Ir al contenido principal

Autenticación en dos fases (2FA) - Preguntas frecuentes para administradores

Preguntas frecuentes relacionadas con el 2FA para administradores en Sage HR

Escrito por María

¿Qué es la 2FA?

La autenticación en dos fases (2FA), también conocida como autenticación multifase (MFA), es una capa adicional de seguridad que puedes usar para proteger las cuentas de Sage HR de tus empleados, más allá del correo electrónico y la contraseña.


¿Tengo que usarla?

Sage está implementando la 2FA en todos sus servicios y productos. Una vez que se te requiera activarla su uso será obligatorio.


¿Cómo la configuro?

Como administrador, se te pedirá configurar la 2FA al iniciar sesión si no lo has hecho previamente desde account.sso.sage.com.

Si quieres que tus empleados también lo configuren, puedes activar esta opción desde Sage HR. Accediendo a la configuración, en la pestaña de seguridad. Una vez lo actives se les pedirá configurarlo la próxima vez que inicien sesión y no podrán acceder hasta hacerlo.

Si lo desactivas en algún momento, los empleados que ya lo tengan configurado tendrán que seguir usándolo, pero los que no lo hayan configurado todavía no serán obligados a hacerlo.


¿Cuáles son las opciones de autenticación?

Los usuarios pueden autenticarse de las siguientes formas:

  • App Sage Verify

  • Apps de autenticación disponibles para móvil

  • SMS

  • Llamada telefónica


¿Podemos usar una app de autenticación en el ordenador?

Sí, pero en este caso no podemos recomendar ninguna en concreto y algunas no son gratuitas.

Además, esto limitaría el acceso a Sage HR solo al ordenador donde se encontrara instalada la app. Para acceder desde otro dispositivo, necesitarías una clave de recuperación u otro método de respaldo.


¿Pueden los usuarios autenticarse por email?

No existe la opción de autenticación por email para acceder al sistema. La opción de email solo se usa como método de respaldo.

El email de respaldo debe ser diferente al email de la cuenta Sage.


¿Qué deben hacer los empleados después de que active la 2FA?

Una vez actives la 2fa se les pedirá configurarlo la próxima vez que inicien sesión en Sage HR.


¿Puedo activarlo solo para algunos empleados específicos?

Sí, puedes elegir activarlo solo para empleados concretos.

Sin embargo, ten en cuenta que una vez lo configuren, aunque los desmarques, seguirán teniendo que usar la 2FA que hayan configurado.


¿Qué hago si un empleado no tiene acceso a su dispositivo de autenticación?

Tus empleados necesitan tener acceso a su teléfono para recibir el código de 6 dígitos necesario para acceder al sistema, ya sea por medio de una app de autenticación, un sms o una llamada.

En el caso de que no tengan acceso al teléfono pueden seguir accediendo al sistema utilizando su clave de recuperación que se generó la primera vez que se configuró la 2fa y que el sistema pide al empleado que anote.

También pueden utilizar su método de respaldo en el caso de que hayan configurado uno.

Si han perdido su clave de recuperación y no tienen acceso a ningún método de respaldo será necesario resetear la 2fa.


¿Qué pasa si el empleado tiene un teléfono nuevo?

Si un empleado necesita configurar la 2fa en su nuevo dispositivo será necesario que primero resetee la 2fa actual. Una vez reseteada podrá configurarla nuevamente en su nuevo dispositivo.


¿Qué puedo hacer si un empleado no recibe el SMS para autenticarse?

Lo primero de todo pídeles que revisen la señal d su teléfono y esperen al menos 10 minutos.

En el caso de que sigan sin recibirlo pueden conectarse utilizando la clave de recuperación que se generó o un método de respaldo si lo han configurado (como por ejemplo un email o número de teléfono alternativo).

Si no disponen de ninguna de estas opciones será necesario resetear el 2fa.


¿Por qué se le solicita a un empleado que configure la 2FA si no la tenemos activada?

Es posible que no tengas el 2FA activado para un empleado, pero que ese mismo empleado pueda estar usando la misma dirección de correo electrónico para acceder a otra empresa que utiliza Sage HR. Si en esa empresa el 2FA está activado, será obligatorio usarlo para acceder a cualquier empresa en la que se utilice ese mismo correo electrónico.

También es posible que esté usando esa misma dirección de correo para otros productos de Sage. En ese caso, será obligatorio utilizar la 2FA para acceder independiente de la configuración de tu empresa en Sage HR.

¿Ha quedado contestada tu pregunta?