Habilitar la MFA para Su Cuenta de Usuario
De forma predeterminada, su cuenta de usuario de WatchGuard Cloud utiliza una contraseña para la autenticación. Para mayor seguridad, puede habilitar la autenticación multifactor (MFA) para su cuenta de usuario. WatchGuard Cloud utiliza AuthPoint, el servicio de autenticación multifactor de WatchGuard para la MFA. Cuando habilita la MFA para su cuenta de usuario, continúa iniciando sesión en WatchGuard Cloud con su nombre de usuario y contraseña, pero también debe autenticarse con su token en la aplicación móvil AuthPoint.
Si no habilita la MFA para su cuenta, deberá restablecer su contraseña cada 90 días.
Si falla tres intentos de autenticación consecutivos, AuthPoint bloquea automáticamente el token utilizado para la autenticación. Si esto sucede, debe ponerse en contacto con Atención al Cliente. No puede autenticarse con el token bloqueado hasta que Atención al Cliente lo desbloquee.
AuthPoint considera intentos de autenticación fallidos a las autenticaciones que no tienen una respuesta válida. Esto incluye contraseñas de un solo uso incorrectas, códigos de verificación incorrectos para la autenticación del código QR y notificaciones push que no son válidas.
AuthPoint no considera a las notificaciones push denegadas como intentos de autenticación fallidos.
Para administrar la MFA para su cuenta de usuario, puede:
- Habilitar la MFA para Su Cuenta de Usuario
- Reenviar un Mensaje de Correo Electrónico de Activación del Token de la MFA
- Instalar la Aplicación Móvil AuthPoint
- Utilizar la Aplicación AuthPoint para Autenticarse
- Autenticarse Sin Su Dispositivo Móvil
- Mover un Token de AuthPoint a Otro Dispositivo
- Deshabilitar la MFA para Su Cuenta de Usuario
Comuníquese con la Atención al Cliente de WatchGuard para cualquier acción administrativa relacionada con la MFA para su cuenta de WatchGuard.
- Envíe un nuevo correo electrónico de activación del token si elimina el token en su dispositivo móvil actual o si su dispositivo móvil se reemplaza y no puede migrar su token.
- Agregar un nuevo token a su cuenta para un dispositivo móvil adicional.
- Habilitar el acceso temporal a su cuenta si no tiene acceso a su dispositivo móvil.
- Desbloquear un Token.
Su rol de operador determina lo que puede ver y hacer en WatchGuard Cloud. Su rol debe tener el permiso de Administración de Cuenta para ver o configurar esta función. Para más información, vaya a Administrar Operadores y Roles de WatchGuard Cloud.
Habilitar la MFA para Su Cuenta de Usuario
Puede habilitar la MFA para su propia cuenta de usuario en WatchGuard Cloud. Después de habilitar la MFA, WatchGuard envía un correo electrónico de activación a la dirección de correo electrónico asociada con su cuenta de WatchGuard. El correo electrónico contiene un enlace para activar un nuevo token de AuthPoint en su dispositivo móvil.
Para habilitar la MFA para su cuenta de usuario:
- Inicie sesión en WatchGuard Cloud.
- Seleccione Administración > Operadores y Roles.

- En la página Operadores, junto a su nombre de usuario, haga clic en
. - Seleccione Habilitar MFA.
Se abre el cuadro de diálogo Confirmar Dirección de Correo Electrónico.

- Si la dirección de correo electrónico de su cuenta es correcta, haga clic en Confirmar Correo Electrónico.
WatchGuard envía un correo electrónico de activación a la dirección de correo electrónico asociada con su cuenta de WatchGuard. El correo electrónico contiene un enlace para activar un nuevo token de AuthPoint en un dispositivo móvil.
Si la misma dirección de correo electrónico está asociada con más de una cuenta de usuario en WatchGuard Cloud, puede habilitar la MFA solo para una de esas cuentas.
- Abra el correo electrónico de activación de WatchGuard ([email protected]).
- En el correo electrónico, haga clic en el enlace de activación para descargar la aplicación AuthPoint y activar su token WatchGuard.
Reenviar un Mensaje de Correo Electrónico de Activación del Token de la MFA
Si no recibe su correo electrónico de activación del token de la MFA, busque en su carpeta de spam un correo electrónico enviado desde la cuenta '[email protected]'. Si no puede encontrar el correo electrónico o si el enlace de activación vence, puede volver a enviarlo.
Para reenviar un mensaje de correo electrónico de activación del token de la MFA:
- Inicie sesión en WatchGuard Cloud.
- Seleccione Administración > Operadores y Roles.
- En la página Operadores, junto a su nombre de usuario, haga clic en
. - Seleccione Reenviar Correo Electrónico de Activación del Token.
- En el cuadro de diálogo de confirmación, haga clic en Reenviar Correo Electrónico.
Instalar la Aplicación Móvil AuthPoint
Para utilizar la MFA para autenticarse con WatchGuard Cloud, debe instalar la aplicación móvil AuthPoint en un dispositivo móvil. La aplicación AuthPoint de WatchGuard está disponible de forma gratuita en la App Store de Apple o en Google Play.
Utilizar la Aplicación AuthPoint para Autenticarse
Después de activar su token WatchGuard, debe usar la aplicación AuthPoint para autenticarse cada vez que inicie sesión en WatchGuard Cloud y cuando inicie sesión en los servicios de WatchGuard basados en la nube que usan su ID de WatchGuard Cloud para la autenticación, como Wi-Fi Cloud y WatchGuard Cloud.
Para iniciar sesión en WatchGuard Cloud con la MFA habilitada:
- Vaya a cloud.watchguard.com.
- Ingrese su nombre de usuario y contraseña. Haga clic en Iniciar Sesión.
Se le solicita que se autentique.

- Seleccione un método de autenticación y use la aplicación AuthPoint para autenticarse.
Puede seleccionar uno de estos métodos de autenticación:
Push
Con este método, aparece una notificación de AuthPoint en su dispositivo móvil. En la notificación push que se envía a su dispositivo móvil, pulse Aprobar para autenticarse e iniciar sesión.
Contraseña de Un Solo Uso
Con este método, la aplicación AuthPoint genera una contraseña temporal única que debe proporcionar, además de su contraseña normal para autenticarse e iniciar sesión. En el cuadro de texto Contraseña de Un Solo Uso, escriba la OTP que se muestra para su token en la aplicación AuthPoint.
Código QR
Con este método, utiliza la aplicación AuthPoint y la cámara de su dispositivo móvil para leer un código QR. Luego ingresa un código de verificación de 6 dígitos para autenticarse e iniciar sesión.
Para obtener más información sobre cada uno de estos métodos de autenticación, vaya a Acerca de la Autenticación.
Autenticarse Sin Su Dispositivo Móvil
Si olvida su dispositivo móvil en casa, o no tiene acceso a él por algún otro motivo, Atención al Cliente de WatchGuard puede permitirle iniciar sesión sin su dispositivo móvil durante un período de tiempo limitado.
Siga estos pasos si no tiene acceso al dispositivo móvil que usa para la autenticación:
- Vaya a cloud.watchguard.com e inicie sesión.
Se le solicita que se autentique. - En la sección Opciones de Inicio de Sesión, haga clic en Olvidé mi Token.
Se abre la pantalla Olvidé mi Token, con un código de activación.

- Comuníquese con Atención al Cliente de WatchGuard e indíquele que no tiene acceso a su dispositivo móvil.
- Proporcione el código de activación al Servicio de Atención al Cliente de WatchGuard.
- Ingrese los valores de Período (Horas) y Código de Verificación que Atención al Cliente de WatchGuard le proporcione.
- Haga clic en Finalizar.
Después de finalizar y validar los valores Período y el Código de Verificación, se inicia su sesión. La autenticación multifactor está deshabilitada durante el período de tiempo especificado por la Atención al Cliente de WatchGuard. Durante el periodo de tiempo especificado, puede iniciar sesión solo con su nombre del usuario y contraseña.
Mover un Token de AuthPoint a Otro Dispositivo
Si adquiere un nuevo dispositivo móvil, puede trasladar el token de AuthPoint de su dispositivo anterior al nuevo. Cuando migra un token, AuthPoint elimina el token de su dispositivo móvil actual y usted recibe un correo electrónico de activación para activar el token en un nuevo dispositivo.
Para migrar un token de AuthPoint:
- En su dispositivo móvil antiguo, abra la aplicación móvil AuthPoint.
Si pierde su dispositivo móvil o elimina su token, puede deshabilitar y volver a habilitar la MFA para su cuenta de operador. Cuando habilita la MFA nuevamente, WatchGuard envía un correo electrónico de activación a la dirección de correo electrónico asociada con su cuenta de operador para activar un nuevo token.
- Al lado de su token, pulse
(Android) o
(iOS) y seleccione Migrar Token. - Pulse Sí cuando se le solicite que continúe.
Su token se elimina y recibirá un correo electrónico de activación que puede usar para activar el token en un nuevo dispositivo. - Instale la aplicación móvil AuthPoint en su nuevo dispositivo móvil.
- Abra el correo electrónico de activación y active su token en el nuevo dispositivo móvil.
Deshabilitar la MFA para Su Cuenta de Usuario
Si ya no desea utilizar la autenticación multifactor cuando inicia sesión en WatchGuard Cloud, puede deshabilitar la MFA para su propia cuenta de usuario, a menos que un operador con el rol Owner o Administrator haya habilitado la MFA en su cuenta.
Si un operador con el rol Owner o Administrator habilitó la MFA para una cuenta de operador, solo otro operador con el rol Owner o Administrator puede deshabilitar la MFA.
Para deshabilitar la MFA para su cuenta de usuario:
- Inicie sesión en WatchGuard Cloud.
- Seleccione Administración > Operadores y Roles.
- En la página Operadores, junto a su nombre de usuario, haga clic en
. - Seleccione Deshabilitar MFA.
Aparece un mensaje de confirmación.

- Para confirmar que desea deshabilitar la MFA para su cuenta, haga clic en Deshabilitar MFA.