Configuración y Uso del Segundo Factor de Autenticación

Configuración y Uso del Segundo Factor de Autenticación

Introducción 

El presente manual ha sido elaborado con el propósito de orientar a los usuarios y administradores del sistema en la configuración y uso del segundo factor de autenticación en iMedical, una funcionalidad diseñada para fortalecer la seguridad en el acceso a la plataforma mediante un mecanismo adicional de validación. Este proceso permite reducir el riesgo de accesos no autorizados y proteger la información gestionada dentro del sistema. 

El documento tiene como objetivo guiar paso a paso la habilitación, configuración, utilización y deshabilitación del segundo factor de autenticación, así como brindar instrucciones para la gestión de situaciones relacionadas con el cambio o pérdida del dispositivo utilizado para la autenticación. Está dirigido principalmente a administradores de usuarios y usuarios finales que deban utilizar esta funcionalidad dentro de su entidad. 

La correcta implementación de este mecanismo contribuye al fortalecimiento de las políticas de seguridad de la información, garantizando una capa adicional de protección para el acceso a los servicios de iMedical. A lo largo del documento se describen los procedimientos de configuración, el proceso de autenticación mediante Google Authenticator y las acciones recomendadas para la administración de esta funcionalidad.


Configuración del segundo factor de autenticación

Creación de la variable para habilitar el segundo factor

Para habilitar esta funcionalidad en la entidad correspondiente, es necesario crear la variable de entidad DobleFactorAuth.


Descripción de la variable de configuración

Esta variable permite habilitar la opción para gestionar la política de segundo factor de autenticación en la pantalla de configuración de usuarios. Cuando el valor se encuentra activo, el sistema permite administrar los parámetros asociados a este mecanismo adicional de seguridad.

Detalle de la variable

  1. Identificador: idEntidad 
  2. Código de variable: DobleFactorAuth 
  3. Valor asignado: 1 
  4. Descripción funcional:  Permite activar la opción para configurar el segundo factor de autenticación en la administración de usuarios. 
  5. Indicador de configuración por usuario: 1 (la opción queda disponible para ser utilizada en la pantalla correspondiente)

Acceso a la opción para crear variables

Ingrese por la ruta: Configuración < General < Grupo Empresarial.


Ruta 




Para gestionar las variables asociadas a la empresa, primero se debe seleccionar la empresa correspondiente en el módulo Grupo Empresarial. Una vez seleccionada, se habilitan varias subpestañas en la parte superior de la pantalla.

Para consultar o modificar las variables disponibles, se debe ingresar a la subpestaña Variables, ubicada junto a las demás secciones de configuración de la empresa, como Sedes, Productos y Tipos de Examen.

Desde esta subpestaña, el sistema permite visualizar, crear o ajustar las variables que determinan el comportamiento de ciertas funcionalidades dentro de la entidad seleccionada.

Interfaz de usuario gráfica, Texto, Aplicación, Correo electrónicoEl contenido generado por IA puede ser incorrecto.Grupo Empresarial


Después de seleccionar la empresa, se debe ingresar a la subpestaña Variables. En la parte superior de esta sección se encuentra el formulario para registrar nuevas variables. Para configurar la variable correspondiente al segundo factor de autenticación, se deben diligenciar los siguientes campos:

  1. Código de variable: DobleFactorAuth 
  2. Valor de la variable: se asigna 1 para habilitar la configuración del doble factor de autenticación. 
  3. Descripción: texto que indique que la variable habilita la posibilidad de configurar el doble factor de autenticación en la administración de usuarios.

Después de completar estos campos, se debe seleccionar Agregar. Una vez registrada, la variable quedará disponible en el listado y el sistema permitirá gestionar la configuración del segundo factor de autenticación dentro de la entidad.

Interfaz de usuario gráfica, Texto, Aplicación, Correo electrónicoEl contenido generado por IA puede ser incorrecto.

Configuración Variable


Finalmente, se debe confirmar la creación mediante el ícono de guardar, ubicado en la parte superior derecha de la pantalla. Después de guardar, la variable quedará disponible y el sistema permitirá habilitar o configurar el segundo factor de autenticación en la entidad.




Botón Guardar


Activación del segundo factor para usuarios

Una vez configurada la variable de entidad correspondiente al segundo factor de autenticación, se debe ingresar a la pantalla Creación de usuarios y buscar el usuario al que se desea habilitar esta opción.

Interfaz de usuario gráfica, AplicaciónEl contenido generado por IA puede ser incorrecto.

Autenticación en 2 pasos


La casilla de verificación indicada en la pantalla se encuentra deshabilitada por defecto. Para activar el segundo factor de autenticación, se debe seleccionar la casilla y guardar los cambios del usuario.

Interfaz de usuario gráfica, Texto, AplicaciónDescripción generada automáticamente

Usuario modificado correctamente


Primer ingreso con segundo factor de autenticación 

En el primer ingreso a iMedical después de habilitar el segundo factor de autenticación, el usuario debe registrar su usuario y contraseña. Posteriormente, el sistema mostrará la pantalla correspondiente para continuar con la configuración.

Interfaz de usuario gráfica  Descripción generada automáticamente


En este primer inicio de sesión se muestra el código QR. El usuario debe escanearlo con la aplicación Google Authenticator.


Instalación de Google Authenticator

Desde el dispositivo móvil, ingrese a Play Store, busque la aplicación Google Authenticator y seleccione Instalar.


Interfaz de usuario gráfica, Texto, Aplicación  Descripción generada automáticamente


Cuando finalice la instalación, seleccione la opción Abrir.

Interfaz de usuario gráfica, Texto, Aplicación  Descripción generada automáticamente


Continúe seleccionando la opción Comenzar.


Texto, Carta  Descripción generada automáticamente


Seleccione la cuenta con la que desea continuar o elija la opción Usar sin una cuenta.


Seleccione la opción Agregar un código.

Texto  Descripción generada automáticamente con confianza media


Seleccione la opción Escanear un código QR.

Interfaz de usuario gráfica, Texto, Aplicación, Word  Descripción generada automáticamente


Desde el computador, ingrese a iMedical, registre las credenciales de usuario y seleccione el botón Entrar.


Al seleccionar Entrar, el sistema valida la autenticación en dos factores y muestra el código QR en pantalla.

Código QR  Descripción generada automáticamente


Desde la aplicación Google Authenticator, seleccione Escanear un código QR. Cuando se habilite la cámara, ubique el dispositivo móvil frente a la pantalla de iMedical y escanee el código QR. La aplicación generará el código de acceso.


Diríjase nuevamente a iMedical y registre el código otorgado por la aplicación.

Código QR  Descripción generada automáticamente


Seleccione el botón Entrar.

El sistema validará el código registrado y permitirá el acceso.



Acceso al sistema 


NotesNota. El código cambia cada 30 segundos.

Ingresos posteriores con segundo factor de autenticación

En los siguientes ingresos al sistema, se mostrará la pantalla para registrar el código generado en Google Authenticator. Después de ingresar el código, se debe seleccionar Ingresar.

Interfaz de usuario gráfica, Aplicación, Sitio web  Descripción generada automáticamente

Durante el resto del día, si el usuario cierra sesión en el equipo y vuelve a ingresar, el sistema no solicitará nuevamente el código del segundo factor de autenticación.


Desactivación del segundo factor en la entidad

Para deshabilitar el segundo factor de autenticación, se debe modificar la variable denominada DobleFactorAuth, asignando el valor 0. Con este ajuste, el sistema dejará de mostrar la opción de configuración del doble factor de autenticación en la pantalla de administración de usuarios.

La descripción de esta variable indica que su función es permitir o no la configuración de la política de doble factor dentro de la entidad. Al establecer su valor en cero, la funcionalidad queda desactivada.

Como alternativa, es posible eliminar la variable de la entidad. En cualquiera de los dos casos, se debe esperar a que la aplicación actualice la información en memoria para que el cambio se refleje correctamente.


Desactivación del segundo factor para un usuario

Para deshabilitar el segundo factor de autenticación de un usuario, se debe ingresar a la pantalla Creación de usuarios, buscar el usuario correspondiente, desmarcar la casilla Autenticación en dos pasos y guardar los cambios.

Interfaz de usuario gráfica, AplicaciónEl contenido generado por IA puede ser incorrecto.

Deshabilitar segundo factor de autenticación 


Cambio de dispositivo con Google Authenticator

Para cambiar de dispositivo sin perder las cuentas configuradas en Google Authenticator, se debe iniciar el proceso desde el dispositivo anterior, donde se encuentran registradas las cuentas. En la aplicación, ingrese al menú de opciones, seleccione Transferir cuentas y continúe con la opción para exportarlas.


Transferir

Google Authenticator solicitará la verificación de identidad configurada en el dispositivo. Después de la validación, se deben seleccionar las cuentas que se desean exportar, incluida la cuenta asociada a iMedical.


Exportar2

Después de seleccionar Siguiente, se mostrará un código QR en la pantalla del dispositivo anterior. Este código deberá escanearse desde el dispositivo nuevo, donde previamente debe estar instalada la aplicación Google Authenticator.

Importación de cuentas en el nuevo dispositivo

La segunda parte del proceso consiste en escanear el código QR generado en el dispositivo anterior. Para hacerlo, instale Google Authenticator en el dispositivo nuevo, ingrese al menú de opciones, seleccione Transferir cuentas y luego Importar cuentas.

Importar


Cuando la aplicación muestre la información del proceso, seleccione Escanear el código QR. Se abrirá la cámara del dispositivo nuevo para escanear el código que aparece en la pantalla del dispositivo anterior.

Escanear


Después de escanear el código QR, las cuentas quedarán agregadas en Google Authenticator del dispositivo nuevo. Las cuentas permanecerán también en el dispositivo anterior; si este ya no se utilizará, se recomienda eliminarlas de forma segura.


Recuperación de acceso por pérdida del dispositivo

  1. El usuario debe comunicarse con el administrador de usuarios. 
  2. El administrador de usuarios debe realizar las siguientes acciones: 
    1. Deshabilitar el segundo factor de autenticación del usuario que perdió el dispositivo y guardar los cambios. 
    2. Volver a habilitar el segundo factor de autenticación para el mismo usuario.

Con este procedimiento se reinicia la configuración del usuario. En el siguiente inicio de sesión, el sistema mostrará nuevamente el código QR para que pueda configurarse en un nuevo dispositivo.

    • Related Articles

    • configuración de cuotas moderadoras y copagos

      Introducción En este documento se describe el proceso para la generación automática del recibo de caja asociado a una cita médica. El sistema permite registrar de manera rápida y eficiente el pago de la cuota moderadora previamente configurada, ...
    • Creación de Factura Uso de Campo tercero

      Introducción Este manual tiene como propósito proporcionar una guía detallada para la correcta creación de facturas en el sistema, asegurando que se cumplan los criterios establecidos y se sigan los pasos necesarios para un proceso eficiente. Para la ...
    • Control de máximos permitidos en signos y laboratorios

      Introducción La pantalla "Mediciones - Especialidad" está diseñada para gestionar y configurar parámetros relacionados con mediciones médicas, permitiendo una administración centralizada y flexible de los datos. Esta funcionalidad es esencial para ...
    • Creación de productos - Medicamentos

      Introducción El presente manual tiene como objetivo proporcionar una guía clara, estructurada y práctica para los usuarios sobre los pasos necesarios para guiar al usuario en el uso de la funcionalidad creación de productos Esta funcionalidad permite ...
    • Configuración y uso de Causas Externas y Finalidades de Consulta

      Introducción El presente documento describe la configuración y el uso de las Causas Externas y las Finalidades de Consulta dentro del sistema. Estos elementos permiten registrar y clasificar de manera adecuada el origen de la atención médica y el ...