Para reforzar la seguridad de nuestros sistemas, se ha implantado el doble factor de autenticación (2FA) en el VPN Forticlient.
Este doble factor está basado en unos códigos de un solo uso (OTP: One-Time Password), generados por una aplicación externa al VPN: unos números de 6 cifras que cambian cada medio minuto y que el usuario debe mirar e introducir en la pantalla de autenticación del VPN además de su usuario y contraseña. De este modo, si un ciberdelincuente se hace con sus credenciales, no podrá acceder puesto que no puede consultar ese código.
El proceso pasa por instalar en primer lugar esa aplicación externa, el autenticador, que puede ser una app móvil, una extensión del navegador o una aplicación de escritorio. A continuación, hay que entrar en https://cau.uca.es/vpn-2fa con las credenciales habituales de la UCA para habilitar el 2FA y escanear el código QR o copiar la clave mostrada en la aplicación de autenticación anterior. A partir de aquí, cada vez que se vaya a usar el VPN, habrá que introducir, además del nombre de usuario y la contraseña, el código numérico generado por dicha aplicación.
Se han escrito dos guías de uso para las aplicaciones de autenticación Google Authenticator y la extensión del navegador Authenticator. Estas guías cubren todo el proceso, y aunque son específicas de estas dos aplicaciones concretas, el proceso es idéntico para cualquier otra.
- https://cau.uca.es/docs/Uso-2FA-VPN-FortiClient-GoogleAuthenticator.pdf
- https://cau.uca.es/docs/Uso-2FA-VPN-FortiClient-ChromeExtension.pdf
También se ha creado un CAU específico para ayudar con consultas o problemas: Apoyo en la implantación del 2FA en VPN (Fortinet)
Durante un periodo transitorio, la activación del 2FA será opcional: el usuario que acceda al VPN sin tener el 2FA habilitado recibirá un correo electrónico con instrucciones recordándole que debe activarlo. A partir del 15 de septiembre de 2023, el acceso será obligatorio: si el usuario no ha activado aún el 2FA, VPN no funcionará, aunque también recibirá el correo con las instrucciones.