Resultados de la búsqueda :

×

Magento 2FA para acceso global y de subusuarios

Magento empresarial (especialmente en entornos B2B o multiempresa) incluye usuarios globales que pueden actuar en nombre de subusuarios mediante acceso delegado. Los modelos tradicionales de 2FA, que almacenan la inscripción por correo electrónico, pueden generar conflictos de MFA cuando varios usuarios globales acceden a las mismas cuentas de subusuario, lo que genera problemas de OTP y bloqueos involuntarios. Un enfoque de MFA contextual valida la autenticación de dos factores (2FA) basándose en el inicio de sesión del usuario real, en lugar de en la cuenta suplantada, lo que garantiza un acceso delegado seguro y una auditoría adecuada en entornos Magento empresariales.
Autenticación de dos factores para el acceso global y de subusuarios de Magento 2

Mejore la seguridad con Magento 2FA

2FA con reconocimiento de acceso delegado

La autenticación de dos factores (2FA) se implementa según la autenticación del usuario global, no de la identidad del subusuario seleccionado. El usuario global completa la 2FA con su propio dispositivo o autenticador y puede acceder de forma segura a los subusuarios permitidos sin heredar su estado de registro de MFA. La 2FA adicional opcional se puede activar para acciones de alto riesgo, como pagos, exportaciones de PII, actualizaciones de direcciones o cambios de roles, lo que permite que varios usuarios globales accedan de forma segura a subusuarios compartidos sin conflictos de OTP, manteniendo al mismo tiempo una sólida seguridad empresarial.

Subusuarios compartidos con 2FA segura

La solución es compatible con entornos empresariales de Magento donde varios usuarios globales pueden acceder de forma segura a subusuarios compartidos dentro de la misma empresa. Cada usuario global completa la autenticación de dos factores (A2F) con su propio autenticador, lo que garantiza la propiedad individual de la AMF y evita conflictos. El acceso se controla mediante roles y permisos definidos por la empresa, eliminando las restricciones causadas por la inscripción compartida de la AMF.

2FA para múltiples usuarios B2B (usuarios globales) en Magento

La solución permite que varios usuarios globales de la misma empresa compartan de forma segura el acceso a los mismos subusuarios. Cada usuario global completa la autenticación de dos factores con su propio autenticador, lo que garantiza que la propiedad de la MFA se mantenga separada y segura. El acceso se rige por roles y permisos definidos por la empresa, eliminando las restricciones que impedían que solo el primer usuario registrado accediera a una cuenta compartida de subusuario.

Modelo de datos de inscripción 2FA correcto

En lugar de almacenar la inscripción de 2FA únicamente por correo electrónico y método, el sistema vincula la inscripción de MFA al titular real mediante ID de usuario internos inmutables. Sigue un modelo de inscripción basado en actores, donde la 2FA está vinculada al Usuario Global que realiza la autenticación y es independiente de cualquier subusuario seleccionado. El almacenamiento secreto cifrado y los estrictos controles de acceso garantizan la gestión segura de los datos de MFA.

2FA con reconocimiento de acceso delegado


La autenticación de dos factores (2FA) se implementa según la autenticación del usuario global, en lugar de la identidad del subusuario seleccionado. El usuario global completa la 2FA con su propio dispositivo o autenticador y puede acceder de forma segura a los subusuarios permitidos sin heredar su estado de registro de MFA. Se puede activar una 2FA adicional opcional para acciones de alto riesgo, como pagos, exportaciones de PII, actualizaciones de direcciones o cambios de roles. Este enfoque permite que varios usuarios globales accedan de forma segura a subusuarios compartidos sin conflictos de OTP, manteniendo al mismo tiempo una sólida seguridad empresarial.

Subusuarios compartidos con 2FA segura


La solución es compatible con entornos empresariales de Magento donde varios usuarios globales pueden acceder de forma segura a subusuarios compartidos dentro de la misma empresa. Cada usuario global completa la autenticación de dos factores (A2F) con su propio autenticador, lo que garantiza la propiedad individual de la AMF y evita conflictos. El acceso se controla mediante roles y permisos definidos por la empresa, eliminando las restricciones causadas por la inscripción compartida de la AMF.

2FA para múltiples usuarios B2B (usuarios globales) en Magento


La solución permite que varios usuarios globales de la misma empresa compartan de forma segura el acceso a los mismos subusuarios. Cada usuario global completa la autenticación de dos factores con su propio autenticador, lo que garantiza que la propiedad de la MFA se mantenga separada y segura. El acceso se rige por roles y permisos definidos por la empresa, eliminando las restricciones que impedían que solo el primer usuario registrado accediera a una cuenta compartida de subusuario.

Modelo de datos de inscripción 2FA correcto


En lugar de almacenar la inscripción de 2FA únicamente por correo electrónico y método, el sistema vincula la inscripción de MFA al titular real mediante ID de usuario internos inmutables. Sigue un modelo de inscripción basado en actores, donde la 2FA está vinculada al Usuario Global que realiza la autenticación y es independiente de cualquier subusuario seleccionado. El almacenamiento secreto cifrado y los estrictos controles de acceso garantizan la gestión segura de los datos de MFA.

¿Por qué elegir la autenticación de dos factores?

Magento 2FA: elimina las colisiones de MFA

Elimina colisiones de MFA en escenarios de subusuarios compartidos

Evita el escenario de “el primer usuario global se inscribe y todos los demás quedan bloqueados” al asociar la inscripción 2FA con el usuario que se autentica realmente en lugar de con la cuenta de subusuario compartida.

Magento 2FA: bloqueos de subusuarios reales

Previene bloqueos accidentales de subusuarios reales

Garantiza que el inicio de sesión directo de un subusuario se rija únicamente por su propio estado de inscripción de MFA, sin verse afectado por ningún acceso delegado previo o actividad de usuario global.

Magento 2FA: seguridad sólida sin reducir la flexibilidad

Mantiene una seguridad sólida sin reducir la flexibilidad

Admite autenticación de dos factores (2FA) incremental para acciones sensibles y al mismo tiempo mantiene fluidos los flujos de trabajo delegados normales.

Magento 2FA: gastos generales de administración

Reduce los tickets de soporte de autenticación y la sobrecarga administrativa

Minimiza los problemas recurrentes de "OTP no funciona" al garantizar que la propiedad del autenticador esté correctamente asignada al usuario real, lo que evita desajustes y resolución de problemas innecesaria.

Caso de uso popular

Permitir que varios administradores empresariales operen los mismos subusuarios de la empresa de forma segura

Las grandes organizaciones rara vez tienen un solo administrador. Múltiples usuarios globales (soporte, operaciones de ventas, TI, gestión de pedidos) suelen necesitar gestionar el mismo conjunto de subusuarios. La autenticación de dos factores basada en actores garantiza que cada administrador utilice su propio autenticador, permitiendo al mismo tiempo el acceso compartido entre subusuarios, lo que elimina cuellos de botella y reduce el riesgo de secretos compartidos.

Administración múltiple de Magento 2FA Enterprise
Magento 2 2FA previene la inscripción delegada de MFA

Evitar que la inscripción delegada de MFA interrumpa el inicio de sesión directo del usuario

Cuando un flujo delegado inscribe incorrectamente la MFA en una cuenta de subusuario, puede impedir que el usuario real inicie sesión. Separar la MFA de actor de la de subusuario garantiza que los inicios de sesión directos sean consistentes y predecibles, mientras que las sesiones delegadas se mantienen seguras y auditables. Este enfoque preserva la propiedad independiente de la MFA, lo que evita conflictos entre usuarios y mantiene una experiencia de autenticación fluida tanto para el acceso directo como para el delegado.

Preguntas frecuentes

Preguntas frecuentes | Preguntas frecuentes sobre los módulosConsultas sobre módulos

¿miniOrange almacena datos de usuario?

miniOrange no almacena ni transfiere datos del proveedor de identidad (IdP) a Magento. Todos los datos permanecen en sus instalaciones o servidor.

¿Las licencias son un pago único o una suscripción anual?

Las licencias de extensión son por suscripción y deben renovarse anualmente. Renovar garantiza recibir actualizaciones de la extensión, incluyendo parches de seguridad y ajustes de compatibilidad para las últimas versiones. Las licencias de extensión son por suscripción y deben pagarse anualmente.

¿Qué es una instancia?

Una instancia de Magento se refiere a una sola instalación de un sitio Magento. Se refiere a cada sitio web donde la extensión está activa. En el caso de un solo sitio Magento, cada sitio web se contabilizará como una sola instancia.

¿Necesitamos comprar para todos los sitios múltiples/subsitios?

No, solo necesitas pagar por los sitios donde quieras activar la extensión en tu red multisitio Magento.

¿Necesita una licencia independiente para mi entorno que no es de producción?

Sí, tenemos una política de licencias basada en instancias. La licencia de la extensión está vinculada al dominio de la instancia de Magento; por lo tanto, si tiene un entorno de desarrollo, prueba y producción, necesitará tres licencias (con descuentos aplicables a entornos de preproducción).

¿Quiere programar una demostración?

formulario mo

 Gracias por tu respuesta. Nos pondremos en contacto contigo en breve.

Algo salió mal. Por favor envíe su consulta nuevamente

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores