Saludos, la semana pasada se celebró un nuevo Zimbra Forum France, donde siempre podemos ver las novedades más frescas sobre Zimbra. Este año Zimbra ha presentado además la preview técnica de 2FA (Autenticación en dos pasos).
La autenticación en dos pasos es una tecnología que permite la identificación de los usuarios usando una combinación de varios elementos. Estos elementos suelen ser uno que el usuario conoce, como puede ser una password, y otro elemento que el usuario posee, como puede ser un Smartphone, una llave de seguridad USB, etc.)
Os dejo a continuación un diagrama de cómo funciona la autenticación en dos pasos de Zimbra.a

Zimbra Collaboration Two-Factor Authentication
El uso de 2FA verifica la identidad del usuario y evita que un usuario no autorizado pueda acceder al Mailbox. Si en los dos pasos, uno de ellos es erróneo, el usuario no autorizado no podrá hacer uso del Mailbox de ninguna manera.
Cómo habilitar la funcionalidad two-factor authentication (Admin Console)
La funcionalidad de two-factor authentication debe ser habilitado en el Admin Console, y puede ser habilitada a nivel de usuario, o a nivel de Class of Service. Esto nos permite poder securizar a nuestros usuarios de una manera muy granular pudiendo proteger unos pocos Mailboxes más críticos, o todos los Mailboxes de un dominio, etc.
Para habilitarlo deberemos ir a Home > Configure > Class of service > yourCOSname > Advanced > Two Factor Authentication
Usaremos los checkboxes:
- Enable two-factor authentication: Este checkbox activa o desactiva la funcionalidad de two-factor authentication
- Require two-step authentication: Este checkbox hace que two-factor authentication sea obligatorio para los usuarios
- Los códigos de un uso son muy cómodos para hacer login en ciertas ocasiones donde no tenemos el Smartphone a mano o está sin batería
- Enable application passcodes: Si hay aplicaciones antiguas que necesitan un código especial para las mismas, podemos generar un código para que sea usado

Cómo habilitar la funcionalidad two-factor authentication (Web Client de usuario)
Una vez que el Administrador ha habilitado y configurado la funcionalidad 2FA, los usuarios pueden configurar 2FA en Preferences > Accounts, habrá una nueva parte que nos dice Two Factor Authentication

Si el usuario hace click sobre el link Setup two-step authentication, el proceso de configuración comenzará.
El primer paso del asistente nos muestra una breve descripción de qué es two-step authentication. El usuario simplemente debe hacer click en Begin Setup.

En el siguiente paso el asistente solicita la contraseña actual del usuario, si recordamos la teoría que he explicado anteriormente, este es el primer paso de 2FA, el componente que el usuario conoce.

El siguiente paso será configurar el componente que el usuario posee, en este caso un App OTP que se puede instalar en cualquier Smartphone o Tablet.

Una vez que el usuario ha instalado el App, el asistente de Zimbra Web Client nos mostrará una clave única que debemos usar para configurar la aplicación del Smartphone.

Cómo instalar y configurar la aplicación OTP en el Smartphone
En este ejemplo, he usado Google authenticator, pero se pueden usar otro tipo de aplicaciones similares.

Una vez que hemos descargado el App, pulsaremos Begin Setup para empezar a configurar el App

La aplicación nos solicitará que configuremos el OTP usando un barcode o de forma manual, seleccionaremos de forma manual. Zimbra pretender soportar el usao de barcode en el futuro, os dejo más información aquí, Bug

Para configurar el app simplemente deberemos escribir nuestra dirección de email que usamos en el server de zimbra y la key única que el Web Client nos ha mostrado anteriormente.

Y ya estará, el app ya nos mostrará el código, que cambia cada 15 segundos y siempre es único, este código es el que tenemos que poner en en el Web Client.

Finalizando la configuración en el Web Client
Una vez que el usuario ha configurado su el App, ya tendrá el código de 6 dígitos que cambia cada 15 segundos, deberemos escribir ahora el código que nos muestra el smartphone.

La funcionalidad de two-step authentication está ahora configurada y el usuario deberá de introducir el código y su password en todos los nuevos dispositivos y aplicaciones que quieran acceder al Mailbox.

Probando el login de un usuario con 2FA habilitado
Esto es lo que el usuario con 2FA habilitado verá una vez tiene todo configurado, Zimbra Web Client solicitará la contraseña y el código único que la App OTP genera cada 15 segundos.
Para conocer mucho más acerca de las novedades de Zimbra Collaboration 8.7, Zimbra ha habilitado la siguiente Landing Page para que nos podamos registrar.
[button link=”http://info.zimbra.com/zimbra-collaboration-8.7″ size=”large” color=”orange” window=”yes”]Más información[/button]

Buenos dias; esta funcion esta para la version Zimbra Collaboration Open Source ?
Saludos Juan,
A priory estara solamente para la version Network Edition, pero he estado leyendo algunos Bugs y creo que se acabara liberando, pero no estoy seguro.
Un saludo
Buen dia, en mi caso tengo zimbra 8.6, pero esa opcion en la ruta: Particular-Configurar-Clase de Servicio-default-Avanzado no se encuentra. Toca instalar esta opcion al servidor?.
Saludos Tonny,
Esta es una funcionalidad que vendrá en Zimbra Collaboration 8.7, por lo que todavía queda que esperar hasta que este disponible al publico general.
Un saludo
Buenas tardes Ingeniero, ya me quedo claro ese tema y muchas gracias por su oportuna respuesta. Pero si quiero saber acerca de unos errores que me arroja zimbra 8.6 cuando se conectan varios usuarios a un correo compartido, es decir tengo la direccion de correo: [email protected] se loguean con el mismo usuario y contraseña, ellos tratan de ver los correos por fecha y sale error de red, actualizan la cuenta y sale error de red. No se si es por la cantidad de usuarios logueados a una sola direccion de correo?. Usted que es el mas experimentado me puede hacer el favor de aclarar esta duda?. Gracias.
Escribi por este tema que no tiene nada que ver pues no encontre donde abrir una nueva discusion. Gracias nuevamente y disculpe.