Ir al contenido principal

Cómo configurar la autenticación multifactor en MongoDB Atlas

La autenticación multifactor (MFA) protege tu cuenta de MongoDB Atlas frente a accesos no autorizados al requerir una verificación adicional más allá de tu contraseña.
Actualizado 17 sept 2026  · 5 min leer

Explorar con IA

ChatGPTClaudePerplexity

MongoDB Atlas requiere autenticación multifactor (MFA) para todas las cuentas. La MFA ayuda a evitar accesos no autorizados, incluso si alguien roba tu contraseña, al exigir un paso de verificación adicional. Si eres nuevo en Atlas, tendrás que configurar la MFA durante la creación de la cuenta.

Esta guía explica las opciones de MFA disponibles, como apps autenticadoras, Okta Verify, llaves de seguridad y biometría, y verificación por correo electrónico. Aprenderás:

  • Por qué la MFA refuerza la seguridad de MongoDB Atlas más allá de las contraseñas
  • Cómo configurar la MFA para el inicio de sesión social y con credenciales de Atlas
  • Métodos de MFA disponibles y cuándo usar cada uno
  • Buenas prácticas para mantener una autenticación segura

Por qué la MFA es importante para MongoDB Atlas

Tu base de datos de MongoDB Atlas contiene información sensible que puede ser objetivo de atacantes. Confiar en una sola contraseña deja tu cuenta expuesta, ya que si se ve comprometida, un atacante podría acceder por completo a tus datos.

Para reducir este riesgo, la MFA refuerza tu seguridad añadiendo un paso de verificación adicional. Este paso adicional te protege frente a amenazas comunes como el credential stuffing, donde los atacantes prueban contraseñas filtradas de otros servicios para acceder a tu cuenta de MongoDB Atlas. También ayuda a evitar ataques de phishing, ya que una contraseña robada por sí sola no basta para iniciar sesión.

Además de la seguridad, la MFA también es clave para el cumplimiento normativo. Muchos estándares del sector exigen autenticación multifactor para sistemas que almacenan o procesan información sensible. Usar MFA en tu cuenta de MongoDB Atlas te ayuda a cumplir estos requisitos.

Por último, las consecuencias de un acceso no autorizado pueden ser graves. Los atacantes pueden eliminar colecciones, modificar o robar registros, exponer datos de clientes o incluso exigir un rescate por tu información. También podrían usar los recursos de tu base de datos para lanzar ataques a otros sistemas, lo que puede suponerte costes inesperados y riesgos legales.

Entender tus opciones de MFA en MongoDB Atlas

Cómo configures la MFA en Atlas depende del método de registro que hayas usado. Los distintos métodos de autenticación gestionan los ajustes de MFA en lugares diferentes.

MongoDB Atlas admite dos métodos de autenticación:

  • Credenciales de Atlas: Si te registras con correo y contraseña, configuras la MFA directamente desde la interfaz de MongoDB Atlas. Atlas ofrece varios métodos de MFA entre los que puedes elegir.
  • Federación: Tu MFA se gestiona a través de tu proveedor de identidad, no en MongoDB Atlas. La federación incluye:
    • Inicio de sesión social: Si te registras con Google o GitHub, gestionas tu MFA en la configuración de tu cuenta con esos proveedores. Cualquier verificación en dos pasos que configures allí se aplica automáticamente a tu inicio de sesión en MongoDB Atlas.
    • SSO con SAML: Si tu organización usa SSO con SAML, como Okta o Azure AD, tu administrador aplica la MFA y los métodos de autenticación específicos a nivel de organización desde la configuración del proveedor de identidad.

Configurar la MFA con inicio de sesión social

Tu configuración de MFA para el inicio de sesión federado depende del método que uses con MongoDB Atlas.

Iniciar sesión con Google

Si te registraste y posteriormente inicias sesión con Google, tu MFA se gestiona desde la configuración de tu cuenta de Google, no en MongoDB Atlas. Cualquier método de verificación en dos pasos que configures en Google se aplicará automáticamente a tu inicio de sesión en Atlas.

Para configurar la verificación en dos pasos de Google, consulta Activar la verificación en dos pasos.

Iniciar sesión con GitHub

Si te registraste y posteriormente inicias sesión con GitHub, tu MFA se gestiona desde la configuración de tu cuenta de GitHub, no en MongoDB Atlas.

Para configurar la autenticación en dos factores de GitHub, consulta Configurar la autenticación en dos factores.

Configurar la MFA con credenciales de Atlas

Si te registraste con correo y contraseña, puedes configurar la MFA directamente desde la interfaz de MongoDB Atlas. Atlas ofrece varias opciones de MFA.

Para configurar la MFA, sigue estos pasos:

  1. Haz clic en Account > Manage your MongoDB Account > Security.
  2. Elige uno de los métodos de MFA disponibles:
    • Security Key/Biometric
    • Okta Verify Mobile App
    • Authenticator App
    • Email

Captura de pantalla que resalta Account, Manage your MongoDB Account y Security, y muestra los métodos de MFA disponibles en MongoDB.

Security key/biometric

La autenticación con Security Key/Biometric incluye métodos de MFA compatibles con FIDO2 (Fast IDentity Online 2), como Windows Hello o Apple Touch ID.

Para configurar la MFA con Security Key/Biometric:

  1. Haz clic en SET UP en la sección Security Key/Biometric.
  2. Verifica tu identidad usando un método de autenticación existente.
  3. Haz clic en Enroll y sigue las instrucciones del sistema para registrar tu llave de seguridad o dispositivo biométrico.

App móvil Okta Verify

Okta Verify es una app de autenticación móvil que genera contraseñas de un solo uso basadas en tiempo (TOTP) y envía notificaciones push para aprobar inicios de sesión.

Para configurar la app móvil Okta Verify:

  1. Haz clic en SET UP en la sección Okta Verify Mobile App.
  2. Verifica tu identidad usando un método existente.
  3. Descarga la app Okta Verify desde la App Store o Google Play.
  4. Abre la app y escanea el código QR que aparece en tu pantalla.
  5. Introduce el código de verificación de la app para completar el registro.

Authenticator app

Las apps autenticadoras, como Google Authenticator, Microsoft Authenticator y Authy, generan TOTP en tu dispositivo móvil. Para configurar una app autenticadora:

  1. Haz clic en SET UP en la sección Authenticator App.
  2. Verifica tu identidad usando un método existente.
  3. Descarga una app autenticadora desde la App Store o Google Play Store.
  4. Sigue las instrucciones indicadas en la app descargada.

Email

MongoDB Atlas envía un código de un solo uso a tu dirección de correo registrada cada vez que inicias sesión.

Este método ofrece seguridad básica sin requerir apps o dispositivos adicionales. Si lo usas, configura también la MFA para el acceso a tu bandeja de correo y así mantener una seguridad robusta.

Buenas prácticas de seguridad para MFA

Configura al menos dos métodos de MFA además del correo electrónico para mantener el acceso si uno deja de estar disponible o pierdes el acceso a él. Así evitas quedarte bloqueado fuera de tu cuenta.

Además, tu app autenticadora proporciona códigos de recuperación al configurarla. Descarga estos códigos y guárdalos de forma segura en un gestor de contraseñas, una ubicación cifrada o una copia de seguridad en la nube. No los guardes nunca en archivos de texto sin protección ni los compartas con otras personas.

Los códigos de verificación y los códigos de recuperación son credenciales de un solo uso. Trátalos como contraseñas y no los compartas por correo, chat o teléfono.

Nota: El equipo de soporte de MongoDB nunca te pedirá tus códigos de verificación en el momento del inicio de sesión.

Por último, actualiza tu configuración de MFA en cuanto cambies de dispositivo. Elimina los dispositivos antiguos de tu cuenta y vuelve a registrar tu nuevo teléfono o llave de seguridad para evitar accesos no autorizados a través de dispositivos perdidos o robados.

Ideas clave

  • La MFA es obligatoria para todas las cuentas de MongoDB Atlas.
  • Configura al menos dos métodos de MFA para la recuperación de la cuenta.
  • Las llaves de seguridad y la autenticación biométrica ofrecen protección resistente al phishing.
  • Guarda los códigos de recuperación de forma segura y actualiza la MFA cuando cambies de dispositivo.

FAQs

¿Qué pasa si pierdo el acceso a mi dispositivo de MFA?

Usa tus códigos de recuperación o la copia de seguridad en la nube para recuperar el acceso y, después, vuelve a configurar la MFA en tu nuevo dispositivo.

¿Puedo usar varios métodos de MFA a la vez?

Sí. MongoDB Atlas te permite configurar varios métodos de MFA. El sistema te pedirá que elijas qué método usar durante el inicio de sesión.

¿La MFA ralentiza mi inicio de sesión?

La MFA añade entre 5 y 10 segundos a tu proceso de inicio de sesión. Las llaves de seguridad y los métodos biométricos suelen ser más rápidos que la verificación por correo.

¿La MFA afectará al acceso a mi base de datos de MongoDB Atlas?

No. La MFA solo aplica al inicio de sesión en la interfaz de Atlas. Sin embargo, si usas Workforce Identity Federation para el acceso a la base de datos, puedes imponer la MFA a través de tu proveedor de identidad.

¿La MFA afectará al acceso a la API de MongoDB Atlas?

La MFA solo se aplica al inicio de sesión en la interfaz de Atlas. El acceso a la API usa autenticación independiente con claves de API de Atlas o cuentas de servicio, y no se ve afectado por la configuración de MFA.


Damilola Oladele's photo
Author
Damilola Oladele
Temas
MongoDB

Cursos destacados

Curso

Introducción a MongoDB en Python

3 h
24.3K
Aprende a manipular y analizar datos estructurados de forma flexible con MongoDB.
Ver detallesRight Arrow
Iniciar Curso
Ver másRight Arrow
Relacionado

blog

Contratos de datos desmitificados: Todo lo que necesitas saber

Lograr la escalabilidad en los sistemas de datos distribuidos y reducir los errores.
Mike Shakhomirov's photo

Mike Shakhomirov

11 min

Top MLOps Tools

blog

25 Herramientas MLOps que debes conocer en 2025

Descubre las mejores herramientas MLOps para el seguimiento de experimentos, la gestión de metadatos de modelos, la orquestación de flujos de trabajo, el versionado de datos y canalizaciones, el despliegue y servicio de modelos, y la supervisión de modelos en producción.
Abid Ali Awan's photo

Abid Ali Awan

15 min

Tutorial

Guía de modelado de datos de MongoDB para aplicaciones de blogs

Aprende algunas posibilidades de modelado de datos que incluyen documentos anidados al diseñar un sistema de gestión de contenidos (CMS) o una aplicación de blog.
Nic Raboy's photo

Nic Raboy

Tutorial

Base de datos Azure SQL: Configuración y gestión paso a paso

Aprende a crear, conectar, gestionar, consultar y proteger tu base de datos Azure SQL. Esta guía paso a paso cubre todo lo esencial para una configuración óptima de la base de datos.
Anneleen Rummens's photo

Anneleen Rummens

12 min

Tutorial

Cuentas de almacenamiento Azure: Tutorial paso a paso para principiantes

Esta guía te enseña a configurar y gestionar las Cuentas de Almacenamiento de Azure, paso a paso. También explora opciones avanzadas de configuración para un rendimiento óptimo y una optimización de costes.
Anneleen Rummens's photo

Anneleen Rummens

11 min

Tutorial

Primeros pasos con AWS Athena: Guía práctica para principiantes

Esta guía práctica te ayudará a empezar a utilizar AWS Athena. Explora su arquitectura y características y aprende a consultar datos en Amazon S3 utilizando SQL.
Tim Lu's photo

Tim Lu

15 min

Ver MásVer Más