La Autenticación Multifactor (MFA) se implementará progresivamente en aquellos servicios críticos a los que se accede remotamente. No será necesario usar MFA cuando se esté fisicamente en la Universidad.
¿Qué es la Autenticación Multifactor (MFA) y por qué es importante?
La autenticación multifactor (MultiFactor Authentication, MFA) es una forma de seguridad que requiere que los usuarios proporcionen más de una forma de autenticación para verificar su identidad al iniciar sesión en un sistema o servicio.
Casi todos los servicios en línea (bancos, redes sociales, compras,...etc.) han agregado una forma de MFA para que sus cuentas sean más seguras, ya que usar únicamente una contraseña es arriesgado.
El uso de MFA ayuda a proteger a la institución contra vulnerabilidades causadas por la pérdida o el robo de credenciales, que suelen ser la puerta de entrada de ciberataques más graves. Además es necesario para el cumplimiento normativo del Esquema Nacional de Seguridad. Ver video relacionado.
¿Cómo se configura?
Primero, debemos tener registrado al menos un método (mejor varios) de MFA. Si somos usuarios de VPN ya tendremos al menos un método activo, pero sería conveniente tener varios registrados, si es que todavía no los tenemos.
Para ello debemos ir a https://aka.ms/mfasetup y registrar los métodos que queramos.

Si al configurar el MFA por primera vez te pide autenticación MFA, es que ya lo tenías configurado y no te acuerdas. Si no te acuerdas de nada, entra en Campus Virtual con tu certificado digital y selecciona la opción de Administrar Cuenta > “Reset MFA”. para empezar de cero. Si eres estudiante podrás hacerlo con certificado digital (desde cualquier sitio) o sin certificado (solo desde la UC).
Recomendamos utilizar la app Microsoft Authenticator como mecanismo principal, pero tener siempre una alternativa de autenticación mediante al menos un número de teléfono (SMS/llamada). Ver video general sobre la configuración.
En el Manual de Configuración de la Autenticación Multifactor (MFA) tiene muchos más detalles, además de preguntas frecuentes.
Además disponemos de videos detallados sobre cómo configurar Microsoft Authenticator y adicionalmente, un número de móvil.
¿Qué ocurre si no tengo móvil (o no lo quiero usar)?
Aunque el móvil es el mecanismo más natural y cómodo para hacer uso del MFA, existe como alternativa la posibilidad de utilizar alguna aplicación de escritorio que permite usar MFA. Naturalmente esta aplicación será necesaria configurarla en un ordenador al que tengamos acceso cuando nos encontramos fuera de la UC. Otra alternativa es el uso de llaves de seguridad.
Para ello se han de seguir las instrucciones del Manual de Configuración del MFA si no tengo móvil.

