> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Aprenda a habilitar MFA adaptativo para inicios de sesión de baja confianza en función de la evaluación de riesgo de Auth0 y de las puntuaciones generales de confianza.

# Habilitar MFA adaptativo

<Card title="Antes de comenzar">
  * Suscríbase a un plan Enterprise con el complemento de MFA adaptativo. Consulte [Auth0 Pricing](https://auth0.com/pricing/) para más información.
  * Configure y habilite una conexión de base de datos o de Active Directory.
  * Configure y habilite al menos un factor de MFA.
</Card>

Utilice <Tooltip tip="Autenticación multifactor adaptativa: autenticación multifactor (MFA) que solo se activa para los usuarios cuando se determina que un intento de inicio de sesión es de baja confianza." cta="Ver glosario" href="/es/docs/glossary?term=Adaptive+MFA">MFA adaptativo</Tooltip> para activar <Tooltip tip="Autenticación multifactor adaptativa: autenticación multifactor (MFA) que solo se activa para los usuarios cuando se determina que un intento de inicio de sesión es de baja confianza." cta="Ver glosario" href="/es/docs/glossary?term=MFA">MFA</Tooltip> cuando Auth0 determine que un intento de inicio de sesión es de riesgo, y para registrar evaluaciones de riesgo para todas las transacciones de inicio de sesión en los registros de su inquilino.

<div id="enable-adaptive-mfa">
  ## Habilitar MFA adaptativo
</div>

Puede habilitar MFA adaptativo en el <Tooltip tip="Auth0 Dashboard: el producto principal de Auth0 para configurar sus servicios." cta="Ver glosario" href="/es/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> o mediante la <Tooltip tip="Auth0 Dashboard: el producto principal de Auth0 para configurar sus servicios." cta="Ver glosario" href="/es/docs/glossary?term=Management+API">Management API</Tooltip> de Auth0.

<Tabs>
  <Tab title="Dashboard">
    1. Vaya a [**Dashboard > Security > Multi-factor Auth**](https://manage.auth0.com/#/security/mfa).

    <Frame>
      <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4IlQi0LXOPJdYjOuo09xtE/944ce27c115cb43133aac78d9b6b7886/MFA_Factors_-_English.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=3bf6a8171e084f5a7278f3b4fc81f8d1" alt="Auth0 Dashboard Security Multi-factor Auth Adaptive MFA Policy" width="839" height="1076" data-path="docs/images/cdy7uua7fh8z/4IlQi0LXOPJdYjOuo09xtE/944ce27c115cb43133aac78d9b6b7886/MFA_Factors_-_English.png" />
    </Frame>

    2. En la sección **Factors**, habilite y configure al menos un factor de MFA. Para obtener más información, consulte [Multi-Factor Authentication Factors](/es/docs/secure/multi-factor-authentication/multi-factor-authentication-factors).

    3. En la sección **Define policies**, ubique **Require Multi-factor Auth** y seleccione **Use MFA adaptativo**. La evaluación de riesgos se habilitará automáticamente y se registrará en los logs de su inquilino.

    4. En el campo **Device Trust Duration**, establezca la cantidad de días que un dispositivo permanecerá como confiable antes de que el usuario deba autenticarse con MFA. El período predeterminado es de 30 días, pero puede aumentar o reducir la cantidad de desafíos para sus usuarios.

           <Warning>
             Los clientes de Auth0 son responsables de cualquier reducción del nivel de seguridad que resulte de cambiar el período durante el cual se recuerda el dispositivo por uno más largo que la configuración estándar recomendada por Okta.
           </Warning>

       * Puede establecer la duración del dispositivo confiable entre 1 y 365 días.
       * Si modifica la duración, el nuevo valor se aplicará al dispositivo de sus usuarios la próxima vez que inicien sesión.

    5. Seleccione **Save**.

    <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
      Si usa el factor `email` de [Identifier First Authentication](/es/docs/authenticate/login/auth0-universal-login/identifier-first), debe actualizar los atributos de correo electrónico en [Dashboard > Database Connections > Authentication Methods](https://manage.auth0.com/#/connections/database). En la pestaña Email Configuration, asegúrese de que el atributo de correo electrónico esté activo. Luego, establezca **Allow Signup** en Required y habilite **Require** email en el perfil del usuario.

      <Frame>
        <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=1be4f59f3df62b371d3a23938f035a6c" alt="Auth0 Dashboard > Authentication > Database Connections > Authentication Methods" data-og-width="532" width="532" data-og-height="829" height="829" data-path="docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=280&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=53577224debb54a3c29afe4a53fcfed8 280w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=560&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=78f8536d77a47f72aec3180c87a12faa 560w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=840&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=50d4a9a2ac8abfc0e4ea2053b386ea9c 840w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=1100&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=bb0a84b32b60fe347e7f2c7f1daecfaa 1100w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=1650&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=df8a2a170bf37e9d1edc481be3517666 1650w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=2500&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=aa6805efb05f39123ea487b8beecda7e 2500w" />
      </Frame>
    </Callout>
  </Tab>

  <Tab title="Management API">
    1. Obtenga un [token de acceso de Management API](/es/docs/secure/tokens/access-tokens/management-api-access-tokens/get-management-api-access-tokens-for-production) con el scope `update:mfa_policies`.

    2. Llame al endpoint de la Management API [Set the multi-factor authentication policies](https://auth0.com/docs/api/management/v2/guardian/put-policies) con el payload adecuado.

    3. Si desea cambiar la **Device Trust Duration** predeterminada de 30 días, llame a [Update New Device Accessor](https://auth0.com/docs/api/management/v2/risk-assessments/patch-new-device). Debe agregar los siguientes alcances a su token de acceso de Management API:
       * `read:attack_protection`
       * `update:attack_protection`
           <Warning>
             Los clientes de Auth0 son responsables de cualquier reducción del nivel de seguridad que resulte de cambiar el período durante el cual se recuerda el dispositivo por uno más largo que la configuración estándar recomendada por Okta.
           </Warning>
  </Tab>
</Tabs>

<div id="enable-adaptive-mfa-risk-assessment">
  ## Habilite la evaluación de riesgos de MFA adaptativo
</div>

Si aún no está listo para habilitar MFA adaptativo, pero quiere empezar a entrenarlo para que analice el comportamiento de inicio de sesión, puede habilitar la evaluación de riesgos de MFA adaptativo por separado.

1. Vaya a [Dashboard > Security > Multi-factor Auth](https://manage.auth0.com/#/security/mfa).
2. Busque la sección **Define policies**.
3. En **MFA Risk Assessors**, seleccione **Enable MFA adaptativo Risk Assessment**.
4. Seleccione **Save**.

<div id="customize-adaptive-mfa">
  ## Personalice MFA adaptativo
</div>

Puede personalizar el comportamiento de MFA adaptativo para ofrecer la mejor experiencia a sus usuarios sin comprometer la seguridad. Para obtener más información, consulte [Personalice MFA adaptativo](/es/docs/secure/multi-factor-authentication/adaptive-mfa/customize-adaptive-mfa).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Las Actions que desencadenan MFA tienen prioridad sobre el comportamiento predeterminado de MFA adaptativo.
</Callout>

<div id="limitations">
  ## Limitaciones
</div>

La información de evaluación en los registros del inquilino solo está disponible para flujos interactivos. Auth0 no admite registrar información de evaluación en flujos de concesión de contraseña del <Tooltip tip="Propietario del recurso: entidad (como un usuario o una aplicación) capaz de otorgar acceso a un recurso protegido." cta="Ver glosario" href="/es/docs/glossary?term=Resource+Owner">propietario del recurso</Tooltip> (ROPG) sin MFA adaptativo habilitado. Para obtener más información sobre las limitaciones de los flujos de autenticación, consulte [MFA adaptativo](/es/docs/secure/multi-factor-authentication/adaptive-mfa).

<div id="learn-more">
  ## Más información
</div>

* [Personalizar la MFA adaptativa](/es/docs/secure/multi-factor-authentication/adaptive-mfa/customize-adaptive-mfa)
* [Eventos de registro de la MFA adaptativa](/es/docs/secure/multi-factor-authentication/adaptive-mfa/adaptive-mfa-log-events)
* [Factores de la autenticación multifactor](/es/docs/secure/multi-factor-authentication/multi-factor-authentication-factors)
