---
title: "Autenticación 2FA (dos factores Authentication)"
canonical: "https://onesaitplatform-es.refined.site/space/DOC/2216828361/Autenticaci%C3%B3n%202FA%20(dos%20factores%20Authentication)"
format: markdown
---
> ℹ️ Esta funcionalidad sólo aplica cuando se usa el Identity Manager Basic, no cuando se usa Keycloak como Identity Manager.
> ℹ️ 
> ℹ️ A partir de la versión 6.0 de Onesait Platform sólo se soporta Keycloak como Identity Manager.


Hay un mecanismo de autenticación de dos factores (2FA) disponible para los administradores en la plataforma. Cuando se activa, el flujo de autenticación de la plataforma se modifica para adaptarse al estándar 2FA.

# Cómo funciona

Después de iniciar la sesión con éxito (credenciales de usuario), la plataforma envía un correo al usuario con un código OTP (one-time-password). Para completar el proceso de autenticación, el usuario tendrá que proporcionar este código a la plataforma.

El código será válido durante 5 minutos (Esto se puede cambiar).

![image](media://df813a9d-c793-434c-9d80-a1adca9ee7e5)

![image](media://ccb0f398-a8dd-4d4f-96bf-9048612d2b3d)

![image](media://52f8f376-3b18-4bba-9262-b1e694d14ae4)


## Cómo habilitar 2FA


Para habilitar este mecanismo de seguridad, la variable de entorno **TWOFA_ENABLED **debe establecerse como verdadera en **controlpanel service.**


![image](media://492289fd-cec9-47eb-b54f-d4466c3877ce)