Ir al contenido principal

Configuración de seguridad

Enforce 2FA for your team, configure remote control approval for end users, and restrict Level access by IP address.

Introducción

Controle quién puede acceder a Level y cómo se conectan sus técnicos a los dispositivos. La página Seguridad La página cubre cuatro configuraciones a nivel de organización: autenticación de dos factores (2FA) obligatoria, un tiempo de espera por inactividad que cierra sesión automáticamente en sesiones inactivas, aprobación del usuario final para sesiones de control remoto y una lista de IPs permitidas que restringe desde dónde pueden iniciar sesión los técnicos.

La aprobación de control remoto se aplica a toda la organización de forma predeterminada, pero puede configurarse de forma independiente por grupo de dispositivos para un control más detallado.


Autenticación de dos factores obligatoria

La autenticación de dos factores (2FA) requiere que los técnicos verifiquen su identidad con una aplicación autenticadora de terceros cada vez que inicien sesión. Habilitarla a nivel de organización significa que todos los técnicos de su equipo deben tener la 2FA configurada — no pueden omitirla.

Para requerir 2FA a todos los técnicos:

  1. Vaya a Configuración → Seguridad.

  2. En Autenticación de dos factores (2FA) obligatoria, marque Requerir autenticación de dos factores.

  3. Haga clic en Actualizar preferencias.

Mandatory Two-Factor Authentication

⚠️ ADVERTENCIA: Una vez habilitada, se pedirá a cualquier técnico que no tenga la 2FA configurada que la active en su próximo inicio de sesión. No podrán acceder a Level hasta que completen la configuración. Informe a su equipo antes de habilitarla a nivel de organización.

ℹ️ NOTA: Los técnicos administran su propia 2FA desde Configuración → Contraseña / 2FA. Los administradores pueden deshabilitar la 2FA de un técnico individual desde Espacio de trabajo → Equipo si alguien queda bloqueado.


Tiempo de espera por inactividad

El tiempo de espera por inactividad cierra la sesión de los técnicos automáticamente tras un período de inactividad en el navegador. Una vez que expira el tiempo de espera, deberán iniciar sesión nuevamente para continuar.

Inactivity Timeout

El valor predeterminado es 24 horas. Las opciones van desde 15 minutos hasta 7 días.

ℹ️ NOTA: El tiempo de espera se basa en la inactividad del navegador, no en la inactividad del dispositivo. Un técnico que use activamente otra pestaña seguirá siendo desconectado si no ha interactuado con Level en sí. Para ver sus navegadores con sesión iniciada y cerrar una sesión, vaya a Configuración → Sesiones. Consulte Sesiones.

Para configurar el tiempo de espera por inactividad:

  1. Vaya a Configuración → Seguridad.

  2. En Tiempo de espera por inactividad, abra el Cerrar sesión después de desplegable.

  3. Seleccione una duración para el tiempo de espera.

  4. Haga clic en Actualizar tiempo de espera.

💡 CONSEJO: Para entornos con requisitos estrictos de cumplimiento — HIPAA, SOC 2 o políticas de seguridad internas que exigen límites de sesión inactiva — 15 o 30 minutos es una línea base habitual. Verifique los requisitos del marco aplicable antes de configurarlo.


Aprobación de control remoto

De forma predeterminada, Level notifica al usuario final cuando un técnico inicia una sesión de control remoto — no se requiere ninguna acción por parte del usuario final. Puede cambiar esto para que los usuarios finales deban aprobar explícitamente la conexión antes de que se establezca.

Esto es relevante en industrias reguladas. En el ámbito sanitario, un técnico que se conecte a la estación de trabajo de un médico podría ver inadvertidamente registros de pacientes que no está autorizado a consultar. En entornos legales, la misma preocupación se aplica a documentos privilegiados de clientes. Requerir aprobación le da al usuario final control sobre cuándo se produce una conexión, manteniendo a su equipo en cumplimiento con normativas como HIPAA.

Para configurar la aprobación de control remoto:

  1. Vaya a Configuración → Seguridad.

  2. En Aprobación de control remoto, seleccione el modo de su preferencia:

    • Notificar al usuario final — El usuario final ve una notificación cuando un técnico se conecta. No se requiere aprobación.

    • Solicitar aprobación — El usuario final recibe una solicitud para aprobar o rechazar la conexión antes de que se establezca.

  3. Si seleccionó Solicitar aprobación, use el menú desplegable para elegir qué ocurre si el usuario final no responde:

    • Conectar si el usuario final no responde — La sesión continúa automáticamente después de que expira la solicitud.

    • Requerir aprobación — La conexión queda bloqueada a menos que el usuario final la apruebe activamente.

  4. Haga clic en Actualizar configuración de aprobación.

💡 CONSEJO: En entornos con alto nivel de cumplimiento, establezca la opción alternativa en Requerir aprobación. Esto garantiza que un técnico nunca pueda conectarse sin consentimiento explícito — incluso si el usuario final no ve la solicitud.

Aplicar configuración a todos los grupos

Los grupos de dispositivos heredan la configuración de aprobación a nivel de organización de forma predeterminada, pero los grupos individuales pueden tener su propia anulación configurada. Si desea que la configuración a nivel de organización se aplique en todos lados y eliminar todas las anulaciones a nivel de grupo, marque Forzar esta selección a todos los grupos de dispositivos descendientes, eliminando todas las anulaciones antes de hacer clic en Actualizar configuración de aprobación.

⚠️ ADVERTENCIA: Al marcar Forzar esta selección sobrescribe cualquier configuración de aprobación de control remoto a nivel de grupo en toda su organización. Los grupos deberán reconfigurarse manualmente si desea configuraciones diferentes por grupo posteriormente.

Configurar la aprobación por grupo de dispositivos

Puede establecer un modo de aprobación diferente para un grupo de dispositivos específico sin afectar la configuración predeterminada a nivel de organización. Para obtener detalles completos, consulte Seguridad de grupo.

  1. Vaya a Dispositivos y localice el grupo en la barra lateral.

  2. Haga clic en el menú de tres puntos () junto al nombre del grupo y seleccione Configuración.

  3. Navegue a la Seguridad pestaña.

  4. Configure la configuración de aprobación de control remoto para este grupo y haga clic en Actualizar configuración de aprobación.

ℹ️ NOTA: La página de seguridad a nivel de grupo muestra «Heredado de Level» junto a la configuración de aprobación cuando no hay ninguna anulación a nivel de grupo activa, lo que indica que sigue el valor predeterminado de la organización.


Lista de IPs permitidas

La lista de IPs permitidas restringe el acceso a Level a direcciones IP o rangos específicos. Cuando está habilitada, los técnicos solo pueden iniciar sesión desde las IPs incluidas en la lista — cualquier otra queda bloqueada. Úsela para garantizar que su equipo solo pueda acceder a Level desde la red de la oficina, una VPN u otras ubicaciones de confianza.

Agregar direcciones IP

  1. Vaya a Configuración → Seguridad.

  2. Desplácese hasta Lista de IPs permitidas.

  3. Haga clic en + Agregar dirección IP.

  4. Ingrese la dirección IP o el rango CIDR y una descripción opcional para identificarla (por ejemplo, «Oficina Dallas» o «Salida VPN»).

  5. Haga clic para guardar la entrada.

  6. Repita el proceso para cualquier dirección adicional.

ℹ️ NOTA: La lista de permitidas acepta direcciones IP individuales (p. ej., `203.0.113.47`), rangos CIDR (p. ej., `192.0.2.0/24`) y tanto formato IPv4 como IPv6. Use la notación CIDR cuando necesite incluir una subred completa en la lista.

💡 CONSEJO: El Agregar dirección IP El diálogo muestra su dirección IP actual en la parte superior. Agréguela antes de habilitar la lista de permitidas para asegurarse de no bloquearse.

Habilitar y gestionar entradas

Cada entrada de la lista de permitidas tiene su propio interruptor de activar/desactivar — puede agregar una IP a la lista sin activarla todavía. El menú de tres puntos de cada entrada le ofrece las opciones Editar y Eliminar opciones.

Una vez configuradas sus entradas, cambie el estado de Lista de IPs permitidas de Deshabilitado a habilitado para activar la restricción a nivel de organización.

⚠️ ADVERTENCIA: Habilite la lista de IPs permitidas solo después de haber agregado todas las direcciones IP necesarias. Si la habilita sin incluir su IP actual, quedará bloqueado de Level de inmediato. Contacte al soporte de Level para recuperar el acceso — le guiarán a través de un proceso de verificación antes de restablecerlo.

ℹ️ NOTA: Si su equipo usa IPs dinámicas, incluir en la lista una IP estática de VPN o de salida de oficina es más fiable que rastrear direcciones individuales.


Preguntas frecuentes

  • ¿Quién puede cambiar esta configuración de seguridad? Solo los administradores tienen acceso a la Configuración → Seguridad página. Las cuentas de técnicos estándar no verán estas opciones.

  • ¿Qué se considera «inactividad» para el tiempo de espera? La inactividad significa que no hay interacción con la interfaz del navegador de Level. La actividad en otras pestañas del navegador no restablece el temporizador. Tras el período configurado sin interacción con Level, se cierra la sesión del técnico y deberá iniciar sesión nuevamente.

  • ¿Puedo ver dónde tengo la sesión iniciada y cerrar una sesión? Sí. Vaya a Configuración → Sesiones. Esa página muestra solo sus sesiones, no las de otros técnicos. Consulte Sesiones.

  • ¿Afecta la lista de IPs permitidas a mis dispositivos o al agente de Level? No. La lista de permitidas solo controla desde dónde pueden iniciar sesión los técnicos en Level. Los dispositivos con el agente de Level instalado se comunican con Level de forma independiente — la lista de permitidas no tiene ningún efecto sobre ellos.

  • ¿Qué les ocurre a los técnicos que no tienen la 2FA configurada cuando habilito la 2FA obligatoria? Se les pedirá que configuren la 2FA en su próximo inicio de sesión y no podrán acceder a Level hasta que lo hagan. Informe a su equipo antes de habilitar esto.

  • ¿Puedo establecer reglas de aprobación de control remoto diferentes para grupos de clientes específicos? Sí. La configuración en Configuración → Seguridad es el valor predeterminado a nivel de organización. Puede anularlo por grupo de dispositivos accediendo al menú de tres puntos del grupo → Configuración → Seguridad. Los grupos que no han sido anulados muestran «Heredado de Level» y siguen el valor predeterminado de la organización.

  • ¿Cuál es la diferencia entre «Notificar al usuario final» y «Solicitar aprobación»?«Notificar al usuario final» muestra al usuario final una notificación cuando un técnico se conecta, pero la sesión comienza de inmediato. «Solicitar aprobación» retiene la conexión hasta que el usuario final la aprueba explícitamente. Use «Solicitar aprobación» en entornos donde su equipo necesite consentimiento documentado antes de acceder a un dispositivo.

  • Agregué IPs a la lista de permitidas pero mis técnicos siguen siendo bloqueados. ¿Qué está pasando? Compruebe que el interruptor principal de la lista de IPs permitidas esté habilitado — agregar entradas por sí solo no activa la restricción. Confirme también que las IPs que ha incluido en la lista coincidan con las IPs de salida reales desde las que se conectan sus técnicos. Si su equipo usa una VPN, asegúrese de que estén conectados antes de intentar iniciar sesión.

  • Me bloqueé accidentalmente al habilitar la lista de IPs permitidas. ¿Cómo puedo volver a entrar? Contacte al soporte de Level. Verificarán su identidad mediante un proceso de confirmación antes de restablecer su acceso.

¿Ha quedado contestada tu pregunta?