Ir al contenido principal

2FA / MFA Setup

Habilite y aplique la autenticación de dos factores para proteger las cuentas de técnicos del acceso no autorizado.

Introducción

La autenticación de dos factores (2FA) añade un segundo paso de verificación en el inicio de sesión para que una contraseña robada por sí sola no pueda permitir que alguien acceda a su cuenta de Level. Cada técnico debería tenerla habilitada. Los administradores de la organización también pueden hacerla obligatoria para todo el equipo.


Habilitación de 2FA en Su Cuenta

Cada técnico configura 2FA individualmente desde la configuración de su cuenta.

  1. Haga clic en su foto de perfil en la esquina superior derecha.

  2. Select Account .

  3. Scroll to the Autenticación de Dos Factores section.

  4. Click Enable 2FA .

2FA Configuration

Un código QR aparece en la pantalla.

  1. Abra su aplicación autenticadora y escanee el código QR.

  2. Ingrese el código de seis dígitos único de la aplicación para confirmar la configuración.

  3. Copie y guarde los códigos de recuperación que se muestran en la pantalla.

💡 TIP:Almacene los códigos de recuperación en un lugar seguro y fuera de línea — un administrador de contraseñas funciona bien. Esta es su única forma de volver a entrar si pierde el acceso a su aplicación autenticadora.


Aplicación de 2FA en Toda Su Organización

⚠️ WARNING:Si pierde su aplicación autenticadora y no tiene códigos de recuperación guardados, estará bloqueado de su cuenta. Póngase en contacto con su administrador de la organización o el soporte de Level para recuperar el acceso.

Los administradores de la organización pueden requerir que todos los técnicos configuren 2FA antes de poder seguir usando Level.

  1. Navigate to Configuración → Seguridad .

  2. Enable the Requerir autenticación de dos factores toggle.

Una vez habilitada, cualquier técnico que no haya configurado 2FA será invitado a hacerlo en su próximo inicio de sesión. No podrá acceder a Level hasta que complete la inscripción.

ℹ️ NOTE:La aplicación de 2FA no desconecta retroactivamente las sesiones existentes. Los técnicos con sesiones activas ven el aviso la próxima vez que inician sesión.


Inicio de Sesión con 2FA

Después de que se configure 2FA, el flujo de inicio de sesión agrega un paso.

  1. Ingrese su correo electrónico y contraseña como de costumbre.

  2. Ingrese el código de seis dígitos de su aplicación autenticadora cuando se le solicite.

El código se actualiza cada 30 segundos. Si un código falla, espere al siguiente e intente de nuevo.


Recovery Codes

Los códigos de recuperación le permiten omitir 2FA si pierde el acceso a su aplicación autenticadora. Cada código funciona una vez.

Para ver o regenerar sus códigos de recuperación:

  1. Haga clic en su foto de perfil →Account .

  2. Scroll to Autenticación de Dos Factores .

  3. Click Ver Códigos de Recuperación (or Regenerar Códigos de Recuperación para obtener un conjunto nuevo).

⚠️ WARNING:La regeneración de códigos de recuperación invalida su conjunto existente inmediatamente. Asegúrese de guardar los nuevos antes de cerrar el cuadro de diálogo.


Disabling 2FA

Los técnicos pueden desactivar 2FA en su propia cuenta desdeCuenta → Autenticación de Dos Factores → Deshabilitar 2FA .

ℹ️ NOTE:Si su organización tiene la aplicación habilitada, no podrá desactivar 2FA. La opción no estará disponible hasta que un administrador desactive el requisito en toda la organización.


FAQ

  • ¿Quién puede requerir 2FA para toda la organización? Solo los administradores de la organización pueden habilitar la configuraciónRequerir autenticación de dos factores bajo Configuración → Seguridad. Los técnicos individuales solo pueden administrar su propia inscripción 2FA.

  • ¿Qué aplicaciones autenticadoras funcionan con Level? Cualquier aplicación compatible con TOTP funciona: Duo, Google Authenticator, Microsoft Authenticator, Authy, 1Password y la mayoría de otras. Level no requiere una aplicación específica.

  • Un técnico perdió su teléfono. ¿Cómo vuelve a entrar? Si tienen códigos de recuperación guardados, pueden usar uno al iniciar sesión en lugar de un código 2FA. Si no tienen códigos de recuperación, deberán comunicarse con un administrador de la organización o el soporte de Level para restablecer su 2FA.

  • ¿Se aplica 2FA también a la API de Level? No. 2FA se aplica solo a los inicios de sesión de la interfaz web. El acceso a la API se controla mediante claves API, no mediante autenticación basada en sesiones. VerConfiguración → Claves API para administrar el acceso a la API.

  • ¿Qué sucede con las sesiones existentes cuando aplico 2FA en toda la organización? Las sesiones activas no se terminan inmediatamente. Los técnicos sin 2FA configurado verán el aviso de inscripción en su próximo inicio de sesión.

¿Ha quedado contestada tu pregunta?