Requisitos previos
| Requisito | Valor |
|---|---|
| Longitud de la clave | 4096 bits o más |
| Frase de contraseña | Segura y única; se recomienda encarecidamente una frase de contraseña generada aleatoriamente |
| Vencimiento | Establezca una fecha de vencimiento de al menos 7 días después de la fecha de generación. Para reutilizar la misma clave en solicitudes de exportación posteriores, ajuste el vencimiento según corresponda. |
.asc o .gpg). Necesita el bloque completo de la clave, incluidos los encabezados de armadura:
Proceso de solicitud
Enviar una solicitud de soporte
Abra un caso de soporte para solicitar una exportación de hashes de contraseñas o secretos de MFA. Incluya lo siguiente en su solicitud:
- El nombre del inquilino específico.
- Su clave pública PGP (el bloque completo de la clave indicado en los requisitos previos anteriores).
Esperar la revisión de elegibilidad
El equipo de Auth0 revisa su solicitud para determinar si cumple los requisitos. No todas las solicitudes califican para una exportación.Auth0 no proporciona plazos estimados para las exportaciones aprobadas, ya que su tramitación depende de la disponibilidad de recursos y acceso. Si necesita que se complete antes de una fecha determinada, indíquelo en su solicitud.
Proporcionar la documentación requerida
Si su solicitud se aprueba, Auth0 le enviará un mensaje con los requisitos y le pedirá lo siguiente:
- Su autorización: una confirmación por escrito de que aprueba la exportación desde los inquilinos indicados en su solicitud.
- Una confirmación adicional de un administrador del inquilino: se incluirá en copia en el caso de soporte al menos a otro administrador del inquilino, quien deberá confirmar la solicitud. Si usted es el único administrador del inquilino, este paso se omitirá.
- Un formulario de acuse de recibo firmado: el formulario Hashed Password and MFA Secret Export Acknowledgment debe estar firmado por un CISO, CSO o un representante de nivel ejecutivo (VP o superior) de su organización. No se aceptan nombres mecanografiados; se requiere una firma física o digital. Cargue el formulario completado en el caso de soporte.
Si falta alguno de los elementos anteriores o está incompleto, es posible que su solicitud no se procese.
Preparación de la exportación
Una vez que Auth0 reciba toda la documentación requerida, el equipo de Auth0 exportará los datos solicitados desde su inquilino y los cifrará con la clave pública PGP que proporcionó.
Recibir su enlace de descarga seguro
Recibirá un correo electrónico con una URL de descarga segura prefirmada alojada en Amazon S3. Este enlace:
- Solo es accesible para los administradores del inquilino asociados a la solicitud.
- Caduca después de 3 días. Descargue el archivo antes de que caduque. Una vez vencido, deberá enviar una nueva solicitud.
Descargar y descifrar
Descargue el archivo cifrado (con extensión Reemplace
.pgp o .gpg) y descífrelo con su clave privada PGP y la frase de contraseña que configuró al generar la clave:DECRYPTED_EXPORT_FILE por el nombre de archivo de salida que desee y ENCRYPTED_EXPORT_FILE.pgp por el nombre del archivo descargado.Recordatorios de seguridad
- Nunca compartas tu clave privada ni tu frase de contraseña con nadie, incluido el personal de soporte de Auth0 u Okta. Auth0 nunca te las solicitará.
- Haz una copia de seguridad de tu clave privada y tu frase de contraseña de forma segura en un dispositivo sin conexión. Si las pierdes, no podrás descifrar la exportación y tendrás que enviar una nueva solicitud.
- No compartas públicamente el enlace de descarga. El enlace está firmado previamente y limitado a los administradores autorizados del inquilino.