Configuración del acceso con MFA( Multi Factor Authentication)

Last Updated on 06/11/2024 by Luis Miguel

El acceso con MFA se debe activar a nivel general en la aplicación web en la pantalla de Configuración General.

El acceso con MFA en la aplicación web funciona de dos maneras. Esto se configura en gpsnode.js con la variable de entorno MFA_BY_USER.

Si MFA_BY_USER vale ‘0’ significa que accederán con MFA sólo los usuarios de tipo no empleado. Es decir, los usuarios administradores, planificadores, etc. Este el modo en que lo tienen configurado en WKE.

Si MFA_BY_USER vale ‘1’ significa que podrán acceder con MFA todos los usuarios, independientemente del tipo, con la condición de que el empleado asociado al usuario tenga activa la opción Acceso MFA en sus propiedades. Cada empleado se puede activar esta opción desde el diálogo de cambio de contraseña.

Para configurar el servidor de MFA son necesarias tres variables de entorno en gpsnode.js.

API_AUTHORIZATION_MFA_BEARER es la autorización de acceso al servidor de MFA.

CREATE_MFA_PROMPT_URL es la URL que muestra el diálogo de envío del código de acceso MFA.

VALIDATE_MFA_COMPLETION_URL es la URL que valida que el código de acceso MFA es correcto y da acceso a la aplicación.

En la configuración de WKE el servidor de MFA es ajeno e independiente de nuestra aplicación web. Pero GPS tiene la posibilidad de ofrecer también este servicio configurando adecuadamente las tres variables de entorno anteriores.

En un entorno Cloud, cuando es GPS el que ofrece el servidor de MFA, se debe recordar que las URL proporcionadas en CREATE_MFA_PROMPT_URL y VALIDATE_MFA_COMPLETION_URL requieren mantener el estado en la memoria. Esto implica que el reverse proxy de acceso a la aplicación web debe redirigir siempre estas dos URL al mismo frontal que además debe estar configurado como monoproceso.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *