2. Se mostrará la ventana ThinkShield Passwordless Power-On Authentication.
3. Inserte el dispositivo USB FIDO2 registrado para su detección.
4. A continuación, siga las instrucciones en pantalla para presionar el botón en su dispositivo USB FIDO2
para su verificación.
5. Después de verificar el dispositivo, el proceso de encendido continúa.
Nota: Se debe insertar el dispositivo USB FIDO2 o ingresar la contraseña de encendido dentro de 60
segundos. De lo contrario, el sistema se apagará automáticamente.
Gestión de BIOS basada en certificados
La autenticación BIOS basada en certificados (también denominada modalidad de gestión sin contraseña)
proporciona una gestión más segura del UEFI BIOS con una solución sin contraseña. Se utiliza para sustituir
la contraseña de supervisor/contraseña de gestión del sistema por autenticación si ha establecido una.
Nota: La contraseña de supervisor/contraseña de gestión del sistema se deshabilitan automáticamente
cuando se habilita la modalidad de certificado. Sin embargo, la contraseña de encendido/contraseña de
disco duro/contraseña de NVMe aún se pueden utilizar normalmente en modalidad de certificado si ha
establecido una.
Para el registro de certificados, consulte la Guía de registro de certificados en:
docs/certificate_enrollment_guide
Ingresar al menú del BIOS con el certificado
Una vez inscrito el certificado, puede ingresar al menú del BIOS con el certificado.
1. Reinicie el sistema. Cuando se visualice la pantalla con el logotipo, presione F1 para ingresar al menú de
UEFI BIOS.
2. Se visualizará el código QR. Escanee el código QR para guardar los datos de la solicitud y enviar los
datos de la solicitud al administrador de TI por correo electrónico o teléfono.
Nota: Si decide autenticar sin el código QR, guarde los datos de la solicitud en una llave USB y envíe
los datos de la solicitud al administrador de TI por correo electrónico o teléfono.
3. Ingrese el código de desbloqueo proporcionado por el administrador de TI y haga clic en OK.
Notas:
• El código de desbloqueo es una contraseña única y solo es válido durante la solicitud de inicio de sesión
(en un ciclo de encendido) por hasta dos horas.
• Si hace clic en Skip, puede ingresar al menú de configuración del BIOS sin autorización de gestión del
BIOS. Sin embargo, se permite el restablecimiento de certificados.
Restablecer certificado
El certificado inscrito no se puede inhabilitar. Puede restablecerla o extraerla:
1. Reinicie el sistema. Cuando se visualice la pantalla con el logotipo, pulse F1.
2. Ingrese al menú del UEFI BIOS con el certificado u omita el proceso de autenticación de certificación.
3. Seleccione Security ➙ Reset Certificate.
4. Siga las instrucciones en pantalla para ingresar el código de restablecimiento proporcionado por el
administrador de TI.
https://support.lenovo.com/
.
Capítulo 4
Proteger el equipo y la información
39