerá un mensaje de confirmación en la parte superior de la página que indica que la configuración se ha guardado correctamente.

Ha configurado correctamente la restricción basada en dominio.
Experiencia de usuario:
- Abra una nueva ventana del navegador o una ventana privada y acceda a la página de inicio de sesión o registro de su sitio Drupal.
- Introduce tu dirección de correo electrónico y demás credenciales requeridas.
- El sistema valida el dominio de correo electrónico comparándolo con la lista de dominios permitidos configurada por el administrador.
- Si el dominio de correo electrónico coincide con la lista de dominios permitidos, el usuario deberá configurar la autenticación de dos factores (2FA) si aún no lo ha hecho. Si la 2FA ya está configurada, el usuario deberá autenticarse mediante el método de 2FA configurado.
- Si el dominio de correo electrónico no coincide con los dominios configurados, la autenticación de dos factores (2FA) no se activará para esos usuarios, ya que la 2FA es obligatoria solo para los dominios especificados.
Artículos Relacionados
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente
