Configuración MFA - Doble Factor Autentificación

Portal del Cliente Codeoscopic
Para mejorar la seguridad de sus cuentas y protegerlas del acceso no autorizado, se ha implementado en nuestro portal de Cliente Codeoscopic (portal de facturación, con acceso a usuarios autorizaos) , el uso de MFA.
Informarle que en breve se instaurará en el portal de Autoservicio Codeoscopic (portal de gestión tickets y base de conocimientos).
La autenticación multifactor (MFA) es un proceso de seguridad que requiere que los usuarios proporcionen dos o más factores de verificación para acceder a una cuenta, sistema o aplicación. Esto añade una capa adicional de protección, más allá del simple nombre de usuario y la contraseña. Esto reduce el riesgo de acceso no autorizado, incluso si un factor, como la contraseña, se ve comprometido.
1. Configuración
Al acceder por primera vez a su Portal de Clientes, e introducir su email.
Si no tiene acceso , le devolverá un mensaje de usuario no registrado. Si desea acceder a este portal deberá contactar con comercial@codeoscopic.com.
Si no tiene configurado el MFA en su cuenta, le solicitará su configuración, seleccionar “Configurar”
Es el momento de configurar el MFA para su cuenta. Debe seguir los pasos que se indican en la pantalla para configurarlo y con eso podrá acceder:
1.Descargar la aplicación de Google Authenticator 
2.Escanear código QR que saldrá en pantalla con la app de Google Autheticator 
Al escanear el código qr que le aparece en pantalla con la
aplicación, en su móvil le aparecerá una pantalla en negro con Codeoscopicsa:
email cliente y un código
Ese código es el que hay que introducir en la web y tras
introducirlo le aparece este mensaje
3.Ingresar el código que sale en la app y clicar en Verificar y Habilitar MFA. La aplicación descargada le facilitará un código de 6 dígitos con su correo electrónico que deberá de introducir en la siguiente pantalla.
Guarde los códigos de verificación y continuar con el inicio de sesión para acceder al portal. Esto permite que si no puede acceder a la aplicación del móvil, puede acceder con estos códigos, a través de la opción ¿no puede acceder a su dispositivo?
Importante:
- Deben descargar una app de autenticación, no una app de lector de QR ni abrir la cámara para leer el QR.
- Tanto microsoft authenticator como google authenticator funcionan correctamente.
- Una vez descargada la app, deben añadir la cuenta, dependiendo la aplicación los pasos a seguir, pero usualmente hay un botón de "+" o un botón de QR para añadir cuenta, y se ha de seleccionar entre "escanear QR" o "ingresar código manualmente",
- una vez añadida la cuenta, acceder a la misma (ya que a veces ingresan otro código que no es el de la cuenta) e ingresar el código que se regenera cada 30' o 60',
- Siempre que acceda de nuevo, se le solicitará el código de la aplicación
Recomendamos siempre el cierre de la aplicación tras la revisión de sus facturas.
2. Posibles afecciones en el acceso
2.1. No recuerda contraseña de acceso
Si no se acuerda de esta contraseña, puede “iniciar sesión
mediante OTP basada en correo electrónico”. Al seleccionarlo, se enviará al
usuario un código de un solo uso, que deberá de introducir en el apartado
correspondiente.
Al verificar, le pedirá el TOTP, que s el código que le
genera la app de Autentificación descargada en su móvil.
Esto es porque con el usuario de acceso ya se realizó y
configuró el MFA, posiblemente en otro móvil o realizó el proceso y borró la
app.
2.2 Error al introducir el código TOTP
Si le pide el código TOTP, (código numérico de
autenticación que obtienen al abrir la APP de autenticación en el móvil), es
porque ya han realizado la configuración del MFA anteriormente.
Revisar si tiene la app Google Authenticator o Zoho
Authenticator descargada.
Si: introducir el código que le
da en la pantalla de la app
No:
1.Revise
si tiene descargado un documento llamado RECOVERY - CODES en su equipo.
2.Descargue
la app de su play store, Google Authenticator
1. Acceder con uno de los códigos de verificación que se indican en el documeno RECOVERY - CODES
Si lo tiene descargado, seleccionar, ¿no puede acceder a su
dispositivo?
Ejemplo de archivo, guardado con nombre, RECOVERY – CODES: