ministerio de hacienda - república de costa rica - septiembre … · 2020. 10. 2. · control de...

14
1 Dirección de Tecnologías de Información y Comunicación Departamento de Infraestructura de TIC GUÍA DE USO PARA CAMBIO DE CONTRASEÑA USUARIOS DE ACCESO A COMPUTADORAS Septiembre 2020 Versión 1

Upload: others

Post on 08-Feb-2021

1 views

Category:

Documents


0 download

TRANSCRIPT

  • 1

    Dirección de Tecnologías de Información y Comunicación

    Departamento de Infraestructura de TIC

    GUÍA DE USO PARA CAMBIO DE CONTRASEÑA

    USUARIOS DE ACCESO A COMPUTADORAS

    Septiembre 2020

    Versión 1

  • 2

    Tabla de contenido

    1. GENERALIDADES ----------------------------------------------------------------------------- 3

    1.1. Objetivo General ---------------------------------------------------------------------------------------------------------- 3

    1.2. Derechos del Documento ----------------------------------------------------------------------------------------------- 3

    2. PRE-REQUISITOS ----------------------------------------------------------------------------- 3

    3. PASOS PARA EL CAMBIO DE CONTRASEÑA CUANDO AÚN SE ENCUENTRA

    ACTIVA ----------------------------------------------------------------------------------------------- 4

    3.1. Utilizando el equipo ubicado en el centro de trabajo ------------------------------------------------------------ 4

    3.2. Utilizando el equipo ubicado en el centro de teletrabajo------------------------------------------------------- 8

    4. PASOS PARA EL CAMBIO DE CONTRASEÑA CUANDO LA MISMA SE

    ENCUENTRA VENCIDA -------------------------------------------------------------------------- 11

    5. RECOMENDACIONES PARA UNA CONTRASEÑA SEGURA ------------------------- 14

  • 3

    CONTROL DE REVISIÓN

    Versión Fecha Motivo o Comentario del Cambio Responsable

    1.0 16/09/2020 Versión Inicial

    1. Generalidades

    1.1. Objetivo General

    El objetivo de este documento es guiar a los usuarios en el cambio de contraseña del usuario

    de ingreso a las computadoras.

    1.2. Derechos del Documento

    Documento de uso para usuarios de los sistemas del Ministerio de Hacienda de Costa Rica:

    Cambio de contraseña de usuario.

    2. Pre-requisitos

    1. Cuando la contraseña aún está activa, pero usted desea o debe cambiarla previo a su

    vencimiento, y se encuentre trabajando remotamente, debe contar con acceso a la VPN del

    Ministerio de Hacienda. En caso de no tener dicho acceso debe remitir una solicitud a la Mesa

    de Servicios de la Dirección de Tecnologías de Información y Comunicación (DTIC), o enviar

    un correo a [email protected] .

    2. Es importante que mantenga en cuenta que es requerido conocer la contraseña actual para

    seguir esta guía, tanto si la contraseña aún está activa como vencida.

    3. En caso de que la contraseña se encuentre vencida y no se recuerde la contraseña actual,

    deberá llamar a la Mesa de Servicios TIC de la DTIC.

    mailto:[email protected]

  • 4

    3. Pasos para el cambio de contraseña cuando aún se encuentra activa

    3.1. Utilizando el equipo ubicado en el centro de trabajo

    Si el funcionario/a se encuentra conectado al equipo de la oficina de forma remota fuera de la red de

    Hacienda, por ejemplo, con otra computadora desde la casa, seguir los pasos del 1 al 5.

    Si el funcionario/a se encuentra conectado directamente al equipo, es decir, se encuentra en la oficina,

    sólo realizar el paso 5.

    Paso #1

    Conectarse a la VPN

    a. Si cuenta con acceso a la VPN mediante un cliente instalado en la máquina ir al paso

    #2

    b. Si no tiene instalado un cliente VPN ir al paso #3

    Paso #2

    Establecer la conexión con la VPN, puede utilizar cualquiera de los dos clientes disponibles:

    a. FortiClient

    b. Cisco AnyConnect.

    Seguir al paso #4

  • 5

    Paso #3

    En caso de no tener un cliente VPN debe ingresar al portal

    https://www.hacienda.go.cr/contenido/15834 y en la Sección#1, encontrará las diferentes

    herramientas y sus respectivas guías de configuración.

    Una vez que se instaló el cliente VPN se deberá establecer conexión como en las ilustraciones del

    paso #2 y continuar con el paso #4.

    https://www.hacienda.go.cr/contenido/15834

  • 6

    Paso #4

    Conectarse por escritorio remoto a la computadora de la oficina con su usuario y contraseña actual.

    Paso #5

    Una vez dentro del escritorio de la computadora se debe presionar la combinación de teclas “Ctrl + Alt

    + Fin”.

    Se desplegará una pantalla con varias opciones.

  • 7

    Seguidamente se debe seleccionar la opción Cambiar una contraseña e ingresar los datos solicitados

    para realizar el cambio: Contraseña actual, nueva contraseña y confirmar nueva contraseña.

    Una vez que se ingresaron los campos solicitados se presiona la flecha que se muestra hacia la

    derecha y de esta forma se realiza automáticamente el cambio de contraseña.

    NOTA: Ya realizado el cambio de contraseña es necesario ingresar con la contraseña nueva en

    todos los sistemas que están asociados con la cuenta de usuario, por ejemplo: Microsoft

    Teams, Outlook, Onedrive, VPN y demás sistemas.

  • 8

    3.2. Utilizando el equipo ubicado en el centro de teletrabajo

    Paso #1

    Conectarse a la VPN

    c. Si cuenta con acceso a la VPN mediante un cliente instalado en la máquina ir al paso

    #2

    d. Si no tiene instalado un cliente VPN ir al paso #3

    Paso #2

    Establecer la conexión con la VPN, puede utilizar cualquiera de los dos clientes disponibles:

    c. FortiClient

    d. Cisco AnyConnect.

    Seguir al paso #4

    Paso #3

  • 9

    2. En caso de no tener un cliente VPN debe ingresar al portal

    https://www.hacienda.go.cr/contenido/15834 y en la Sección#1, encontrará las diferentes

    herramientas y sus respectivas guías de configuración.

    Una vez que se instaló el cliente VPN se deberá establecer conexión como en las ilustraciones del

    paso #2 y continuar con el paso #4.

    Paso #4

    Una vez con la VPN activa se debe presionar la combinación de teclas “Ctrl + Alt + Supr”. Se

    desplegará una pantalla con varias opciones.

    https://www.hacienda.go.cr/contenido/15834

  • 10

    *9

    Seguidamente se debe seleccionar la opción “Cambiar una contraseña” e ingresar los datos solicitados

    para realizar el cambio: Contraseña actual, nueva contraseña y confirmar nueva contraseña.

    Una vez que se ingresaron los campos solicitados se presiona la flecha que se muestra hacia la

    derecha y de esta forma se realiza automáticamente el cambio de contraseña.

    NOTA: Ya realizado el cambio de contraseña es necesario ingresar con la contraseña nueva en

    todos los sistemas que están asociados con la cuenta de usuario, por ejemplo: Microsoft

    Teams, Outlook, Onedrive, VPN y demás sistemas.

  • 11

    4. Pasos para el cambio de contraseña cuando la misma se encuentra vencida

    Paso #1

    Ingresar a la página web del ministerio de hacienda: https://www.hacienda.go.cr/

    Paso #2

    Desplazarse hasta la parte inferior de la página y buscar la opción Solo para funcionarios de Hacienda.

    Dar clic en dicha opción.

  • 12

    Paso #3

    Seguidamente dar clic en Correo Institucional.

    Paso #4

    Ingresar usuario y contraseña actual (la que se encuentra vencida). Al haber vencido la contraseña le

    va a indicar que expiró y es cuando el sistema le da la opción para cambiar la contraseña; por lo que

    debe ingresar dando un click en donde se le indica cambiar contraseña e ingresar los datos solicitados:

    Contraseña actual, nueva contraseña y confirmar nueva contraseña.

  • 13

    Paso #5

    Debido a que el cambio se realiza por internet, debe usar la contraseña anterior para ingresar a

    su computadora, puede pasar un tiempo hasta que el equipo le indique que su clave cambió y

    que debe ingresarla, debe tomar en cuenta que para realizar esta acción se debe bloquear el

    equipo y volver a ingresar con la contraseña nueva.

    Paso #6

    Para bloquear el equipo se debe presionar al mismo tiempo la combinación de teclas “Ctrl + Alt

    + Supr” y seleccionar la opción bloquear.

    Paso #7

    Cuando el equipo se bloquea solamente se debe ingresar nuevamente al escritorio con la

    contraseña nueva y listo.

  • 14

    NOTA: Ya realizado el cambio de contraseña es necesario ingresar con la contraseña nueva en

    todos los sistemas que están asociados con la cuenta de usuario, por ejemplo: Microsoft

    Teams, Outlook, Onedrive, VPN y demás sistemas.

    5. Recomendaciones para una contraseña segura

    Una contraseña es segura cuando es difícil de averiguar a través de ataques de fuerza bruta o lo que

    es lo mismo: probando combinaciones hasta dar con la contraseña correcta.

    En este sentido las contraseñas más seguras son aquellas que usan un número muy alto de

    combinaciones. Para ello las recomendaciones son:

    Recomendación Ejemplo

    Mezclar letras y números M1C0ntr4s3na

    Mezclar mayúsculas y minúsculas m1CoNtRaSeNa

    Utilizar símbolos como $, !, ? o * M!Contra$ena*

    Cambiar vocales y letras por números ó símbolos PASSWORD = P4$W0RD

    Que la longitud mínima de la contraseña sea de 12 caracteres.

    M!Contra$ena*

    Que la contraseña NO incluya nombres propios.

    Variar la contraseña en cada cambio, es decir no se repita durante algún tiempo.

    Puede usar una frase y tomar las primeras letras de cada palabra y luego aplicar los ítems anteriores.

    En la oficina tengo una computadora negra Elofteuncone → 3l0ft31c0n3*

    No es recomendable usar la misma contraseña en todos los sistemas o servicios.

    Usuario de red: R3d_Contra$ena* Integra: Int_Contra$ena* Facebook: F4c_Contra$ena*

    Nunca revelar la contraseña, ni escribirla donde un tercero pueda tener acceso, ni almacenarla para accesos automáticos.

    https://apagayenciende.net/que-es-un-ataque-por-fuerza-bruta/