La secci¨®n Usuarios ¡ú ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô permite especificar el m¨¦todo de autenticaci¨®n de usuario para Áú»¢¶Ä²© y requisitos de contrase?a interna.
Los m¨¦todos de autenticaci¨®n disponibles son autenticaci¨®n interna, HTTP, LDAP, SAML y MFA.
De forma predeterminada, Áú»¢¶Ä²© utiliza autenticaci¨®n Áú»¢¶Ä²© interna para todos los usuarios.
Es posible cambiar el m¨¦todo de autenticaci¨®n predeterminado a LDAP en todo el sistema. Para hacerlo, navegue hasta la pesta?a LDAP y configure los par¨¢metros LDAP, luego regrese a la pesta?a ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô y cambie el Selector de autenticaci¨®n predeterminado a LDAP.
Tenga en cuenta que el m¨¦todo de autenticaci¨®n se puede ajustar en la p¨¢gina grupo de usuario. Incluso si la autenticaci¨®n LDAP se establece globalmente, algunos grupos de usuarios a¨²n pueden ser autenticados por Áú»¢¶Ä²©. Estos grupos deben tener acceso a la interfaz establecido a Interno.
Tambi¨¦n es posible habilitar la autenticaci¨®n LDAP solo para grupos de usuarios espec¨ªficos, si la autenticaci¨®n interna se utiliza globalmente. En este caso los detalles de la autenticaci¨®n LDAP se pueden especificar y utilizar para grupos de usuarios espec¨ªficos cuyo acceso a la interfaz debe ser entonces configurado en LDAP. Si un usuario est¨¢ incluido en al menos un grupo de usuarios con ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô LDAP, este usuario no podr¨¢ utilizar el m¨¦todo de autentificaci¨®n interno.
Se pueden utilizar m¨¦todos de autenticaci¨®n HTTP, SAML 2.0 y MFA adem¨¢s del m¨¦todo de autentificaci¨®n predeterminado.
Áú»¢¶Ä²© admite el aprovisionamiento justo a tiempo (JIT) que permite crear cuentas de usuario en Áú»¢¶Ä²© la primera vez que un usuario externo autentica y aprovisiona estas cuentas de usuario. El aprovisionamiento JIT es compatible con LDAP y SAML.
Ver tambi¨¦n:
La pesta?a ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô permite configurar el m¨¦todo de autenticaci¨®n predeterminado, especificar un grupo para desaprovisionado de usuarios y establecer requisitos de complejidad de contrase?as para los usuarios de Áú»¢¶Ä²©.
±Ê²¹°ù¨¢³¾±ð³Ù°ù´Çs de configuraci¨®n:
±Ê²¹°ù¨¢³¾±ð³Ù°ù´Ç | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®²Ô |
---|---|
´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô predeterminada | Seleccione el m¨¦todo de autenticaci¨®n predeterminado para Áú»¢¶Ä²©: Interno o LDAP. |
Grupo de usuarios dados de baja | Especifique un grupo de usuarios para los usuarios dados de baja. Esta configuraci¨®n es necesaria solo para el aprovisionamiento JIT, en relaci¨®n con los usuarios que se crearon en Áú»¢¶Ä²© desde sistemas LDAP o SAML, pero que ya no necesitan ser aprovisionados. Se debe especificar un grupo de usuarios deshabilitado. |
Longitud m¨ªnima de la contrase?a | De forma predeterminada, la longitud m¨ªnima de la contrase?a est¨¢ establecida en 8. Rango admitido: 1-70. Tenga en cuenta que las contrase?as de m¨¢s de 72 caracteres se truncar¨¢n. |
La contrase?a debe contener | Marque una o varias casillas de verificaci¨®n para requerir el uso de caracteres espec¨ªficos en una contrase?a: - una letra latina may¨²scula y min¨²scula - un d¨ªgito - un car¨¢cter especial < br>Pase el cursor sobre el signo de interrogaci¨®n para ver una pista con la lista de caracteres para cada opci¨®n. |
Evite contrase?as f¨¢ciles de adivinar | Si est¨¢ marcada, una contrase?a se verificar¨¢ seg¨²n los siguientes requisitos: - no debe contener el nombre, apellido o nombre de usuario del usuario - no debe ser uno de los comunes o contrase?as espec¨ªficas del contexto. La lista de contrase?as comunes y espec¨ªficas del contexto se genera autom¨¢ticamente a partir de la lista de NCSC "Top 100k contrase?as", la lista de SecLists "Top 1M de contrase?as" y la lista de contexto de Áú»¢¶Ä²©. contrase?as espec¨ªficas. Los usuarios internos no podr¨¢n establecer contrase?as incluidas en esta lista, ya que dichas contrase?as se consideran d¨¦biles debido a su uso com¨²n. |
Los cambios en los requisitos de complejidad de las contrase?as no afectar¨¢n a las contrase?as de usuario existentes, pero si un usuario existente elige cambiar una contrase?a, la nueva contrase?a deber¨¢ cumplir con los requisitos actuales. Una pista con la lista de requisitos se mostrar¨¢ junto al campo Contrase?a en el perfil de usuario y en el formulario de configuraci¨®n del perfil de usuario accesible desde el men¨² Usuarios ¡ú Usuarios.