• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: Preview Técnica Zimbra Collaboration 8.7: Two-factor authentication (2FA)

9 February, 2016 - Escrito en: zimbra

Saludos, la semana pasada se celebró un nuevo Zimbra Forum France, donde siempre podemos ver las novedades más frescas sobre Zimbra. Este año Zimbra ha presentado además la preview técnica de 2FA (Autenticación en dos pasos).

La autenticación en dos pasos es una tecnología que permite la identificación de los usuarios usando una combinación de varios elementos. Estos elementos suelen ser uno que el usuario conoce, como puede ser una password, y otro elemento que el usuario posee, como puede ser un Smartphone, una llave de seguridad USB, etc.)

Os dejo a continuación un diagrama de cómo funciona la autenticación en dos pasos de Zimbra.a

Zimbra Collaboration Two-Factor Authentication

El uso de 2FA verifica la identidad del usuario y evita que un usuario no autorizado pueda acceder al Mailbox. Si en los dos pasos, uno de ellos es erróneo, el usuario no autorizado no podrá hacer uso del Mailbox de ninguna manera.

Cómo habilitar la funcionalidad two-factor authentication (Admin Console)

La funcionalidad de two-factor authentication debe ser habilitado en el Admin Console, y puede ser habilitada a nivel de usuario, o a nivel de Class of Service. Esto nos permite poder securizar a nuestros usuarios de una manera muy granular pudiendo proteger unos pocos Mailboxes más críticos, o todos los Mailboxes de un dominio, etc.

Para habilitarlo deberemos ir a Home > Configure > Class of service > yourCOSname > Advanced > Two Factor Authentication

Usaremos los checkboxes:

  • Enable two-factor authentication: Este checkbox activa o desactiva la funcionalidad de two-factor authentication
  • Require two-step authentication: Este checkbox hace que two-factor authentication sea obligatorio para los usuarios
  • Los códigos de un uso son muy cómodos para hacer login en ciertas ocasiones donde no tenemos el Smartphone a mano o está sin batería
  • Enable application passcodes: Si hay aplicaciones antiguas que necesitan un código especial para las mismas, podemos generar un código para que sea usado

Cómo habilitar la funcionalidad two-factor authentication (Web Client de usuario)

Una vez que el Administrador ha habilitado y configurado la funcionalidad 2FA, los usuarios pueden configurar 2FA en Preferences > Accounts, habrá una nueva parte que nos dice Two Factor Authentication

Si el usuario hace click sobre el link Setup two-step authentication, el proceso de configuración comenzará.

El primer paso del asistente nos muestra una breve descripción de qué es two-step authentication. El usuario simplemente debe hacer click en Begin Setup.


En el siguiente paso el asistente solicita la contraseña actual del usuario, si recordamos la teoría que he explicado anteriormente, este es el primer paso de 2FA, el componente que el usuario conoce.

El siguiente paso será configurar el componente que el usuario posee, en este caso un App OTP que se puede instalar en cualquier Smartphone o Tablet.

Una vez que el usuario ha instalado el App, el asistente de Zimbra Web Client nos mostrará una clave única que debemos usar para configurar la aplicación del Smartphone.

Cómo instalar y configurar la aplicación OTP en el Smartphone

En este ejemplo, he usado Google authenticator, pero se pueden usar otro tipo de aplicaciones similares.

Una vez que hemos descargado el App, pulsaremos Begin Setup para empezar a configurar el App

La aplicación nos solicitará que configuremos el OTP usando un barcode o de forma manual, seleccionaremos de forma manual. Zimbra pretender soportar el usao de barcode en el futuro, os dejo más información aquí, Bug

Para configurar el app simplemente deberemos escribir nuestra dirección de email que usamos en el server de zimbra y la key única que el Web Client nos ha mostrado anteriormente.

Y ya estará, el app ya nos mostrará el código, que cambia cada 15 segundos y siempre es único, este código es el que tenemos que poner en en el Web Client.

Finalizando la configuración en el Web Client

Una vez que el usuario ha configurado su el App, ya tendrá el código de 6 dígitos que cambia cada 15 segundos, deberemos escribir ahora el código que nos muestra el smartphone.


La funcionalidad de two-step authentication está ahora configurada y el usuario deberá de introducir el código y su password en todos los nuevos dispositivos y aplicaciones que quieran acceder al Mailbox.

Probando el login de un usuario con 2FA habilitado

Esto es lo que el usuario con 2FA habilitado verá una vez tiene todo configurado, Zimbra Web Client solicitará la contraseña y el código único que la App OTP genera cada 15 segundos.

Para conocer mucho más acerca de las novedades de Zimbra Collaboration 8.7, Zimbra ha habilitado la siguiente Landing Page para que nos podamos registrar.

[button link=”http://info.zimbra.com/zimbra-collaboration-8.7″ size=”large” color=”orange” window=”yes”]Más información[/button]

Filed Under: zimbra Tagged With: 2fa, zimbra 8.7, zimbra autenticación en dos pasos, zimbra seguridad, zimbra two-factor authentication

Reader Interactions

Comments

  1. juan says

    9 February, 2016 at 14:25

    Buenos dias; esta funcion esta para la version Zimbra Collaboration Open Source ?

    Reply
    • Jorge de la Cruz says

      9 February, 2016 at 16:15

      Saludos Juan,
      A priory estara solamente para la version Network Edition, pero he estado leyendo algunos Bugs y creo que se acabara liberando, pero no estoy seguro.

      Un saludo

      Reply
  2. tonny lopez says

    16 February, 2016 at 15:58

    Buen dia, en mi caso tengo zimbra 8.6, pero esa opcion en la ruta: Particular-Configurar-Clase de Servicio-default-Avanzado no se encuentra. Toca instalar esta opcion al servidor?.

    Reply
    • Jorge de la Cruz says

      16 February, 2016 at 16:00

      Saludos Tonny,
      Esta es una funcionalidad que vendrá en Zimbra Collaboration 8.7, por lo que todavía queda que esperar hasta que este disponible al publico general.

      Un saludo

      Reply
  3. tonny lopez says

    16 February, 2016 at 21:25

    Buenas tardes Ingeniero, ya me quedo claro ese tema y muchas gracias por su oportuna respuesta. Pero si quiero saber acerca de unos errores que me arroja zimbra 8.6 cuando se conectan varios usuarios a un correo compartido, es decir tengo la direccion de correo: [email protected] se loguean con el mismo usuario y contraseña, ellos tratan de ver los correos por fecha y sale error de red, actualizan la cuenta y sale error de red. No se si es por la cantidad de usuarios logueados a una sola direccion de correo?. Usted que es el mas experimentado me puede hacer el favor de aclarar esta duda?. Gracias.
    Escribi por este tema que no tiene nada que ver pues no encontre donde abrir una nueva discusion. Gracias nuevamente y disculpe.

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

February 2016
M T W T F S S
1234567
891011121314
15161718192021
22232425262728
29  
« Jan   Mar »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz