Cómo habilitar 2FA por usuario en Nextcloud


Si desea habilitar la autenticación de dos factores para Nextcloud por usuario, es solo una simple instalación de la aplicación.

Cómo habilitar 2FA por usuario en Nextcloud
Si desea habilitar la autenticación de dos factores para Nextcloud por usuario, es solo una simple instalación de la aplicación.

Si has desplegado Nextcloud como su servidor en la nube local, probablemente ya haya dado algunos pasos para asegurar la plataforma. Si ese es el caso, es posible que desee habilitar la autenticación de dos factores (2FA). Aunque es una buena idea aplicar una política de este tipo, ¿qué sucede cuando solo se puede acceder al servidor desde su LAN y tiene algunas cuentas que deberían usar 2FA y otras que no deberían?

Afortunadamente, con los últimos lanzamientos de Nextcloud, y una aplicación práctica, es posible que sus usuarios puedan decidir si 2FA es necesario para su cuenta.

Ya puedo escuchar tus risas. Estás pensando: "Es mi elección, como administrador, si se usa o no 2FA". ¿Pero qué hay de ese CEO? ¿O alguien por encima de ti, para el caso? Es posible que se encuentre en una situación en la que hay usuarios particulares (con el poder de hacerlo) que insisten en que no tienen que dar el paso adicional para iniciar sesión.

Por supuesto, este podría ser un caso diferente si el servidor fuera accesible desde la WAN. En ese momento, insistiría en que 2FA está habilitado para todas las cuentas. ¿Pero un servidor solo de LAN? Una habilitación por usuario podría ser factible.

Y eso es exactamente lo que te voy a mostrar. Una vez que haya solucionado esta configuración, dependerá de sus usuarios si desean o no aprovechar esta capa adicional de seguridad.

VER: Nube híbrida: una guía para profesionales de TI (descarga TechRepublic)

Lo que necesitarás

Cómo instalar el complemento 2FA

Lo primero que debe hacer es habilitar la autenticación de dos factores para su servidor Nextcloud. Para hacer esto, inicie sesión como usuario administrador, haga clic en el icono de su perfil (en la esquina superior derecha) y haga clic en Aplicaciones. En el campo de búsqueda resultante, escriba TOTP (Figura A)

Figura A

<a href = "https://tr3.cbsistatic.com/hub/i/r/2020/03/12/b25bcb79-56d0-4fd5-8ea1-8c42bff69b60/resize/770x/dbc40196ca26e3fba01b8a606bd1972b/nextcloud2fac.jpg" target = 72b/nextcloud2fac.jpg "target = _blank "data-component =" modalEnlargeImage "data-headline ="

Localización de la aplicación 2FA correcta.

"data-credit =" "rel =" noopener noreferrer nofollow ">nextcloud2fac.jpg "src =" https://tr3.cbsistatic.com/hub/i/r/2020/03/12/b25bcb79-56d0-4fd5-8ea1-8c42bff69b60/resize/770x/dbc40196ca26e3fba01b8a606bd1972b/nextcloud2fab

Localización de la aplicación 2FA correcta.

Cuando aparezca la aplicación, haga clic en Habilitar (Figura B)

Figura B

<a href = "https://tr4.cbsistatic.com/hub/i/r/2020/03/12/c181deb6-6c6e-4228-8907-7e6a53772d46/resize/770x/2cf26aa6e3c99c4bf8f5979c41209fb8/nextcloud2fad.jpgjpg _blank "data-component =" modalEnlargeImage "data-headline ="

Habilitar la aplicación TOTP.

"data-credit =" "rel =" noopener noreferrer nofollow ">nextcloud2fad.jpg "src =" https://tr4.cbsistatic.com/hub/i/r/2020/03/12/c181deb6-6c6e-4228-8907-7e6a53772d46/resize/770x/2cf26aa6e3c99c4bf8f5979c41209foudf.next

Una vez que haya habilitado la aplicación, 2FA estará listo. Ahora tiene dos opciones:

  1. Hacer cumplir el uso de 2FA en todo el sistema.
  2. Permitir a los usuarios elegir si habilitar o no 2FA.

Si opta por habilitarlo en todo el sistema, vuelva a hacer clic en el icono de su perfil y haga clic en Configuración. En Administración, haga clic en Seguridad. En la ventana resultante, haga clic en la casilla de verificación para Aplicar autenticación de dos factores (Figura C)

Figura C

<a href = "https://tr3.cbsistatic.com/hub/i/r/2020/03/12/7e5d1e8d-c818-4339-b5d2-91b23830a883/resize/770x/e4d9e863e5b7871f235da08669fcf708/nextcloud2 =" .jpg _blank "data-component =" modalEnlargeImage "data-headline ="

Habilitación de 2FA en todo el sistema.

"data-credit =" "rel =" noopener noreferrer nofollow ">nextcloud2faf.jpg "src =" https://tr3.cbsistatic.com/hub/i/r/2020/03/12/7e5d1e8d-c818-4339-b5d2-91b23830a883/resize/770x/e4d9e863e5b7871f235da08669fcf702.next

Habilitación de 2FA en todo el sistema.

Si opta por la ruta individual, no hay nada más que pueda hacer.

Cómo habilitar 2FA por usuario

Para que cada usuario habilite 2FA para su cuenta de Nextcloud, deben hacer esto:

  1. Inicia sesión en Nextcloud.
  2. Haga clic en su icono de perfil de usuario.
  3. Haga clic en configuración.
  4. Haga clic en Seguridad en Personal en la barra lateral izquierda.
  5. Haga clic en la casilla de verificación para Activar TOTP.
  6. Escanee el código QR presentado con una aplicación de autenticación móvil, como Authy (Figura D)
  7. Escriba el código de autenticación proporcionado por la aplicación y haga clic en Verificar.

Figura D

<a href = "https://tr3.cbsistatic.com/hub/i/r/2020/03/12/a2ff1a2a-7edb-4bd1-a0b9-849728cff5f9/resize/770x/36e8f4font>fe7849cb5c81b9401d9d91b/nextcloud2fai.jpg" _blank "data-component =" modalEnlargeImage "data-headline ="

Habilitación de 2FA para una cuenta.

"data-credit =" "rel =" noopener noreferrer nofollow ">nextcloud2fai.jpg "src =" https://tr3.cbsistatic.com/hub/i/r/2020/03/12/a2ff1a2a-7edb-4bd1-a0b9-849728cff5f9/resize/770x/36e8f4 anymorefe7849cb5c81b9401d9d91binext

Habilitación de 2FA para una cuenta.

Y eso es. La próxima vez que el usuario inicie sesión en su cuenta de Nextcloud, deberá ingresar el código 2FA desde su aplicación móvil.

Felicitaciones, acaba de hacer posible que sus usuarios de Nextcloud decidan si desean agregar autenticación de dos factores a su cuenta de Nextcloud. Solo recuerde, está en su poder hacer cumplir la política en todo el sistema, por lo que si no confía en que sus usuarios lo hagan, tome las precauciones necesarias para bloquear cada cuenta con la capa de protección adicional.

Ver también

<a href = "https://tr4.cbsistatic.com/hub/i/r/2018/07/26/02a83571-b370-453e-840a-b5c29b17be68/resize/770x/f5ad98493816693f2d8c9287065064c0/nextcloudhero.jpg" target = " _blank "data-component =" modalEnlargeImage "data-headline ="

"data-credit =" Imagen: Jack Wallen "rel =" noopener noreferrer nofollow ">nextcloudhero.jpg "src =" https://tr4.cbsistatic.com/hub/i/r/2018/07/26/02a83571-b370-453e-840a-b5c29b17be68/resize/770x/f5ad98493816693f2d8c9287065064c0/nextcloudhero.jpg

Imagen: Jack Wallen



Enlace a la noticia original