Habilitar la autenticación de dos factores (2FA) para Magento: Guía de configuración completa
Resumen
Magento 2FA: Autenticación de dos factores para Magento La extensión de miniOrange permite la autenticación de dos factores para administradores (usuarios backend) y clientes (usuarios frontend). Es altamente segura y fácil de configurar. Para acceder a la cuenta, se requiere una capa adicional de autenticación, además del método estándar de verificación de inicio de sesión y contraseña (2FA).
Esta guía de configuración completa paso a paso te ayudará a configurar la autenticación de dos factores (2FA) para tu tienda Magento 2. Protege tu tienda con más de 15 métodos de autenticación, además de funciones avanzadas como autenticación de dos factores basada en roles, diferentes métodos de autenticación de dos factores para múltiples sitios, omitir autenticación de dos factores y recordar mi dispositivo, autenticación de dos factores específica para IP (lista blanca de direcciones IP) y más.
Para conocer más sobre otras funciones que ofrecemos en Magento 2 2FA (Autenticación de dos factores), puede
haz clic aquí..
Magento 2FA - Autenticación de dos factores: video de configuración.
Pasos de la instalación
- Usando el compositor
- Instalación manual
1. Pasos de configuración
Guía paso a paso para configurar la autenticación de dos factores en Magento
- Configurar 2FA para clientes
- Configurar 2FA para administradores
2. Configuración de gestión de usuarios
- Los usuarios que hayan configurado correctamente la autenticación de dos factores se registran en la pestaña Administración de usuarios.
- El administrador puede deshabilitar y restablecer el método 2FA para los usuarios frontend y backend que quieran omitir el 2FA o en caso de que estén bloqueados.
- Haga clic en la casilla de verificación frente al usuario y haga clic en Deshabilitar or Restablecer Opción para realizar los ajustes necesarios.
- La 2FA ahora se deshabilitará o restaurará para los usuarios seleccionados.




3. Configuración de puerta de enlace personalizada
Configuración de la puerta de enlace de correo electrónico
- Seleccione el elemento Configuración de la puerta de enlace de correo electrónico en la pestaña Puerta de enlace personalizada.
- Escriba el Nombre de host, puerto, nombre de usuario y contraseña según sea necesario.
- Puedes personalizar Correo electrónico del remitente y Nombre del remitente según sea necesario.
- Puedes personalizar Longitud de la OTP y Plantilla de correo electrónico para ser enviado al usuario según sus requerimientos.
- Para probar la configuración, puede enviar un correo electrónico de prueba a la dirección de correo electrónico deseada.





Configuración de la puerta de enlace SMS
- Seleccione el elemento Configuración de la puerta de enlace SMS en la pestaña Puerta de enlace personalizada.
- Seleccione su cuenta en Proveedor de API en el menú desplegable.
- Ingrese los detalles requeridos según lo solicitado para cada proveedor de API.
- Puedes personalizar Longitud de la OTP y Plantilla de SMS para ser enviado al usuario según sus requerimientos.
- Para probar la configuración puedes enviar un sms de prueba al número de teléfono deseado.





4. Configuración avanzada de 2FA
Personalización de la ventana emergente de 2FA
- Active la característica de Personalización de ventanas emergentes desde el botón de Google proporcionado.
- Modificar las secciones Color de fondo, color del texto, color del botón y Color emergente según sea necesario y haga clic en Guardar. Puede ver que el formulario de inicio de sesión ya está personalizado.


Recordar mi dispositivo
- Al habilitar esta opción se activa la Función "Recordar dispositivo". Los dispositivos confiables omiten el segundo factor (p. ej., OTP) en los inicios de sesión posteriores, lo que permite el acceso con solo nombre de usuario y contraseña.
- También puedes establecer un límite enNúmero de dispositivos que se pueden recordar y Período de recuerdo del dispositivo
- Los usuarios del frontend ahora pueden ver Recordar mi dispositivo Opción al iniciar sesión con 2FA. Una vez activada, el dispositivo omitirá la 2FA durante el tiempo seleccionado.



Omitir la autenticación de dos factores
- Al habilitar esta opción, los clientes tendrán la "Recuérdamelo más tarde" característica. Los clientes pueden omitir el segundo factor (por ejemplo, OTP) durante un número específico de días, lo que permite el acceso utilizando solo su nombre de usuario y contraseña.
- También puede seleccionar Número de días para permitir que los usuarios de su interfaz eviten la 2FA durante un período de tiempo seleccionado.
- Los usuarios del frontend ahora pueden ver Recuérdame más tarde Opción al iniciar sesión con 2FA. Una vez activada, el dispositivo omitirá la 2FA durante el tiempo seleccionado.



Control de acceso IP
- Esto permite a los administradores controlar el acceso mediante Lista blanca de IP y Lista negra de IP.
- Lista blanca de IP permite al administrador omitir la 2FA para la dirección IP deseada y el usuario puede iniciar sesión usando solo su nombre de usuario y contraseña.
- Lista negra de IP Permite al administrador restringir el acceso desde direcciones IP específicas, impidiendo que usuarios no autorizados inicien sesión.




2FA durante el registro
- Para habilitar esta opción, los clientes deberán completar Autenticación de dos factores (2FA) durante el proceso de registro, asegurándose de verificar su identidad antes de crear una cuenta.
- Cuando un usuario se registra en un Cuenta nueva Se les pedirá que verifiquen utilizando los métodos 2FA disponibles o seleccionados.



Ponte en contacto
Contáctanos en magentosupport@xecurify.com y nuestro equipo te ayudará a configurar la extensión de autenticación de dos factores (2FA) de Magento. Te asesoraremos para que elijas la solución o el plan que mejor se adapte a tus necesidades.


























