Skip to main content
Skip table of contents

Uso de la autenticación de dos factores

El uso de métodos de autenticación de dos factores, que a menudo no son negociables, se ha convertido en un elemento básico de los entornos informáticos modernos, y su sistema de impresión no debería ser una excepción. Grandes cantidades de datos, a menudo confidenciales, pasan por estas redes a diario, por lo que una seguridad sólida es vital.

MyQ cuenta con diversas opciones de autenticación de dos factores, ya sea en un terminal físico, en una aplicación móvil o a través de nuestro Desktop Client. Los métodos de autenticación incluyen tarjetas de identificación físicas, contraseñas, PIN, códigos QR y aplicaciones de autenticación, lo que le permite mantener sus datos seguros de una manera que se adapte a su organización.

Dos factores en terminales integrados

Métodos estándar de inicio de sesión

La autenticación en los Terminales Embedded se configura en AjustesImpresoras y terminalesPerfiles de configuraciónen el respectivo perfil de configuración, en el Terminal ficha.

En la configuración de Métodos de inicio de sesión, están disponibles las siguientes opciones de Autenticación de dos factores:

  • Tarjeta de identidad y PIN: en este método, el usuario presenta primero su tarjeta de identificación al lector y, cuando se autentifica correctamente, se le pide que confirme el inicio de sesión tecleando su código PIN.

  • Tarjeta de identidad y contraseña: De forma similar a la opción anterior, tras la lectura de una tarjeta de identificación en el dispositivo, el usuario debe introducir su contraseña para autenticarse correctamente.

Con estos métodos, el usuario proporciona dos factores, lo que permite una identificación segura. Los códigos PIN pueden ser temporales para protegerse aún más contra su uso indebido.

Autenticación con cliente móvil

En AjustesImpresoras y terminalesEl uso de un código QR puede activarse y configurarse para que sea el método de inicio de sesión predeterminado en el Embedded Terminal (en tal caso, se muestra en primer lugar en la pantalla en lugar de los métodos configurados en el perfil de configuración).

Los usuarios necesitan tener instalado MyQ X Mobile Client en su smartphone para utilizar un código QR para la autenticación. En la aplicación, el usuario inicia sesión con su cuenta MyQ.

Las credenciales utilizadas dependen de cómo se autentiquen hacia MyQ. Las opciones son:

  • Credenciales gestionadas por MyQ (PIN creado/sincronizado o contraseña creada internamente).

  • Un servidor de autenticación como Active Directory, OpenLDAP, Novell, etc. Si a los usuarios se les asignó un servidor de autenticación cuando fueron creados o sincronizados, MyQ los autentica contra el proveedor de identidad remota a través de LDAP.

Si el usuario se autentica en un servidor de autenticación, estas credenciales no se sincronizan ni se almacenan nunca en MyQ.

Con la cuenta de usuario iniciada, los usuarios pueden seleccionar Iniciar sesión en la aplicación móvil que les pide que lean un código QR que aparece en el Embedded Terminal y que desbloquea el panel de la impresora.

Cerradura biométrica

Se pueden utilizar métodos biométricos como Face ID en iPhones o lectores de huellas dactilares en teléfonos Android para asegurar el acceso a la aplicación móvil. La autenticación será necesaria al abrir la app, lo que impedirá el acceso no autorizado si accede al dispositivo alguien que no sea el usuario de MyQ.

En este escenario, el usuario utiliza el reconocimiento biométrico junto con un dispositivo físico con su cuenta MyQ iniciada, lo que aumenta eficazmente el nivel de seguridad durante la autenticación.

Ejemplo: Autenticación segura con cliente móvil

John activó la autenticación de dos factores en los perfiles de configuración de la impresora de su organización, configurados como tarjeta de identificación y PIN. Además, estableció el inicio de sesión mediante código QR como método de inicio de sesión predeterminado en el Embedded Terminal.

La mayoría de los usuarios de la organización de John no necesitan códigos PIN ni contraseñas por defecto. MyQ X Mobile Client es su principal forma de autenticación en los dispositivos.

Dado que la organización de John utiliza los servicios de Microsoft 365 y está gestionada por Entra ID, cada usuario ha iniciado sesión en la aplicación móvil con su cuenta de Microsoft y, durante este proceso, también han sido verificados a través de Microsoft Authentication tecleando un código de seguridad.

La aplicación móvil actúa ahora como su "llave" para autenticarse en los Embedded Terminals mediante la lectura del código QR presentado y, para ello, se les verifica además cada vez que abren el cliente móvil con reconocimiento facial o su huella dactilar.

Dos factores en MyQ Desktop Client

Las organizaciones que utilizan los servicios de Microsoft 365 pueden beneficiarse en gran medida de habilitar la Iniciar sesión con Microsoft en el Desktop Client. A los usuarios que utilicen un servidor de autenticación Entra ID en MyQ y tengan activada la autenticación de dos factores para su cuenta Entra ID se les pedirá que verifiquen su identidad en el cliente con su aplicación autenticadora.

  1. En Ajustes > Cliente de escritorio MyQabra el perfil de configuración para el que desea configurar los métodos de autenticación; puede hacerlo para todos los perfiles o sólo para aquellos que se apliquen a ordenadores en los que necesite este tipo de autenticación.

  2. En Métodos de inicio de sesiónseleccione Iniciar sesión con MyQy guarda el perfil.

La próxima vez que se pida a los usuarios de su organización que inicien sesión con el Desktop Client, por ejemplo al imprimir, se les presentará una pantalla de inicio de sesión de MyQ desde la que podrán continuar con el inicio de sesión de Microsoft.

JavaScript errors detected

Please note, these errors can depend on your browser setup.

If this problem persists, please contact our support.