Configuración de Autenticación Multifactor de Microsoft

Configuración de Autenticación Multifactor de Microsoft

Vamos a ver cómo configurar la autenticación multifactor de Microsoft.

Este proceso te ayudará a proteger tu cuenta de manera más segura.

La autenticación multifactor es una capa adicional de seguridad que requiere no solo tu contraseña, sino también una segunda forma de verificación, como una notificación en tu móvil.

Pueden darse dos situaciones:

  • Que Microsoft te fuerce a activar la doble autenticación
  • Que quieras gestionar los métodos de autenticación o los dispositivos donde realizarla.

Activar la doble autenticación

Si después de iniciar sesión con tu usuario y contraseña te aparece una ventana indicando que “su organización requiere información de seguridad adicional“. En este caso sigue estos pasos:

Su organización requiere información de seguridad adicional

Ya has realizado la autenticación con tu usuario y contraseña.

Iniciar sesión

Y a continuación aparece la ventana indicando que necesitas realizar una “Acción necesaria“:

Acción necesaria. Su organización requiere información de seguridad adicional.

La siguiente ventana te solicitará que descargues la app Microsoft Authenticator. Sigue estos pasos para realizarlo.

Descargar la Aplicación Microsoft Authenticator

Obtener la aplicación Microsoft Authenticator

Ahora, necesitas descargar la aplicación Microsoft Authenticator en tu móvil. Esta aplicación es gratuita y está disponible tanto para Android como para iOS.

Si tienes un teléfono Android, ve a la Play Store.

Este es el enlace a la aplicación: Microsoft Authenticator en Play Store de Google

Si por contra, tienes un iPhone, ve a la App Store de Apple. En la tienda de aplicaciones, busca “Microsoft Authenticator” y descárgala.

Enlace a la app: Microsoft Authenticator en App Store de Apple

La aplicación Microsoft Authenticator es una herramienta muy útil que te permitirá recibir notificaciones de verificación en tu móvil. Esto hace que tu cuenta sea mucho más segura.

Configurar la cuenta

Configurar la Aplicación en el Móvil

Una vez que hayas descargado la aplicación, ábrela en tu móvil. La primera vez que abras la aplicación, te pedirá que permitas las notificaciones. Acepta esta solicitud. Permitir las notificaciones es importante porque recibirás alertas cada vez que alguien intente iniciar sesión en tu cuenta.

Luego, selecciona el símbolo de agregar (+) en la aplicación. Esto te permitirá añadir una nueva cuenta.

Elige “Cuenta profesional o educativa”.

Esta es la opción que necesitas para configurar la autenticación multifactor para tu cuenta de Microsoft.

Agregar una cuanta en Microsoft Authenticator
Seleccionar -cuenta profesional- en Microsoft Authenticator
Escanear el código QR

Escanear el Código QR

En la página web de configuración, verás un código QR.

Código QR

Este código es como un código de barras especial que contiene la información necesaria para vincular tu cuenta con la aplicación Microsoft Authenticator.

Usa la aplicación Microsoft Authenticator en tu móvil para escanear este código QR. Para hacerlo, abre la cámara en la aplicación y apunta al código QR en la pantalla de tu ordenador. La aplicación escaneará el código automáticamente.

Escanear el código QR es un paso crucial porque vincula tu cuenta de Microsoft con la aplicación en tu móvil. Esto permite que la aplicación reciba notificaciones de verificación.

Completar la Configuración

Después de escanear el código QR, regresa a la página web y haz clic en “Siguiente”. Este paso confirma que has vinculado correctamente tu cuenta con la aplicación Microsoft Authenticator.

Te enviará una solicitud de confirmación a tu dispositivo móvil para confirmar que has realizado correctamente la configuración.

¡Listo! Ahora tu aplicación Microsoft Authenticator está configurada para aprobar notificaciones desde tu móvil. Cada vez que intentes iniciar sesión en tu cuenta de Microsoft, recibirás una notificación en tu móvil para verificar tu identidad.

La autenticación multifactor es una excelente manera de proteger tu cuenta. Incluso si alguien obtiene tu contraseña, no podrá acceder a tu cuenta sin la segunda forma de verificación.

Acceder a la Configuración de MFA

Primero, debes ir a la página web de configuración. Abre tu navegador y escribe la siguiente dirección:

https://aka.ms/mfasetup

Esta página te llevará al portal de configuración de autenticación multifactor de Microsoft. Aquí es donde comenzarás el proceso para añadir una capa extra de seguridad a tu cuenta.

Agregar Método de Inicio de Sesión

Una vez en la página, busca la opción “Agregar método de inicio de sesión”. Esta opción te permitirá añadir una nueva forma de verificar tu identidad.

Haz clic en “Agregar método de inicio de sesión”. Luego, verás un menú desplegable con varias opciones. Selecciona “Aplicación de autenticación” y haz clic en “Agregar”. Esta opción te permitirá usar una aplicación en tu móvil para verificar tu identidad.

Beneficios de la Autenticación Multifactor

La autenticación multifactor ofrece varios beneficios. Primero, añade una capa extra de seguridad a tu cuenta. Incluso si alguien obtiene tu contraseña, no podrá acceder a tu cuenta sin la segunda forma de verificación.

Segundo, la autenticación multifactor es fácil de usar. Una vez configurada, solo necesitas tu móvil para verificar tu identidad. No necesitas recordar respuestas a preguntas de seguridad o llevar contigo un dispositivo físico adicional.

Tercero, la autenticación multifactor te protege contra ataques de phishing. Los atacantes no podrán acceder a tu cuenta solo con tu contraseña. Necesitarán también la segunda forma de verificación, que solo tú tienes.

Consejos para Mantener tu Cuenta Segura

Además de configurar la autenticación multifactor, hay otras medidas que puedes tomar para mantener tu cuenta segura. Aquí tienes algunos consejos:

Usa Contraseñas Fuertes

Usa contraseñas largas y complejas. Evita usar información personal como tu nombre o fecha de nacimiento. Una contraseña fuerte incluye una combinación de letras mayúsculas y minúsculas, números y símbolos.

Cambia tus Contraseñas Regularmente

Cambia tus contraseñas cada pocos meses. Esto reduce el riesgo de que alguien adivine o descubra tu contraseña.

No Compartas tus Contraseñas

No compartas tus contraseñas con nadie. Incluso las personas de confianza pueden ser víctimas de ataques y perder tu información.

Usa un Administrador de Contraseñas

Considera usar un administrador de contraseñas. Estas herramientas pueden generar y almacenar contraseñas seguras para ti. Así, solo necesitas recordar una contraseña maestra.

Conceptos de Backup

La copia de seguridad de nuestros datos es una de esas tareas de las que nunca nos acordamos hasta el día que echamos de menos. Nos podemos encontrar con que ese día no la tengamos actualizada o directamente, no tengamos una de donde poder recuperar nuestra información ante un desastre.

Muchas veces no se abordan estrategias de seguridad en los datos, simplemente porque no se sabe de qué hay que hacer copia y cómo. Tampoco qué aporta un software de copia de seguridad, dónde hacer las copias, cómo automatizarlas y de qué manera realizarlas y comprobar que se han hecho sin estar pendientes de ellas.

Vamos a intentar clarificar un poco estos aspectos.

En primer lugar, debemos realizar un inventario de nuestros datos, empezando por los más vitales y finalizando en los menos importantes.

Una forma de realizarlos es analizar nuestro trabajo diario, me refiero a que aplicaciones usamos y así a continuación podremos averiguar dónde se almacena la información con la que trabajamos. Por ejemplo, si trabajamos con una aplicación de gestión, las personas de soporte de esa aplicación podrán informarnos de la ubicación de sus bases de datos. Además, tendremos en cuenta nuestros archivos de Excel, Word, etc. Documentos en formato PDF, como pueden ser facturas. La ubicación de los archivos donde se guarda nuestro correo, los contactos, calendarios, etc.

En este momento, tendremos una idea del volumen datos en gigabytes del que necesitamos realizar copia de seguridad, y también los tendremos organizados por prioridad.

 

A continuación, debemos averiguar cuanta información estamos dispuestos a perder desde la última copia de seguridad teniendo en cuenta que es posible definir distintos periodos de copia para cada clasificación de prioridad que hemos definido en el paso anterior. Hay que tener en cuenta que, si realizamos copias diariamente, en caso de desastre, podemos perder hasta un día de información que después deberemos reintroducir manualmente, en nuestras aplicaciones. Así que por el tipo de prioridades de información debemos calcular el tiempo aceptable de perdida de información y su consecuente reincorporación manual. Según sus siglas en inglés RPO (Recovery Point Objective)

 

Finalmente, tenemos que tener en cuenta el tiempo necesario para restaurar la copia de seguridad y que también es posible que en caso de desastre se necesite reinstalar aplicaciones, sistema operativo e incluso el equipo sobre el que se ejecutan. Cuánto tiempo es aceptable para nosotros en lo que se denomina RTO (Recovery Time Objective).

 

Nos queda un aspecto más: DONDE vamos a realizar las copias. Esto se verá   relacionado con el RTO y con otro término: la Ventana de Backup, que es el tiempo necesario para realizar la copia de seguridad.

Para entornos de PyME actualmente hay dos destinos principales:

  • En discos locales: Discos conectados a la red local, discos USB, Pendrives USB, etc.
  • En la nube: Microsoft Azure o servicios.
  • Cada uno de ellos tiene sus ventajas e inconvenientes. Para la misma cantidad de datos a realizar backup, éste se realizará antes en un disco local que en uno en la nube (una menor ventana de backup en discos locales respecto a backup en Cloud). Lo mismo ocurre con la restauración.

Por contra, la seguridad ante desastres como un incendio o el robo de equipos en la empresa es mucho mayor con backups en Cloud que en discos locales, ya que nuestras copias se encuentran fuera del área de riesgo.

¿Qué nos queda?: Que hacer cuando se ha producido la catástrofe. Es decir, estrategias de recuperación, qué posibilidades hay en el mercado, como probamos la fiabilidad de nuestras copias, etc.

Pero esto en otro post

Aquí tienes un artículo si quieres saber cómo hacer una  copia de seguridad en Windows 10.

 

Teletrabajo

LLÉVATE LA OFICINA CONTIGO ALLÁ DÓNDE VAYAS