Autenticación multifactor
La autenticación multifactor (MFA) de Kron PAM está disponible en modos offline con Kron PAM Mobile Client Application, token de hardware y verificación por SMS.
La pantalla de MFA puede ser administrada por administradores, pero las siguientes funciones del portal pueden permitir que otros usuarios obtengan un poder administrativo similar.
Nombre del rol | MFA Admin |
|---|---|
Función | mfa.allow.users.manage.otp |
Descripción | Con el rol Administrador de MFA, a los usuarios que no son administradores del sistema se les puede otorgar el grupo de funciones Administrador de MFA en Portal Function, permitiéndoles tener autoridad total sobre las pantallas de MFA. (Tanto la autoridad para ver todas las pantallas bajo MFA como la autoridad para realizar operaciones en las pantallas) |
Nombre del rol | MFA User Token Viewer |
|---|---|
Función | mfa.user.token.viewer |
Descripción | Para otros usuarios que no tienen esta función, si se les otorga el grupo de funciones Visor de tokens de usuario de MFA podrán ver información relacionada con su usuario de token en la sección Gestión de tokens de usuario de la pantalla de MFA y solo podrán realizar acciones relacionadas con su usuario. |
Nombre del rol | MFA User Group Viewer |
|---|---|
Función | mfa.user.group.viewer |
Descripción | El permiso Visor de grupos de usuarios de MFA otorga permiso para ver la pantalla Gestión de grupos de usuarios en MFA y permite al usuario realizar acciones relacionadas únicamente con su grupo. |
- Cree nuevos grupos de funciones para cada función relacionada.



- Cree un Realm para cada grupo de usuarios y asígnelo a un Grupo funcional y Grupo de usuarios.



Después de completar las definiciones de Portal Function, los derechos de acceso y modificación para la información de token en las pantallas de autenticación multifactor se otorgarán de acuerdo con las funciones asignadas. Los usuarios con derechos de administrador podrán acceder a la información de otros usuarios.
Los derechos de acceso y administración para otros usuarios se determinarán de acuerdo con el parámetro de configuración del sistema definido. Este parámetro controla si se puede acceder a la información del token desde la pantalla de MFA.