En la consola de Workspace ONE Access, puede habilitar el servicio VMware Verify como el segundo método de autenticación cuando se requiera una autenticación en dos fases.
Nota: El método de autenticación de VMware Verify no estará disponible en Workspace ONE Access después del 31 de octubre de 2022. Considere la posibilidad de utilizar el método de autenticación de Verify (Intelligent Hub) para la autenticación en dos fases en Workspace ONE Access. Para obtener más información sobre el método de autenticación de Verify, consulte Configurar la autenticación de Verify (Intelligent Hub) en Workspace ONE Access.
Nota: La autenticación de Verify (Intelligent Hub) no está disponible actualmente para las implementaciones locales de Workspace ONE Access.
|
Para las implementaciones de arrendatario de Workspace ONE Access, debe habilitar VMware Verify en el proveedor de identidades integrado de la consola de Workspace ONE Access.
En las instancias locales de Workspace ONE Access, agregue también el token de seguridad de VMware Verify que recibirá del soporte de VMware.
Configure una autenticación en dos fases en las reglas de directiva de acceso para solicitar que los usuarios se autentiquen utilizando dos métodos de autenticación.
Los usuarios instalan la aplicación VMware Verify en los dispositivos y proporcionan un número de teléfono para registrar el dispositivo con el servicio VMware Verify. El número de teléfono y el dispositivo también están registrados en el perfil de usuario que aparece en Usuarios y grupos en la consola de Workspace ONE Access.
Los usuarios registran su cuenta una vez cuando inician sesión utilizando la autenticación por contraseña en primer lugar y, a continuación, introducen el código de acceso de VMware Verify que aparece en el dispositivo. Después de la autenticación inicial, los usuarios pueden autenticarse a través de uno de esos tres métodos.
- Envíe la aprobación con una notificación OneTouch. Los usuarios aprueban o deniegan el acceso desde Workspace ONE Access con un solo clic. Los usuarios pueden hacer clic en Aprobar o en Denegar en el mensaje que se les envía.
- Código de acceso de contraseñas TOTP (contraseñas de un solo uso). Se genera un código de acceso cada 20 segundos. Los usuarios introducen este código de acceso en la pantalla de inicio de sesión.
- Mensaje de texto. Los SMS telefónicos se utilizan para enviar un código de verificación con un plazo limitado en un mensaje de texto para registrar el número de teléfono. Los usuarios introducen este código de verificación en la pantalla de inicio de sesión.
En los entornos locales de Workspace ONE Access, tenga en cuenta que VMware Verify utiliza un servicio de nube de terceros para proporcionar esta función a los dispositivos de usuario. Para ello, la información de los usuarios, como el nombre, el correo electrónico y el número de teléfono, se almacenan en el servicio, pero solo se utiliza con el fin de enviar esta función.