Importante
La autenticación multifactor (MFA) reemplaza a la 2FA heredada. A partir de mayo 30, 2024, la característica 2FA heredada está retirada. Todos los usuarios con 2FA heredado deben configurar MFA.
La autenticación verifica la identidad de un usuario. El proceso utiliza algo que tengas o algo que sepas. Conoces tu contraseña. Tienes una aplicación que genera un token único. La autenticación multifactorial (MFA) utiliza ambos.
Considerations
Al activar MFA, Atlas solicita dos formas de identificación: la contraseña y uno de los siguientes factores recomendados:
Clave de seguridad / biométricos
Aplicación móvil Okta Verify
OTP
Notificaciones push
Aplicación de autenticación (TOTP)
Se puede elegir cualquier TOTP para la autenticación. Recomendamos habilitar las copias de seguridad en la nube cuando sea posible para evitar quedar bloqueado fuera de la cuenta.
Email (úsalo con precaución)
SMS (obsoleto)
Importante
La autenticación por SMS está en desuso. Solo los usuarios existentes de SMS pueden continuar usando este método con sus números de teléfono actuales. Atlas no acepta nuevos registros de SMS.
Configura métodos de autenticación multifactorial de copia de seguridad
Advertencia
Activa un mínimo de dos métodos para que puedas ingresar a tu cuenta si pierdes el acceso a uno.
Aunque se puede configurar uno, algunos o todos los métodos disponibles, recomendamos encarecidamente que se configuren al menos dos métodos. Cuando Atlas requiere MFA, ofrece la opción de elegir qué método usar. Si hay menos de dos métodos configurados, Atlas solicita que se configure MFA y un método de copia de seguridad al iniciar sesión.
Acceso requerido
Para utilizar MFA, un Organization Owner debe habilitarlo para su organización. Todos los miembros de esa organización deben habilitar MFA para sus cuentas.
Después de que se habilite la MFA para una organización, Atlas solicita a los miembros de la organización que no hayan habilitado la MFA que la configuren en su siguiente inicio de sesión. Si un nodo de la organización no habilita MFA, no podrá acceder a la organización.
Requisitos previos
Instala y configura múltiples factores de autenticación.
Instala y configura un dispositivo compatible con FIDO2 (como una YubiKey) o una característica del sistema operativo (como Windows Hello).
Nota
La compatibilidad de FIDO2 varía. Depende de la plataforma y navegador. Se debe consultar la documentación de Okta antes de elegir este método.
Se debe descargar una aplicación de autenticación (por ejemplo, Google Authenticator o Microsoft Authenticator) en el dispositivo iOS o Android.
Verifique la dirección de correo electrónico que utilizó para registrarse en su cuenta de MongoDB.
Verifique que esta dirección de correo electrónico pueda recibir correos electrónicos del dominio
mongodb.com.
Habilita la autenticación multifactorial
Configura un método de autenticación.
Elige el método de autenticación que prefieras.
Haz clic en Set up a la derecha del método que has elegido.
Sigue el procedimiento para el método que elegiste:
Complete estos pasos utilizando la aplicación móvil Okta Verify.
Abra la aplicación Okta Verify en su dispositivo móvil.
Toca el icono + para añadir una cuenta. La aplicación coloca este icono en la barra de menús de la aplicación, en la parte superior de la pantalla.
Escanea el código de barras que se muestra en Atlas.
Haga clic en Done.
Complete estos pasos usando Atlas y su dispositivo FIDO2.
En la página Set up Security Key/Biometric Authenticator, haz clic en Enroll.
El dispositivo MFA configurado solicita la verificación de la identidad.
Se deben completar estos pasos con la aplicación Authenticator.
Abra la aplicación Authenticator en su dispositivo móvil.
Toque el icono + para añadir una cuenta. La aplicación coloca este icono en la barra de menús de la aplicación, en la esquina inferior derecha de la pantalla.
Tocar Scan a QR code.
Escanea el código de barras que se muestra en Atlas.
Introduzca el código de verificación de seis dígitos en Atlas.
Se debe revisar la cuenta de correo electrónico para buscar un mensaje con el título Verificar identidad de
mongodb-account@mongodb.com. Atlas envió un mensaje de correo electrónico con un código de verificación de seis dígitos.Se debe abrir el mensaje para obtener el código.
Se debe introducir este código en Atlas.
Remueve un método de autenticación
Para remover un método de tu cuenta:
Elige un método para remover.
Haz clic en Delete a la derecha de ese método.
Para remover un método, Atlas le pide que se autentique nuevamente usando MFA.