Cómo instalar y configurar la autenticación de dos factores en Magento 2

Hace dos meses, Magento introdujo la tecnología de autenticación de dos factores para mejorar todo el sistema de seguridad. Está diseñado para proteger las tiendas de ataques de piratería. Incluso si el pirata informático logra obtener sus credenciales, será imposible ingresar a su sitio web debido a la capa adicional de seguridad aplicada. Este artículo le muestra cómo instalar y configurar el sistema de autenticación de dos factores. Ahora vamos a sumergirnos.

Instale la autenticación de dos factores en Magento 2

Hay dos formas de instalar el nuevo sistema de seguridad. El primero usa el terminal SSH. El segundo usa complementos como la extensión de autenticación de dos factores de Aitoc y Xtento. En este tutorial, realizaremos la instalación utilizando el terminal SSH. Sin embargo, tenga en cuenta que es probable que el método no funcione en el hosting web compartido de Magento, ya que utiliza el compositor.

Instale la autenticación de dos factores mediante el terminal SSH

  1. Abra la terminal SSH.
  2. Conecta tu sitio web.
  3. Vaya al directorio raíz. Ejecute este comando:
composerrequire msp/twofactorauth:3.0.0
  1. Utilice esta línea para habilitar el módulo de autenticación de dos factores:
php bin/magento module:enable --all
  1. Ingrese esta línea para actualizar la configuración:
php bin/magento setup:upgrade
  1. Utilice este comando para compilar la configuración:
php bin/magento setup:di:compile
  1. Limpia la caché.
phpbin/magento cache:clean
  1. Finalmente, borre la caché para completar el proceso de instalación.
php bin/magento cache:flush

Configuración de la autenticación de dos factores en Magento 2

Puede configurar la autenticación de dos factores con cuatro tipos de autenticadores. Usted está:

  • Autenticador de Google
  • Dispositivos U2F
  • Seguridad duo
  • Authy

En este tutorial, configuraremos Google Authenticator, la opción más popular.

Configurar el Autenticador de Google

  1. Inicie sesión en el área de administración de Magento 2.
  2. Ir Tiendas> Configuración.

Cómo instalar y configurar la autenticación de dos factores en Magento 2

  1. Expandir seguridad.
  2. Haga clic en 2FA.

Cómo instalar y configurar la autenticación de dos factores en Magento 2

  1. Ahora expanda el General Sección. en el Proveedor de fuerza Seleccionar opción Autenticador de Google.

Cómo instalar y configurar la autenticación de dos factores en Magento 2

  1. Expandir Autenticador de Google Sección. Para activar, elija . en el Active “Confiar en este dispositivo”. Seleccionar opción No. Los usuarios se verán obligados a ingresar el código de autenticación cada vez que inicien sesión en su tienda. Si desea hacer exactamente lo contrario, elija Si.

Cómo instalar y configurar la autenticación de dos factores en Magento 2

  1. Luego haga clic en Guardar configuración Botón para completar la configuración.

Cómo instalar y configurar la autenticación de dos factores en Magento 2

Probando la autenticación de dos factores en Magento 2

Ahora debe verificar si la autenticación de dos factores funciona correctamente en su tienda. Solo sigue estos pasos:

  1. Instale la aplicación Google Authenticator en su teléfono inteligente.
  2. Cierre sesión e inicie sesión en su área de administración de Magento 2. Se le pedirá que escanee un código QR mientras intenta iniciar sesión.

Cómo instalar y configurar la autenticación de dos factores en Magento 2

  1. Escanee el código con la aplicación de autenticación que instaló en el primer paso. Recibirás un código. Péguelo en el Código de autenticación Field en Magento 2. Luego haga clic en Para confirmar Botón.

Si puede ingresar al panel de administración sin ningún problema, ha implementado con éxito la autenticación de dos factores en su tienda Magento 2.

Conclusión

En este artículo, aprendió sobre la instalación de la autenticación de dos factores con el terminal SSH. También aprendió cómo configurarlo con la aplicación móvil Google Authenticator y verificar su funcionalidad. El negocio ahora está altamente asegurado. Será muy difícil para los piratas informáticos irrumpir en su sitio web.