Cambios en la autenticación multifactor
“
Información del producto
Presupuesto:
- Nombre del producto: Cambios rápidos en la autenticación multifactor
Guía de referencia - Versión: 1.24
- Última actualización: noviembre de 2024
Instrucciones de uso del producto
Introducción:
Para aumentar la seguridad y el cumplimiento de GSA POAM Verizon
OSS-C-2021-055 cambia la autenticación/inicio de sesión multifactor
Se está actualizando el proceso para el portal WITS 3. El nuevo proceso
Implica tarjetas Yubikeys, DUO y PIV para la autenticación.
Proceso de autenticación:
A partir de la semana del 17 de febrero de 2025, los usuarios deberán
Seleccione uno de los siguientes métodos de autenticación: Yubikey, DUO
Móvil o PIV/CAC. Hasta que se configure PIV/CAC, los usuarios pueden usar One Time
Código de acceso (OTP) por correo electrónico de forma temporal.
Instrucciones de configuración:
Para preguntas o para cambiar su selección, comuníquese con WITS 3
Mesa de ayuda al 1-800-381-3444 o ServiceAtOnceSupport@verizon.com.
Después de realizar una selección, siga las instrucciones a continuación:
Solicitud Yubikey:
- Vaya al portal WITS 3 e inicie sesión.
- Seleccione Yubikey y haga clic en Enviar.
- Haga clic en Continuar después del mensaje de éxito para acceder al portal.
Página de inicio.
Orden Yubikey:
- Vaya al portal WITS 3 e inicie sesión.
- Seleccione Yubikey y haga clic en Siguiente.
- Proporcione la dirección de envío según se le solicite.
Preguntas frecuentes
Preguntas frecuentes:
- Q: ¿Cuáles son los cambios en el factor multifactorial?
¿autenticación? - A: Los cambios implican pasar del correo electrónico
OTP para tarjetas Yubikeys, DUO y PIV para mayor seguridad y
cumplimiento de las directrices del NIST.
"`
Capacitación para clientes federales
Guía de referencia rápida sobre los cambios en la autenticación multifactor
Versión 1.24 Última actualización: noviembre de 2024
© 2024 Verizon. Todos los derechos reservados. Los nombres y logotipos de Verizon y todos los demás nombres, logotipos y lemas que identifican los productos y servicios de Verizon son marcas comerciales y marcas de servicio o marcas comerciales y marcas de servicio registradas de Verizon Trademark Services LLC o sus afiliadas en los Estados Unidos y/o en otros países. Todas las demás marcas comerciales y marcas de servicio son propiedad de sus respectivos dueños.
Historial de versiones
Fecha de versión
1.24
Noviembre de 2024
Descripción de cambios Documento inicial
Capacitación para clientes federales
Guía de referencia rápida sobre los cambios en la autenticación multifactor
2
Capacitación para clientes federales
Tabla de contenido
Historial de versiones ………………………………………………………………………………………………………………………………………………2 Tabla de contenido …………………………………………………………………………………………………………………………………………..3 Declaración de propiedad ……………………………………………………………………………………………………………………………………4 Introducción ………………………………………………………………………………………………………………………………………..5
Preguntas frecuentes (FAQ) ………………………………………………………………………………………………………. 5 Solicitud Yubikey ……………………………………………………………………………………………………………………………………………6
Pedir Yubikey………………………………………………………………………………………………………………………………………….. 7 Registrar Yubikey ………………………………………………………………………………………………………………………………………. 10 Solicitar DUO Mobile …………………………………………………………………………………………………………………………………… 15 Configuración de DUO Mobile ……………………………………………………………………………………………………………………………….. 16 Solicitar PIV/CAC…………………………………………………………………………………………………………………………….. 20 Atención al cliente……………………………………………………………………………………………………………………….. 22 Centro de ayuda WITS 3 ………………………………………………………………………………………………………………………….. 22
Guía de referencia rápida de los cambios en la autenticación multifactor 3
Capacitación para clientes federales
Declaración de propiedad
CONFIDENCIAL DE VERIZON: El material adjunto es PROPIEDAD EXCLUSIVA Y CONFIDENCIAL y está exento de divulgación pública de conformidad con la Ley de Libertad de Información (FOIA), 5 USC § 552(b)(4). Notifique a Verizon antes de responder a cualquier solicitud de FOIA para este material. Estos materiales, ya sea que se le proporcionen por escrito o verbalmente, son propiedad exclusiva de Verizon y no deben usarse de otra manera que no sea la descrita en estos materiales o para evaluar los servicios de Verizon o ambas cosas. No distribuya estos materiales en su organización a sus empleados a menos que necesiten esta información o a terceros sin el permiso expreso por escrito de Verizon.
Guía de referencia rápida de los cambios en la autenticación multifactor 4
Capacitación para clientes federales
Introducción
Para aumentar la seguridad y el cumplimiento con GSA POAM Verizon OSS-C-2021-055, se están realizando cambios en el proceso de inicio de sesión/autenticación multifactor para el portal WITS 3.
Verizon tiene el requisito de migrar de los códigos de acceso de un solo uso (OTP) basados en correo electrónico. El OTP ya no cumple con las pautas de identidad digital NIST 800-63. Con la migración de OTP, Verizon ha optado por implementar tarjetas Yubikeys, DUO y PIV. El OTP está obsoleto y no cumple con las normas. Si una agencia decide aceptar el riesgo de seguridad de seguir utilizando el OTP basado en correo electrónico, Verizon seguirá respaldando los deseos de la agencia con la aceptación documentada del riesgo.
Enlace a las preguntas frecuentes sobre los requisitos 800-63: pages.nist.gov/800-63-FAQ/#q-b11
La autenticación actual requiere el uso de un código de acceso de un solo uso (OTP) por correo electrónico. A partir de la semana del 17 de febrero de 2025, el nuevo proceso de autenticación requiere la selección de una de las siguientes opciones:
· Yubikey Yubikey es un dispositivo de seguridad basado en hardware USB que se inserta en la computadora. Tiene la opción de elegir entre un dispositivo USB-A (YubiKey 5 NFC FIPS), USB-C (YubiKey 5C NFC FIPS) o USB-C (YubiKey 5C FIPS) que le proporcionará Verizon.
· DUO Mobile La aplicación gratuita DUO se puede descargar a su dispositivo móvil desde su Play Store de Android, App Store de Apple, etc. DUO utiliza códigos de un solo uso que expiran cuando se utilizan. Como opción, genere múltiples códigos para utilizarlos a lo largo del día. Utilice los códigos DUO en el orden en que se generaron; cualquier código creado previamente expirará.
· PIV (Verificación de identidad personal) / CAC (Tarjeta de acceso común) La PIV/CAC es emitida por su agencia. Se inserta en la computadora y requiere la selección de un nombre de certificado válido. Se requerirá la coordinación de la agencia para utilizar este método.
Hasta que se configure PIV/CAC, los usuarios de la agencia pueden continuar iniciando sesión en el portal WITS 3 utilizando un código de acceso de un solo uso (OTP) por correo electrónico temporalmente.
Si tiene preguntas o desea cambiar su selección, comuníquese con la mesa de ayuda de WITS 3 al 1-800-381-3444, opción 6, o ServiceAtOnceSupport@verizon.com. Después de realizar una selección, utilice las instrucciones de las secciones correspondientes a continuación para completar la configuración de Yubikey, DUO Mobile o PIV/CAC.
Preguntas frecuentes (FAQ)
1. ¿Dónde puedo encontrar los detalles técnicos de Yubikey? · Los detalles técnicos de Yubikey se pueden encontrar en viewed aquí: https://docs.yubico.com/hardware/yubikey/yktech-manual/yk5-intro.html#yubikey-5-fips-series
2. ¿Dónde puedo encontrar los detalles técnicos de DUO Mobile? · Los detalles técnicos de DUO Mobile se pueden encontrar en viewed aquí: https://duo.com/docs/duoweb-v2#sobreview
Guía de referencia rápida de los cambios en la autenticación multifactor 5
Capacitación para clientes federales
Solicitar Yubikey
Utilice las instrucciones de esta sección para solicitar, pedir y registrar un dispositivo Yubikey. 1. Vaya al portal WITS 3 e inicie sesión. Aparecerá el mensaje emergente de autenticación multifactor (MFA).
2. Seleccione Yubikey. 3. Haga clic en Enviar.
Se muestra un mensaje de éxito.
Figura 1: Mensaje MFA
Figura 2: Mensaje de éxito
4. Haga clic en Continuar. Se mostrará la página de inicio del portal WITS 3.
Guía de referencia rápida sobre los cambios en la autenticación multifactor
6
Ordenar Yubikey
Utilice las siguientes instrucciones para solicitar un dispositivo Yubikey. 1. Vaya al portal WITS 3 e inicie sesión. Aparecerá la pantalla Seleccionar Yubikey.
Capacitación para clientes federales
Figura 3: Seleccionar Yubikey
2. Seleccione un dispositivo Yubikey: · USB-A (YubiKey 5 NFC FIPS) · USB-C (YubiKey 5C NFC FIPS) · USB-C (YubiKey 5C FIPS)
3. Haga clic en Siguiente. Aparecerá la pantalla de dirección de envío.
Guía de referencia rápida sobre los cambios en la autenticación multifactor
7
Capacitación para clientes federales
Figura 4: Dirección de envío
4. Ingrese la siguiente información obligatoria: · Dirección de correo electrónico · Nombre de la empresa · Nombre · Apellido · Línea 1 de la calle · (Opcional) Línea 2 de la calle · País · Estado/Provincia · Ciudad · Código postal · Número de teléfono
Guía de referencia rápida sobre los cambios en la autenticación multifactor
8
5. Haga clic en Siguiente. Se mostrará la página de resumen.
Capacitación para clientes federales
6. Confirme que la información sea correcta. 7. Haga clic en Enviar.
Aparece la pantalla de confirmación.
Figura 5: Resumen
8. Haga clic en Sí.
Figura 6: Confirmación del pedido
Guía de referencia rápida sobre los cambios en la autenticación multifactor
9
Capacitación para clientes federales
Aparecerá un mensaje de confirmación con los detalles del envío. Nota: Si tiene preguntas o desea cambiar su selección, comuníquese con el servicio de asistencia de WITS 3 al 1-800-381-3444, opción 6, o ServiceAtOnceSupport@verizon.com. 9. Haga clic en Ir a la página de inicio. Se mostrará la página de inicio del portal WITS 3. Nota: Los usuarios de la agencia pueden continuar iniciando sesión en el portal WITS 3 utilizando un código de acceso de un solo uso (OTP) por correo electrónico temporalmente. Una vez que se entregue su Yubikey, use las instrucciones en la sección Registrar Yubikey a continuación para completar el proceso de configuración.
Registrarse en Yubikey
Una vez que haya pedido su Yubikey y lo reciba por correo, utilice las siguientes instrucciones para completar el proceso de configuración.
1. Vaya al portal WITS 3 e inicie sesión. Aparecerá el mensaje de Yubikey.
Figura 7: Entrega de Yubikey
2. ¿Se ha entregado su Yubikey? a. Si es así, haga clic en Sí. Luego, continúe con el Paso 3 a continuación. b. Si no, haga clic en No. Los usuarios pueden continuar utilizando temporalmente la OTP por correo electrónico mientras esperan la entrega del dispositivo Yubikey.
Figura 8: Código de acceso de un solo uso
3. Inserte la Yubikey en su computadora.
Guía de referencia rápida sobre los cambios en la autenticación multifactor
10
Nota de capacitación federal para clientes: No se autoriza la inserción de una Yubikey en un dispositivo móvil. La Yubikey parpadeará una vez insertada. 4. Toque el panel táctil de la Yubikey con su dedo para completar automáticamente el código de acceso de un solo uso. Aparecerá la pantalla de registro de la Yubikey.
Figura 9: Registro de Yubikey
5. Haga clic en Continuar. Aparecerá la pantalla Elegir dónde guardar esta clave de acceso.
Figura 10: Guardar esta clave de acceso
6. Seleccione Clave de seguridad. 7. Haga clic en Siguiente.
Se muestra la pantalla de configuración de la clave de seguridad.
Guía de referencia rápida de los cambios en la autenticación multifactor 11
Capacitación para clientes federales
8. Haga clic en Aceptar. Aparecerá la pantalla Crear PIN.
Figura 11: Configuración de la clave de seguridad
Figura 12: Crear PIN
9. Cree su PIN de clave de seguridad. Nota: Los PIN deben tener al menos 6 dígitos. 10. Ingrese nuevamente su PIN de clave de seguridad. 11. Haga clic en Aceptar.
Figura 13: Continuar con la configuración
Guía de referencia rápida sobre los cambios en la autenticación multifactor
12
12. Toque el panel táctil de Yubikey con el dedo. Aparecerá el mensaje de contraseña guardada.
Capacitación para clientes federales
Figura 14: Clave de acceso guardada
13. Haga clic en Aceptar. Nota: Su Yubikey ha sido registrada. Siga los pasos a continuación para completar el proceso de inicio de sesión inicial. Se mostrará la pantalla de selección de dónde guardar esta clave de acceso.
Figura 15: Guardar esta clave de acceso
14. Seleccione Clave de seguridad. 15. Haga clic en Siguiente.
Se muestra la pantalla del PIN de la clave de seguridad.
Guía de referencia rápida de los cambios en la autenticación multifactor 13
Capacitación para clientes federales
16. Ingrese el PIN de su clave de seguridad. 17. Haga clic en Aceptar.
Figura 16: Ingresar PIN
Figura 17: Panel táctil de Yubikey
18. Toque el panel táctil de Yubikey con el dedo. Aparecerá una advertencia del gobierno.
19. Haga clic en Continuar. Se mostrará la página de inicio del portal WITS 3.
Guía de referencia rápida de los cambios en la autenticación multifactor 14
Capacitación para clientes federales
Solicitar DUO Móvil
Utilice las instrucciones de esta sección para solicitar y completar el proceso de configuración de DUO Mobile. 1. Vaya al portal WITS 3 e inicie sesión. Aparecerá el mensaje emergente de autenticación multifactor (MFA).
2. Seleccione DUO Mobile. 3. Haga clic en Enviar.
Se muestra un mensaje de éxito.
Figura 18: Mensaje MFA
Figura 19: Mensaje de éxito
4. Haga clic en Continuar. Se mostrará la página de inicio del portal WITS 3.
Guía de referencia rápida sobre los cambios en la autenticación multifactor
15
Configuración móvil DUO
Utilice las siguientes instrucciones para completar el proceso de configuración de DUO Mobile. 1. Vaya al portal WITS 3 e inicie sesión. Aparecerá la pantalla de configuración de DUO.
Capacitación para clientes federales
2. Haga clic en Iniciar configuración. Se mostrará la página Agregar un dispositivo.
Figura 20: Configuración de DUO AUTH
Figura 21: Agregar un dispositivo
3. Haga clic para seleccionar qué tipo de dispositivo desea agregar: · Opción 1, Teléfono móvil: seleccione si utiliza la aplicación Duo Mobile en un teléfono móvil. · Opción 2, Tablet (iPad, Nexus 7, etc.): seleccione si la aplicación Duo Mobile se descargó previamente para usarla con otras cuentas. Luego, salte al paso 6.
Guía de referencia rápida de los cambios en la autenticación multifactor 16
Capacitación para clientes federales
Figura 22: Ingresar número de teléfono
4. Seleccione el código de país en el menú desplegable. 5. Ingrese su número de teléfono. 6. Haga clic para seleccionar ¿Es este el número correcto? 7. Haga clic en Continuar.
Tipo de página del teléfono que se muestra.
Figura 23: Tipo de teléfono
8. Haga clic para seleccionar el tipo de teléfono: · iPhone · Android
9. Haz clic en Continuar. Se mostrará la página Instalar Duo Mobile.
Guía de referencia rápida sobre los cambios en la autenticación multifactor
17
Capacitación para clientes federales
Figura 24: Instalar Duo Mobile
10. Siga las instrucciones en pantalla para instalar la aplicación Duo Mobile. 11. Haga clic en Tengo Duo Mobile instalado.
Se mostrará la página Activar Duo Mobile.
Figura 25: Activar Duo Mobile
12. Siga las instrucciones en pantalla para activar la aplicación Duo Mobile. 13. Haga clic en Continuar.
Se muestran Mis configuraciones y dispositivos.
Guía de referencia rápida de los cambios en la autenticación multifactor 18
Capacitación para clientes federales
Figura 26: Mis configuraciones y dispositivos
14. En el menú desplegable Cuando inicio sesión, seleccione una de las dos opciones siguientes: · Pedirme que elija un método de autenticación · Enviar automáticamente a este dispositivo un Duo Push
15. Haga clic en Continuar para iniciar sesión. Se mostrará la página de métodos de autenticación.
Figura 27: Métodos de autenticación
16. Haz clic en una de las dos opciones siguientes: · Enviarme un mensaje: abre la aplicación Duo Mobile y haz clic en Aprobar. · Ingresar un código de acceso: genera un código en la aplicación Duo Mobile e ingrésalo en la pantalla de métodos de autenticación. Haz clic en Iniciar sesión.
Aparece una advertencia del gobierno. 17. Haga clic en Continuar.
Se muestra la página de inicio del portal WITS 3.
Guía de referencia rápida de los cambios en la autenticación multifactor 19
Capacitación para clientes federales
Solicitud de PIV/CAC
Utilice las siguientes instrucciones para solicitar una verificación de identidad personal (PIV) o una tarjeta de acceso común (CAC). Para utilizar esta opción, será necesaria la coordinación de la agencia. Hasta que se configure la PIV o la CAC, los usuarios de la agencia pueden iniciar sesión en el portal WITS 3 utilizando temporalmente un código de acceso de un solo uso (OTP) por correo electrónico.
1. Vaya al portal WITS 3 e inicie sesión. Aparecerá el mensaje emergente de Autenticación multifactor (MFA).
Figura 28: Mensaje MFA
2. Seleccione PIV (Verificación de identidad personal) / CAC (Tarjeta de acceso común). 3. Haga clic en Enviar.
Se muestra un mensaje de éxito.
Figura 29: Mensaje de éxito
4. Haga clic en Continuar. Se mostrará la página de inicio del portal WITS 3.
Guía de referencia rápida de los cambios en la autenticación multifactor 20
Capacitación para clientes federales Verizon se comunicará con usted o su agencia para confirmar la selección e iniciar los próximos pasos. Esté preparado para proporcionar lo siguiente:
· Nombre de la agencia · Contacto técnico de la agencia · Contacto de seguridad de la agencia · Otros contactos de la agencia que se incluirán · La confirmación de que el Certificado raíz de la agencia para autenticar (CA) se encuentra publicado
| https://www.idmanagement.gov · O proporcione la CA raíz de la agencia · ¿Tiene un proceso implementado para informarnos de manera proactiva cuando su Lista de revocación de certificados
¿Los puntos finales caducan o cambian? · Si es así, ¿puede compartir la persona de contacto para hablar sobre cómo obtener una alerta? · ¿Su agencia solo admite el Protocolo de estado de certificado en línea (OCSP) para la validación de certificados? · Identifique 1 o 2 usuarios de la agencia para realizar pruebas
Guía de referencia rápida de los cambios en la autenticación multifactor 21
Atención al cliente
Centro de ayuda WITS 3
Correo electrónico: ServiceAtOnceSupport@verizon.com
Teléfono: 1- 800-381-3444, Opción 6
Capacitación para clientes federales
Guía de referencia rápida sobre los cambios en la autenticación multifactor
22
Documentos / Recursos
![]() |
Cambios en la autenticación multifactor de Verizon [pdf] Manual del propietario Cambios en la autenticación multifactor, Cambios en la autenticación multifactor, Cambios en la autenticación multifactor |
