Resultados de la búsqueda :

×

Joomla Autenticación multifactor (MFA)

Valide a sus usuarios con nuestro potente plugin Joomla MFA/Autenticación de dos factores (TFA). Protege las cuentas de usuario del acceso no autorizado y garantiza la verificación segura por correo electrónico y teléfono durante el registro.
Imagen de banner para Joomla MFA/OTP

Nuestros clientes de confianza

  • Inicio de sesión único en Joomla | Inicio de sesión único en Joomla - NASA
  • Inicio de sesión único (SSO) de Joomla | Inicio de sesión único de Joomla - Condado de Travis
  • SSO de Joomla | Inicio de sesión único de Joomla - KNF
  • Inicio de sesión único en Joomla | Inicio de sesión único en Joomla - Nokia
  • Inicio de sesión único en Joomla | Joomla Single Sign On - Gov.UK
  • Inicio de sesión único en Joomla | Joomla Single Sign On - IMAREST
  • Inicio de sesión único en Joomla | Joomla Single Sign On - Soluciones tácticas

¿Cómo configurar la autenticación multifactor (MFA) en Joomla?

Inicio de sesión único (SSO) en Joomla | Paso 1

Paso 01

Instalar la extensión Joomla 2FA

Instala la extensión y luego haz clic en 'Comenzar' para acceder al panel de control de la extensión de autenticación de dos factores de Joomla.

Inicio de sesión único (SSO) en Joomla | Paso 1

Paso 02

Configurar MFA

Implementar la autenticación de dos factores (2FA) para los usuarios, lo que activará la autenticación de segundo factor para cualquier usuario durante el inicio de sesión.

Inicio de sesión único (SSO) en Joomla | Paso 1

Paso 03

Configuración Avanzada

Configure fácilmente la autenticación de dos factores (2FA) en función del rol/grupo del usuario, el dominio y la dirección IP mediante la pestaña de configuración avanzada de nuestro complemento MFA.

Características principales de nuestra extensión MFA para Joomla

Descubre las funciones que hacen que tu experiencia con Joomla sea sencilla y segura.

MFA posterior al registro

Verificación OTP

Inicio de sesión sin contraseña

MFA basada en roles/dominios

MFA en Restablecimiento de contraseña

Autenticación multifactor basada en la antigüedad/longitud de la contraseña

Recordar mi dispositivo

Métodos de respaldo

MFA posterior al registro

Tras registrarse en el sitio Joomla, el usuario es redirigido a una página para completar el registro en línea. Por lo tanto, cada vez que un usuario intenta iniciar sesión en el sitio Joomla, se activa la autenticación multifactor (MFA).

¿Por qué elegir nuestra extensión de autenticación multifactor?

Listo para el cumplimiento

Listo para el cumplimiento

Cumpla con los estándares de protección de datos y ciberseguridad. Ya sea que administre un sitio de comercio electrónico o un portal gubernamental, habilitar la autenticación de dos factores (2FA) ayuda a cumplir con los requisitos normativos como el RGPD y la HIPAA al garantizar una autenticación segura de los usuarios.

Seguridad más fuerte

Seguridad más fuerte

Añade una capa adicional de seguridad a tu inicio de sesión en Joomla. Incluso si una contraseña se ve comprometida, la autenticación multifactor (MFA) garantiza que los atacantes no puedan acceder sin el segundo factor, ya sea una contraseña de un solo uso (OTP), un enlace de correo electrónico o un código de una aplicación de autenticación.

Económico

Económico

Nuestro plugin de autenticación de dos factores (2FA) para Joomla está diseñado para ser asequible para empresas de todos los tamaños. No es necesario pagar por herramientas de nivel empresarial cuando puede obtener funciones premium como OTP por correo electrónico, TOTP y códigos de respaldo por una fracción del costo.

Más allá de la autenticación de dos factores nativa

Más allá de la autenticación de dos factores nativa

Si bien Joomla ofrece autenticación de dos factores (2FA) básica, sus funciones y flexibilidad son limitadas. Con miniOrange, se obtiene compatibilidad con múltiples métodos de autenticación, se puede exigir la 2FA para roles o grupos de usuarios específicos y se puede personalizar la experiencia de inicio de sesión.

Inicio de sesión sin contraseña

Inicio de sesión sin contraseña

Reduce las dificultades para el usuario permitiéndole iniciar sesión con solo un código OTP, sin necesidad de contraseña. El inicio de sesión sin contraseña elimina riesgos comunes como contraseñas débiles o reutilizadas, lo que hace que el proceso de autenticación sea seguro y fácil de usar.

Alertas de inicio de sesión instantáneas

Alertas de inicio de sesión instantáneas

Envía una notificación por correo electrónico después de que un usuario complete correctamente la autenticación multifactor (MFA) e inicie sesión. El correo electrónico contiene el método de autenticación utilizado y el nombre de usuario.

Planes de precios para todos

Precios transparentes y sencillos

Premium

$10

No. de usuarios:

Prueba gratuita disponible

En la premisa

$149

Por instancia

+ Cargos por transacción

Ponte en contacto con nosotros

Todos nuestros planes son compatibles con los métodos de autenticación de dos factores (2FA) . La licencia está vinculada a la instancia del sitio Joomla, por lo que si tiene un entorno de desarrollo, pruebas y producción , necesitará 3 licencias de la extensión (con descuentos aplicables a entornos de preproducción). Para obtener descuentos por volumen, contáctenos en joomlasupport@xecurify.com .

Preguntas frecuentes

¿El plugin miniOrange MFA es compatible con Joomla 6 y funcionará después de una actualización?

Sí, la extensión de autenticación de dos factores de miniOrange es totalmente compatible con Joomla 3, 4, 5 y 6. Funciona sin necesidad de configuración adicional con todos los temas e instalaciones estándar de Joomla, sin requerir ninguna configuración extra tras una actualización de versión. Tanto si utilizas un sitio web antiguo de Joomla 3 como si migras a la última versión de Joomla 6, tu configuración de autenticación multifactor, las políticas de usuario y los métodos de autenticación se mantienen intactos. Este diseño compatible con versiones futuras garantiza que la seguridad de inicio de sesión de tu sitio nunca se vea comprometida durante las actualizaciones rutinarias de la plataforma.

¿Qué métodos de autenticación de dos factores (MFA) admite el plugin miniOrange para Joomla?

El plugin miniOrange MFA para Joomla admite una amplia gama de métodos de autenticación para adaptarse a diferentes necesidades de seguridad y preferencias de los usuarios:

  • Aplicaciones de autenticación (TOTP): Genera contraseñas de un solo uso basadas en el tiempo con Google Authenticator, Microsoft Authenticator, Authy o cualquier aplicación compatible con TOTP. Este método funciona completamente sin conexión, lo que lo hace ideal para entornos de alta seguridad.
  • Código OTP por correo electrónico o SMS: Envíe contraseñas de un solo uso directamente a la dirección de correo electrónico o al número de teléfono móvil registrado del usuario. El envío de contraseñas de un solo uso por SMS es especialmente eficaz para los usuarios que prefieren no instalar una aplicación aparte.
  • Inicio de sesión sin contraseña: Permitir que los usuarios se autentiquen utilizando únicamente su nombre de usuario y un factor de autenticación verificado, como un código OTP, la verificación por correo electrónico o aplicaciones de autenticación, eliminando así las vulnerabilidades relacionadas con las contraseñas, como el relleno de credenciales y los ataques de fuerza bruta.
  • Preguntas de seguridad (autenticación basada en el conocimiento/KBA): Añada una capa secundaria de verificación de identidad mediante preguntas de seguridad personal preconfiguradas, útil como medida de precaución o para roles de usuario de menor riesgo.

¿Puedo exigir la autenticación multifactor solo para grupos de usuarios, roles o direcciones IP específicos de Joomla?

Sí. El plugin miniOrange MFA incluye un control de autenticación multifactor (MFA) basado en roles con granularidad, lo que permite a los administradores de Joomla aplicar políticas de autenticación de forma selectiva en lugar de a todo el sitio. En concreto, puede:

  • Exigir la autenticación multifactor (MFA) para roles privilegiados como Superusuarios, Administradores y Editores, mientras que debe ser opcional o estar deshabilitada para roles de menor riesgo como Usuarios Registrados o Invitados.
  • Restringir o eximir a los usuarios por dirección IP, permitiendo que las redes internas de confianza (por ejemplo, las direcciones IP de la oficina) omitan la autenticación multifactor (MFA), mientras que se requiere para todos los inicios de sesión externos.
  • Implementar la autenticación multifactor (MFA) por dominio de correo electrónico, útil para sitios multiusuario o de membresía donde diferentes grupos de usuarios tienen diferentes requisitos de cumplimiento.
Este nivel de control reduce las fricciones innecesarias para los usuarios finales, al tiempo que garantiza que las cuentas con acceso privilegiado estén siempre protegidas por un segundo factor.

¿Qué sucede si pierdo el acceso a mi dispositivo MFA? ¿Cómo recupero mi cuenta de Joomla?

Perder el acceso a tu dispositivo MFA no conlleva el bloqueo permanente de la cuenta. El plugin miniOrange MFA para Joomla proporciona dos mecanismos de recuperación fiables:

  • Códigos de respaldo: Durante la configuración inicial de la autenticación multifactor (MFA), se solicita a los usuarios que generen y almacenen de forma segura un conjunto de códigos de respaldo de un solo uso. Cada código puede utilizarse una sola vez en lugar del segundo factor estándar para recuperar el acceso y reconfigurar los ajustes de autenticación.
  • URL de acceso de respaldo (Recuperación de administrador): Los administradores pueden acceder a una URL de acceso oculto especialmente configurada que omite por completo el paso de autenticación multifactor (MFA), lo que permite la recuperación segura de la cuenta sin exponer el proceso de inicio de sesión a terceros. Esta URL debe almacenarse de forma segura y estar restringida únicamente a los administradores del sitio.
Ambos métodos están diseñados para evitar bloqueos de cuenta y, al mismo tiempo, mantener la integridad de la capa de autenticación de su sitio. Se recomienda encarecidamente generar códigos de respaldo durante la configuración y almacenarlos en un gestor de contraseñas seguro o en una ubicación sin conexión.

¿El plugin miniOrange para Joomla con autenticación multifactor (MFA) ofrece la función "Recordar mi dispositivo" o la opción de navegador de confianza?

Sí. El complemento incluye una función configurable llamada «Recordar mi dispositivo» que permite a los usuarios omitir la autenticación multifactor (MFA) en los navegadores que hayan verificado y en los que confíen previamente. Una vez autenticado, el dispositivo se marca como de confianza durante un número determinado de días (establecido por el administrador), de modo que a los usuarios recurrentes no se les solicita repetidamente un segundo factor de autenticación en el mismo equipo.

Esta función logra un equilibrio práctico entre seguridad y usabilidad: reduce las dificultades de inicio de sesión para los usuarios frecuentes que acceden desde sus dispositivos personales o de trabajo, a la vez que exige la verificación completa de la autenticación multifactor (MFA) para cualquier dispositivo nuevo o no reconocido. Las sesiones pueden ser invalidadas en cualquier momento por el usuario o el administrador, y la duración de la sesión para dispositivos de confianza se puede ajustar según el nivel de riesgo de su sitio web.

¿Puedo integrar una pasarela de SMS o correo electrónico personalizada para enviar códigos OTP en Joomla?

Sí. La extensión MFA de miniOrange admite la integración completa de pasarelas personalizadas para la entrega de OTP por SMS y correo electrónico, lo que le brinda control total sobre la infraestructura y los costos de mensajería. De forma predeterminada, el complemento incluye integraciones preconfiguradas con proveedores líderes, como Twilio, Amazon SNS (AWS) y ClickSend. Para las organizaciones que operan su propia infraestructura de mensajería o prefieren un proveedor diferente, pueden configurar una pasarela personalizada de SMS o correo electrónico utilizando credenciales API estándar. Esto es especialmente útil para empresas con requisitos de residencia de datos, organizaciones que operan en regiones donde los proveedores predeterminados están restringidos o empresas que han negociado precios personalizados de SMS con un operador regional.

¿Quiere programar una demostración?

formulario mo

 Gracias por tu respuesta. Nos pondremos en contacto contigo en breve.

Algo salió mal. Por favor envíe su consulta nuevamente

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores