Centro de administración: Configurar la política Requerir MFA

La política Requerir autenticación multifactor (MFA) mejora la seguridad en relación con el uso compartido externo, dado que exige que los colaboradores externos inicien sesión con una capa adicional de autenticación para obtener acceso a cualquier contenido que comparte con ellos.

¿Quién puede usar esto?

Planes:

  • Enterprise

Permisos:

  • Administrador del sistema

Find out if this capability is included in Smartsheet Regions or Smartsheet Gov.

Con la política Requerir MFA, se garantiza que los colaboradores externos se autentiquen a través de MFA, lo que mejora su seguridad con una capa adicional de verificación. Incluso si una contraseña se ve comprometida, la funcionalidad de MFA impide el acceso no autorizado.

Si el proveedor de identidades (IdP) de un colaborador externo no admite la MFA o no comunica el estado de finalización de la MFA a Smartsheet, la aplicación de autenticación sirve como respaldo.

Métodos admitidos

  • SAML (Okta, Entra ID, AD FS)
  • Cuenta de trabajo de Microsoft
  • Aplicación de autenticación (Autenticador de Google, Microsoft Authenticator) *

* Si bien es técnicamente compatible con cualquier aplicación de autenticación, Smartsheet prueba y recomienda a nivel oficial Microsoft Authenticator y el autenticador de Google. El soporte de Smartsheet se limita a las configuraciones que involucran estas aplicaciones recomendadas.

Aplicación de autenticación

Las aplicaciones de autenticación generan un código de acceso único basado en el tiempo (TOTP) u otros códigos criptográficos que utiliza la MFA. Cuando los usuarios configuran una aplicación de autenticación con Smartsheet, se genera un código único y rotativo en su dispositivo que utilizan, además de su contraseña, para verificar su identidad.

El proceso de configuración implica una configuración única. Si accede a un elemento compartido de Smartsheet que requiere MFA, los usuarios deben configurar una aplicación de autenticación, como Microsoft Authenticator o Autenticador de Google. Esto implica escanear un código QR o ingresar una clave secreta en la aplicación de autenticación elegida y, luego, realizar la verificación con un código de seis dígitos generado por ella. Una vez que realice la configuración correcta, podrá acceder al elemento compartido externo.

Si el usuario pierde su dispositivo o la aplicación de autenticación deja de funcionar, hay opciones de autorrecuperación disponibles si se guardó la clave de copia de seguridad del Autenticador de Google o si se habilitó la copia de seguridad en la nube de Microsoft Authenticator. Si con estos pasos de autoservicio no se resuelve el problema, es posible comunicarse con el Soporte de Smartsheet para restablecer la configuración de la aplicación de autenticación. Esto permite volver a completar la configuración única durante el próximo inicio de sesión.


Activar la política Requerir MFA

  1. Inicie sesión en el Centro de administración.
  2. Seleccione el ícono de Menú y vaya a Configuración > Acceso externo seguro.
  3. Deslice la opción Requerir MFA para activar la política.
    • Para permitir que los administradores del espacio de trabajo apliquen la política en espacios de trabajo específicos, seleccione el botón Participación del espacio de trabajo.
    • Para aplicar la política en todos los elementos del plan, seleccione Aplicar en todos los recursos del plan.

Para obtener un informe en el que se muestren todos los espacios de trabajo con la política Requerir MFA habilitada en su plan, comuníquese con Soporte.

Brandfolder Image
Secure External Access page

Activar MFA para el acceso al espacio de trabajo

Si un administrador del sistema habilita la Participación en el espacio de trabajo, los administradores del espacio de trabajo pueden aplicar la política Requerir MFA en espacios de trabajo específicos.

Esta política se aplica a los usuarios que no forman parte de ningún dominio validado en el plan que habilitó la política, o de cualquier dominio o dirección de correo electrónico mencionados en la lista de exenciones para estas políticas.

Para activar la MFA en un espacio de trabajo específico, realice lo siguiente:

  1. Vaya al espacio de trabajo y seleccione Compartir en la esquina superior derecha.
  2. Seleccione Configurar en la parte superior de la ventana de uso compartido.
  3. Deslice el botón Requerir MFA para habilitar la función. La configuración se aplica a todos los recursos del espacio de trabajo, no a elementos individuales.
Brandfolder Image
Activate MFA for workspace access