Okta es el inicio de sesión único para las apps de trabajo que tu organización conecta a él (correo, chat, nóminas, consolas en la nube), así que una sola contraseña robada las abriría todas. Por eso las organizaciones exigen un segundo paso en Okta. Okta Verify es la app propia de Okta; la opción «Google Authenticator» acepta un código estándar de cualquier autenticador, así que puede estar en tu PC del trabajo en lugar de en tu teléfono personal.
Configura la opción Google Authenticator en Okta
Okta lo gestiona tu empresa o tu centro educativo, y sus administradores deciden qué métodos de seguridad ves, así que tus pantallas pueden ser distintas: las páginas antiguas de Okta dicen «Setup security authenticators» (Configurar autenticadores de seguridad) en lugar de «security methods» (métodos de seguridad). Si no se ofrece «Google Authenticator», tu organización no lo ha activado: usa lo que te ofrezca o pregunta al servicio de asistencia de TI. La página de Okta sobre esta opción está escrita para administradores; los pasos siguen su sección sobre lo que ven los usuarios.
- Abre en tu PC la página de inicio de sesión de Okta de tu organización e inicia sesión.
- Si Okta te pide configurar métodos de seguridad, te los muestra en ese momento. Si no, haz clic en la flecha junto a tu nombre en el panel de Okta, elige «Settings» (Configuración) y busca «Security Methods» (Métodos de seguridad).
- Haz clic en «Set up» (Configurar) junto a «Google Authenticator».
- Si Okta te pregunta el tipo de dispositivo, elige iPhone o Android y haz clic en «Next» (Siguiente): solo cambia las instrucciones de la pantalla.
- Okta muestra un código QR: no hagas clic en «Next» (Siguiente) todavía. Déjalo en pantalla y añádelo a la extensión como se explica más abajo; después haz clic en «Next» (Siguiente), escribe el código de la extensión en «Enter Code» (Introducir código) y haz clic en «Verify» (Verificar).
Añade Okta a Authenticator
- Instala Autenticador 2FA desde Chrome Web Store y fíjalo en la barra de herramientas para tener su icono a un clic.
- Deja abierta la página de Okta con el código QR. Haz clic en el icono de Authenticator y luego en «Agregar Cuenta» → «Código QR» → «Escanear QR de pantalla».
- La cuenta aparece en la lista con un código de seis dígitos que cambia cada 30 segundos. Cámbiale el nombre si quieres: solo lo ves tú.
- Vuelve a Okta y escribe el código actual en el campo de confirmación. Si está a punto de caducar, espera al siguiente.
- Okta confirma que la autenticación en dos pasos está activada. A partir de ahora te pedirá un código al iniciar sesión: haz clic en el icono de la extensión y cópialo.
¿No hay código QR o no se puede escanear? Busca en la pantalla de configuración de Okta la opción para introducir una clave manualmente, cópiala y añádela en la extensión con «Agregar Cuenta» → «Manual» → «Clave Secreta».
Instalar Autenticador 2FA para Chrome — gratisPrepara una forma de volver a entrar en Okta
Okta no te da códigos de respaldo para este método. Tu forma de volver a entrar es el servicio de asistencia de TI de tu organización, que puede restablecer tus métodos de seguridad para que los configures de nuevo. Haz que sea poco probable necesitarlo: mantén activadas las copias de seguridad automáticas de la extensión y, si tu organización ofrece un segundo método, configúralo también.
¿No acepta el código?
Casi siempre es el reloj del PC. Los códigos se calculan a partir de la hora actual, así que un reloj desfasado un minuto genera códigos que parecen correctos pero se rechazan. Activa la fecha y hora automáticas en la configuración del sistema: paso a paso para Windows, macOS y Linux.
Si el reloj está bien, comprueba la propia clave: pégala en el generador de códigos TOTP y compara el código con el de la extensión. Si no coinciden, la clave se copió mal: vuelve a añadir la cuenta.
Preguntas frecuentes
- Okta me pide Google Authenticator. ¿Tengo que instalarlo en el teléfono?
- No. La ayuda de Okta describe esta opción como una contraseña de un solo uso basada en el tiempo (TOTP) estándar, y lo único que Okta comprueba es el código de seis dígitos. La extensión Authenticator genera los mismos códigos en Chrome en tu PC y lee el código QR directamente de la pantalla de Okta.
- ¿Okta Verify es lo mismo?
- No. Okta Verify es la app propia de Okta, con notificaciones push que solo ella puede responder. Si tu organización ofrece ambas, la opción «Google Authenticator» es la que funciona con la extensión; si solo ofrece Okta Verify, necesitas Okta Verify.
- ¿Qué pasa si pierdo el acceso a mi autenticador?
- Inicia sesión con otro método de seguridad si configuraste alguno, o pide al servicio de asistencia de TI que restablezca Google Authenticator en tu cuenta, y luego escanea el nuevo código QR. Con la extensión, restaurar una de sus copias de seguridad automáticas en un PC nuevo hace que los mismos códigos sigan funcionando.
- ¿Por qué Okta dice que mi código es incorrecto?
- Normalmente por el reloj del PC: Okta tolera hasta unos dos minutos de diferencia, y un reloj más desfasado genera códigos que rechaza. Activa la fecha y hora automáticas antes de volver a intentarlo: tras cinco códigos incorrectos, Okta deja de aceptarlos durante un tiempo y, en algunas organizaciones, hasta que un administrador desbloquee la cuenta.
Tus códigos, a un clic de la página de inicio de sesión
Authenticator guarda tus códigos 2FA en el navegador, solo en tu dispositivo: de uso gratuito, de código abierto, sin cuenta y sin teléfono. Incluye copias de seguridad locales y protección opcional con contraseña.
Instalar Autenticador 2FA para Chrome — gratis