> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/productos/remote-desktop/how-to/como-configurar-2fa-a-los-usuarios-de-escritorio-remoto.md).

# Cómo Configurar 2FA a los Usuarios de Escritorio Remoto

El doble factor de autenticación (2FA) añade una capa de seguridad al acceso: además de su usuario y contraseña, la persona necesita un código temporal que genera una app en su móvil y que cambia cada poco. Así, aunque alguien viera el código, dejaría de servir en minutos.

Esta guía tiene dos partes: la activación que haces tú como administrador, y el registro que completa el usuario.

> #### 👍 Qué consigues
>
> El 2FA activado para un usuario de Escritorio Remoto, y al usuario registrado en su app autenticadora para acceder con un código temporal.

### Antes de empezar

* Acceder al panel de administración en [admin.plenit.com](https://admin.plenit.com) con permisos sobre el entorno.
* Tener una suscripción de Escritorio Remoto activa. Si aún no la tienes, móntala con el [Inicio Rápido de Escritorio Remoto.](/productos/remote-desktop/quickstart.md)
* Que el usuario tenga un smartphone con una app autenticadora instalada: Google Authenticator o Microsoft Authenticator.

> #### 📘 Un 2FA para todos sus entornos
>
> Si un usuario tiene acceso a más de un Escritorio Remoto, le basta con un único 2FA para acceder a todos ellos. No necesita registrar uno por entorno.

### Paso 1. Activa el 2FA del usuario (administrador)

En [admin.plenit.com](https://admin.plenit.com), ve a **Cloud Services → Escritorio Remoto** y entra en la suscripción del entorno. Abre la pestaña **Users**, selecciona el servidor sobre el que vas a actuar, busca el usuario y marca su **check de 2FA**.

{/\* 📸 CAPTURA 1 · Users · servidor, usuario y check de 2FA \*/}

![Activación del check de 2FA en el usuario](https://REEMPLAZA-URL/escritorio-remoto-2fa-01.png)

Aparece un aviso sobre la activación del 2FA. Pulsa **Confirm** para continuar. El check pasa a verde, lo que indica que el 2FA queda activo para ese usuario.

{/\* 📸 CAPTURA 2 · aviso de activación · botón Confirm \*/}

![Confirmación de la activación de 2FA](https://REEMPLAZA-URL/escritorio-remoto-2fa-02.png)

Con esto termina tu parte. El resto lo completa el usuario en su próximo acceso.

### Paso 2. Registro en la app autenticadora (usuario)

La siguiente vez que el usuario entre a su Escritorio Remoto, con la app autenticadora abierta en el móvil, verá una pantalla con dos formas de registrarse. Solo necesita una:

* **Clave alfanumérica**: la introduce a mano en la app para dar de alta el acceso.
* **Código QR**: lo escanea con la app para registrar el acceso.

Tras registrarse por cualquiera de las dos vías, pulsa **Confirm**. A partir de ahí, la app le mostrará el código temporal de acceso.

{/\* 📸 CAPTURA 3 · pantalla con clave alfanumérica y QR para registrar la app \*/}

![Registro del usuario con clave alfanumérica o QR](https://REEMPLAZA-URL/escritorio-remoto-2fa-03.png)

> 📘 Si el usuario está en servidor y balanceador
>
> Cuando el usuario está dado de alta en un servidor y, además, en el balanceador, verá una opción para elegir a dónde conectarse. Si solo está en un servidor o solo en el balanceador, no tiene que elegir.

Después, el usuario elige el método de conexión: **HTML5** si entra por el navegador, o **RemoteApp** si prefiere el cliente (este requiere descargar un plugin y, por tanto, permisos de administrador en su equipo). Pulsa **Connect** para lanzar la conexión.

Por último, en la ventana de validación introduce el **código de autenticación** que muestra la app, y entra.

{/\* 📸 CAPTURA 4 · ventana de validación · introducir el código de la app \*/}

![Introducción del código de autenticación](https://REEMPLAZA-URL/escritorio-remoto-2fa-04.png)

> #### 📘 Reconfigurar el 2FA más adelante
>
> Tras activarse el 2FA, el perfil del usuario en la sección Organización suma dos opciones: reconfigurar la app autenticadora generando una nueva clave, o generar códigos de un solo uso. Te sirven si el usuario cambia de móvil o pierde el acceso a la app.

### Conclusión

Activar el 2FA es un cambio rápido por tu parte — marcar el check del usuario en Users y confirma r— pero su efecto lo completa el usuario al registrar la app en su móvil con la clave o el QR. A partir de ahí, cada acceso pide el código temporal, y con un solo 2FA cubre todos los entornos a los que ese usuario tenga acceso.

Si alguna vez pierde el acceso a la app, desde su perfil en Organización puede regenerar la clave o pedir códigos de un solo uso.

### Siguientes pasos

* Refuerza el acceso evitando puertos abiertos en [Cómo configurar los puertos de tu Escritorio Remoto.](/productos/remote-desktop/how-to/how-to-configure-remote-desktop-ports.md)
* Da de alta o gestiona usuarios en bloque con la [carga masiva de usuarios.](/productos/remote-desktop/how-to/how-to-bulk-upload-users.md)
* Administra el resto del entorno desde [Cómo administrar tu entorno de Escritorio Remoto.](/productos/remote-desktop/how-to/how-to-administer-your-remote-desktop.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/productos/remote-desktop/how-to/como-configurar-2fa-a-los-usuarios-de-escritorio-remoto.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
