Activarla
Abre la configuración de la cuenta y busca Verificación en dos pasos. Como esto cambia cómo inicias sesión, la página te pide haber iniciado sesión recientemente; si ha pasado un tiempo, inicia sesión de nuevo primero.1
Escanea el código
Presiona Activar verificación en dos pasos. Escanea el código QR con cualquier app de autenticación, o escribe a mano el secreto que se muestra junto a él en la app.
2
Confirma con un código
Escribe el código de seis dígitos que muestra la app. Nada se activa hasta que un código correcto lo confirma, así que una configuración abandonada deja tu inicio de sesión sin cambios.
3
Guarda tus códigos de recuperación
Después se te muestra un conjunto de códigos de recuperación de un solo uso, una vez. Cópialos o descárgalos como archivo de texto y guárdalos en un lugar seguro — un gestor de contraseñas, una página impresa en un cajón. No se vuelven a mostrar.
Códigos de recuperación
Un código de recuperación abre la sesión cuando tu teléfono no está a la mano. Cada uno funciona exactamente una vez, y después de usar uno se te dice cuántos quedan. La página de configuración también muestra el conteo, y advierte cuando no queda ninguno. Regenerar códigos de recuperación emite un conjunto nuevo y anula los anteriores; primero pide un código vigente de tu app.Qué la exige
- Un espacio de trabajo que la exige. Un propietario puede activar Exigir autenticación en dos pasos en la página Members del espacio de trabajo. Desde ese momento, cualquiera en ese espacio de trabajo que no tenga un segundo factor es enviado a configurar uno antes de que se abra cualquier página de ese espacio de trabajo; sus otros espacios de trabajo no se ven afectados, y las nuevas invitaciones lo indican desde el principio. Apagarlo libera a todos; quienes ya lo configuraron lo conservan.
- Emitir un token de API en ese espacio de trabajo. Un token es una credencial que se salta el inicio de sesión, así que alguien sin un segundo factor no puede crear uno ahí; el rechazo nombra al espacio de trabajo. Ver Autenticación y tokens.
- El inicio de sesión único cuenta. Una sesión abierta mediante el proveedor de identidad de la organización ya pasó la política de autenticación multifactor propia de ese proveedor, así que satisface el requisito. Ver Inicio de sesión único.