1 00:00:06,960 --> 00:00:16,219 El doble factor de autenticación o 2FA es una medida de seguridad que protege las cuentas de EducaMadrid frente a accesos no autorizados y suplantaciones de identidad. 2 00:00:16,339 --> 00:00:21,379 Para verificar la identidad del usuario, combina nuestra contraseña de EducaMadrid con un código de verificación. 3 00:00:22,039 --> 00:00:28,019 El doble factor de autenticación pasará a ser obligatorio para todas las cuentas, excepto para las de estudiantes. 4 00:00:28,300 --> 00:00:34,840 Por último, es importante mencionar que el doble factor de autenticación no se requerirá cuando se acceda desde la red educativa. 5 00:00:34,840 --> 00:00:45,619 A continuación, vamos a ver cómo habilitar el doble factor de autenticación y antes de ello es importante saber que una vez lo hayamos activado, tendremos que utilizarlo en los servicios donde ya está habilitado. 6 00:00:45,780 --> 00:00:50,460 Podremos consultar la información actualizada en todo momento en nuestro libro de ayuda de 2FA. 7 00:00:51,119 --> 00:00:59,740 Para habilitar el doble factor de autenticación, primero deberemos acceder a Empieza, desde la url empieza.educa.madrid.org. 8 00:01:00,020 --> 00:01:03,219 Después deberemos ir a la esquina superior derecha, Mi Cuenta. 9 00:01:03,219 --> 00:01:07,079 Para acceder aquí el sistema nos pedirá confirmar nuestra contraseña de EducaMadrid. 10 00:01:07,299 --> 00:01:12,159 En este momento tenemos que guardar nuestra contraseña si es la primera vez que accedemos a Empieza 11 00:01:12,159 --> 00:01:18,159 para poder sincronizar las distintas herramientas y calendarios que se haría en este apartado y pulsando en Guardar. 12 00:01:18,280 --> 00:01:24,480 Después pulsamos en el desplegable Seguridad 2FA y en primer lugar tendríamos que verificar nuestro correo alternativo. 13 00:01:24,799 --> 00:01:27,579 Si no lo tenemos tendremos que añadirlo y verificarlo. 14 00:01:27,760 --> 00:01:31,219 La dirección del correo alternativo debe cumplir las siguientes condiciones. 15 00:01:31,219 --> 00:01:45,219 Para el caso de profesor, PAS o alumnos, deben asociar una cuenta personal externa de EducaMadrid, que sea de otra dirección como arroba gmail, arroba hotmail, que servirá tanto para el doble factor de autenticación como para recuperar la contraseña de manera autónoma. 16 00:01:46,340 --> 00:01:53,060 Por otro lado, las cuentas de centro también deben añadir una cuenta personal externa, aunque solo servirá para el doble factor. 17 00:01:53,219 --> 00:02:00,340 La recuperación de la contraseña de una cuenta de centro debe ser gestionada, como se hace anteriormente, por la cuenta TIC o por la cuenta institucional del centro. 18 00:02:00,340 --> 00:02:08,900 Y por lo tanto, en el último caso, para las cuentas institucionales del centro, únicamente se podrá asociar el correo arroba madrid.org del director del centro. 19 00:02:09,080 --> 00:02:16,759 Y este correo se utilizará exclusivamente para el acceso mediante el doble factor de autenticación y no servirá para la recuperación de la contraseña, 20 00:02:16,919 --> 00:02:24,020 ya que para recuperar la contraseña a la cuenta institucional se debe realizar siguiendo el procedimiento habitual de solicitud al CAU de Duca Madrid. 21 00:02:24,020 --> 00:02:29,060 en nuestro caso tenemos esta casilla vacía así que introducimos nuestra dirección personal y 22 00:02:29,060 --> 00:02:33,259 después pulsamos en verificar nos indica que han enviado a un código a nuestro correo electrónico 23 00:02:33,259 --> 00:02:37,659 el cual tendremos que introducir aquí en la casilla código de verificación este código de 24 00:02:37,659 --> 00:02:42,340 verificación sólo será válido para esta sesión de empieza después de introducirlo pulsamos en 25 00:02:42,340 --> 00:02:46,879 confirmar el sistema nos indica que el correo se ha verificado correctamente ahora en el desplegable 26 00:02:46,879 --> 00:02:51,199 autenticación de doble factor lo abrimos y seleccionamos la opción de nuestro interés 27 00:02:51,199 --> 00:03:02,879 Si seleccionamos la opción email, el correo alternativo, a partir de este momento, cuando iniciemos sesión en los distintos servicios, se nos pedirá el código de verificación que recibiremos en nuestro correo alternativo. 28 00:03:03,020 --> 00:03:10,060 En cambio, si cogemos móvil o email, es la opción más recomendada ya que podremos escoger el canal más conveniente en cada momento. 29 00:03:10,280 --> 00:03:14,199 En nuestro caso, vamos a seleccionar móvil o email y después hacemos clic en guardar. 30 00:03:14,360 --> 00:03:17,840 Hemos visto un mensaje de confirmación y después se cierra la sesión en empieza. 31 00:03:17,840 --> 00:03:32,120 Ahora nos indican que tenemos que acceder de nuevo para configurar la aplicación móvil de autenticación, así que pulsamos en acceder de nuevo y al introducir la contraseña ya vemos que nos indica las instrucciones para configurar el doble factor de autenticación a través de nuestro móvil. 32 00:03:32,120 --> 00:03:35,979 Deberemos instalar FreeOTP o otra aplicación de doble factor 33 00:03:35,979 --> 00:03:43,599 Abriremos la aplicación y podremos escanear el código QR o si no nos funcionara esta opción podemos introducir el código manualmente 34 00:03:43,599 --> 00:03:50,960 El código lo podemos conseguir haciendo clic en no consigues escanear y aquí nos mostrará el código que tenemos que introducir para configurar el doble factor 35 00:03:50,960 --> 00:03:56,680 Una vez completados los datos introduciremos el código único que nos muestra la aplicación para terminar de configurarlo 36 00:03:56,680 --> 00:04:08,000 A partir de este momento, cuando iniciemos sesión en los distintos servicios, podremos elegir mediante qué canal recibir el código de autenticación, si por la aplicación móvil o por el correo electrónico alternativo. 37 00:04:08,400 --> 00:04:21,540 Vamos a verlo. Vamos a acceder a Cloud, por ejemplo, introducimos nuestras credenciales y vemos que nos solicita el código de identificación que podemos consultar a través de la aplicación Friotp o bien podemos pulsar en prueba de otra manera y seleccionar el correo electrónico. 38 00:04:21,720 --> 00:04:25,480 Introducimos el código que nos da la aplicación y ya vemos cómo accedemos correctamente. 39 00:04:25,480 --> 00:04:30,639 si en algún momento necesitamos restablecer la aplicación de autenticación por ejemplo 40 00:04:30,639 --> 00:04:35,139 tras cambiar o perder el móvil reinstalar la aplicación o detectar problemas con los códigos 41 00:04:35,139 --> 00:04:40,480 o sospechar de un acceso no autorizado podremos hacerlo accediendo de nuevo a mi cuenta en empieza 42 00:04:40,480 --> 00:04:45,639 y yendo al apartado seguridad 2 efe aquí vemos que nos aparece un mensaje si necesita renovar 43 00:04:45,639 --> 00:04:50,100 el acceso desde tu aplicación de autenticación puedes restablecer la configuración aquí 44 00:04:50,100 --> 00:04:54,759 introduciremos el código de la aplicación o bien podemos solicitar que nos envíen un correo hacemos 45 00:04:54,759 --> 00:04:59,180 clic en confirmar y el sistema nos vuelve a preguntar si queremos restablecer la configuración 46 00:04:59,180 --> 00:05:03,600 y por lo tanto cerrar la sesión actual. Hacemos clic en aceptar, se nos cierra la sesión y ahora 47 00:05:03,600 --> 00:05:08,600 podemos acceder de nuevo y podríamos configurar nuevamente la aplicación Friotp pero para ello 48 00:05:08,600 --> 00:05:14,160 es muy importante borrar el token o entrada que tengamos ya configurado anteriormente en nuestra 49 00:05:14,160 --> 00:05:19,339 aplicación del móvil. Por último si queremos deshabilitar el doble factor de autenticación 50 00:05:19,339 --> 00:05:24,620 podemos hacerlo accediendo nuevamente al apartado de seguridad 2FA en mi cuenta de empieza y en el 51 00:05:24,620 --> 00:05:28,379 desplegable seleccionamos la opción desactivada y pulsamos sobre guardar de 52 00:05:28,379 --> 00:05:31,939 nuevo para esta acción nos pedirá un código de verificación lo introducimos 53 00:05:31,939 --> 00:05:36,300 y hacemos clic en confirmar la sesión se cerrará y al intentar acceder a los 54 00:05:36,300 --> 00:05:40,579 distintos servicios ya no nos pedirá el código de validación también es muy 55 00:05:40,579 --> 00:05:45,120 importante eliminar la entrada o token en la aplicación del móvil para evitar 56 00:05:45,120 --> 00:05:48,699 problemas si en un futuro queremos volver a emplear este método