Configuración de Seguridad: 2FA y SSO.

Configuración de Seguridad: 2FA y SSO.

Introducción 

La seguridad es un pilar fundamental en el uso de cualquier plataforma digital, y en Vor-Tex.io trabajamos para garantizar que el acceso a tu entorno esté siempre protegido. Por eso, contamos con distintas configuraciones de seguridad que te permiten gestionar cómo accedes a la plataforma y cómo protegés tu cuenta.

Entre estas opciones, se encuentran los métodos de autenticación, que permiten verificar tu identidad antes de acceder, la autenticación de dos factores (2FA), que añade una capa extra de protección, y el uso de Single Sign-On (SSO), que te permite iniciar sesión con tus credenciales corporativas de forma segura y centralizada.

En esta sección vas a encontrar una guía sencilla para configurar las opciones de seguridad para los ingresos de usuarios al Workspace y al Portal de Desarrolladores:

  1. Autenticación con usuario y contraseña

  2. Autenticación de dos factores (2FA)

  3. Single Sign-On (SSO)


Realizando las configuraciones 

Para realizar las configuraciones de seguridad, primero debes ingresar al Workspace de Vor-Tex y desde allí acceder a la sección "Configuraciones" en el menú inferior de la izquierda y luego "Cuenta":



Al ingresar a la sección "Cuenta", debes seleccionar la solapa de seguridad y se podrán visualizar los principales campos a completar para realizar las configuraciones:


La primera configuración es para el caso de querer configurar la autenticación de dos pasos. Una vez seleccionada dicha opción, es posible configurar también si es requerida de forma obligatoria, con el segundo check debajo de "Autenticación en dos pasos requerida". Luego, a la hora de acceder al Workspace y el Portal de Desarrolladores, los usuarios deberán vincular con un autenticador (por ejemplo Authy o Authenticator) fortaleciendo así la seguridad de sus respectivas cuentas.

En segundo lugar, es posible realizar las siguientes configuraciones:

  • Días para evitar reutilizar las contraseñas (refiere a cuantos días tienen que pasar para que no se pueda usar la misma contraseña).

  • Días hasta la expiración de contraseñas (refiere a la cantidad de días que deben pasar para que expire una contraseña)

  • Numero máximo de intentos de inicio de sesión fallidos (refiere al número de intentos hasta que se bloquea la cuenta)

  • Minutos de bloqueo tras exceder el máximo de intentos (refiere a la cantidad minutos que la cuenta permanece bloqueada hasta poder volver a intentar el logueo)

Expiración de sesión (refiere a la cantidad de días que queda guardada una contraseña en un ordenador).

Agregar IDP y Configurar el Single Sign-On (SSO) 

En la parte inferior de la sección, se encuentra el botón que permite agregar un nuevo IDP y configurar el Single Sign-On (SSO).


Se abrirá un formulario para agregar la información pertinente sobre el proveedor de seguridad, incluyendo nombre, metadatos, un ID de identidad, un URL de inicio de sesión único y los datos del Certificado X509. Además, el formulario permite seleccionar si las configuraciones aplicarán sobre el Workspace, el Portal de Desarrolladores o sobre ambas opciones.



Luego de completar las opciones, en la sección de configuraciones de cuenta, dentro de la solapa de seguridad, aparecerá la información del proveedor, el cual se podrá editar o borrar: 

 

 Autenticación en el Workspace 

Luego de ingresar al Workspace, el usuario deberá completar información del perfil, su nombre y apellido, su correo electrónico y habilitar la opción de autenticación de 2 factores, como se ve a continuación:  


Al seleccionar dicha opción, aparecerá un código QR el cual deberá ser escaneado con la aplicación de autenticación descargada en un teléfono móvil. Desde dicha aplicación se emitirá un código que deberá ser ingresado en el campo correspondiente y luego hacer click en el botón de habilitar.



Conclusión 

La seguridad y la protección de datos es muy importante para Vor-Tex. Por eso, los espacios de trabajo de la plataforma llevan configuraciones que garantizan la seguridad de los usuarios.

Desde el Workspace de Vor-Tex, los usuarios con perfil de administrador, pueden configurar la seguridad de la plataforma, sea para otros usuarios del Workspace, sea para los usuarios del Portal de Desarrolladores. Las capas de seguridad proporcionadas son:

  • Usuario y contraseña

  • Autenticación de dos factores (2FA) con Authy o Authenticator

  • SSO

De esta forma, los usuarios de la plataforma configuran la seguridad de forma simple y ágil, protegiendo sus proyectos con las principales herramientas de la industria. 

    • Related Articles

    • Configuración general de la cuenta

      Resumen Puedes configurar información general de la cuenta en la sección Configuraciones. Información de la cuenta En esta sección puedes configurar información contextual para el equipo de Vor-Tex: El nombre de la organización. La dirección del ...
    • Orígenes de datos desde Bases de datos

      Resumen El conector a Bases de datos ofrece todas las capacidades necesarias para conectarse a este tipo de orígenes. Esta opción permite recolectar datos desde diferentes tipos de bases de datos o configurar acciones de escritura, para luego crear ...
    • Qué es una vista de datos

      Resumen La plataforma no requiere de un proceso ETL off-line para extraer los datos desde los orígenes, sino que asociadas a la vista se encuentran un conjunto de reglas que el motor de datos interpreta para consultar la fuente a demanda o ...
    • Configuración de límites en métodos (rate limit)

      Resúmen: Los límites permiten definir la cantidad de consultas y transferencias máximas en MB que aceptará el gateway por unidades de tiempo. En este artículo se explica la configuración de límites a nível de los métodos de una API. Estos límites ...
    • Orígenes de datos desde URLs

      Resumen El conector de URLs permite recolectar datos desde protocolos HTTP(s) y FTP. Para recolectar datos desde un archivo alojado en una URL, debes ir a Orígenes de Datos → Desde URLs Configuración Ingresar una URL con un  enlace válido desde donde ...