Áú»¢¶Ä²©

5 ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®

Vista general

La secci¨® Usuaris¡ú ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® permet especificar el m¨¨tode d'autenticaci¨® de l'usuari per Áú»¢¶Ä²© i els requisits de mot de pas intern.

Els m¨¨todes d'autenticaci¨® disponibles s¨®n l'autenticaci¨® interna, HTTP, LDAP, SAML i MFA.

´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® per defecte

Per defecte, Áú»¢¶Ä²© empra l'autenticaci¨® Áú»¢¶Ä²© interna per a tots els usuaris.

?s possible canviar el m¨¨tode d'autenticaci¨® predeterminat a LDAP a tot el sistema. Per fer-ho, aneu a la pestanya LDAP i configureu els par¨¤metres LDAP, despr¨¦s torneu a la pestanya ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® i canvieu el selector ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® predeterminada a LDAP.

Tingueu en compte que el m¨¨tode d'autenticaci¨® es pot ajustar a nivell de grup d'usuaris. Fins i tot si l'autenticaci¨® LDAP ¨¦s configurada globalment, alguns grups d'usuaris encara poden ser autenticats per Áú»¢¶Ä²©. Aquests grups han de tindre acc¨¦s frontal establert com a Intern.

Tamb¨¦ ¨¦s possible habilitar l'autenticaci¨® LDAP nom¨¦s per a grups d'usuaris espec¨ªfics, si l'autenticaci¨® interna s'empra globalment. En aquest cas, els detalls d'autenticaci¨® LDAP es poden especificar i emprar per a grups d'usuaris espec¨ªfics, l'acc¨¦s frontal s'ha de configurar a LDAP. Si un usuari s'inclou en almenys un grup d'usuaris amb autenticaci¨® LDAP, aquest usuari no podr¨¤ emprar el m¨¨tode d'autenticaci¨® interna.

Els m¨¨todes d'autenticaci¨® HTTP i SAML 2.0 es poden emprar a m¨¦s del m¨¨tode d'autenticaci¨® predeterminat.

Áú»¢¶Ä²© admet l'aprovisionament just-in-time (JIT) que permet crear comptes d'usuari a Áú»¢¶Ä²© el primer cop que un usuari extern s'autentica i subministra aquests comptes d'usuari. El subministrament JIT ¨¦s compatible amb LDAP i SAML.

Veieu tamb¨¦:

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®

La pestanya ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® permet establir el m¨¨tode d'autenticaci¨® predeterminat, especificar un grup per als usuaris desprovisionats i establir requisits de complexitat de mot de pas per als usuaris de Áú»¢¶Ä²©.

±Ê²¹°ù¨¤³¾±ð³Ù°ù±ðs de configuraci¨®:

±Ê²¹°ù¨¤³¾±ð³Ù°ù±ð ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®
´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨® per defecte Trieu el m¨¨tode d'autenticaci¨® predeterminat per a Áú»¢¶Ä²© - Intern o LDAP.
Grup d'usuaris sense aprovisionament Especifiqueu un grup d'usuaris per als usuaris sense aprovisionament. Aquesta configuraci¨® nom¨¦s cal per a l'aprovisionament JIT, pel que fa als usuaris que s'han creat a Áú»¢¶Ä²© a partir de sistemes LDAP o SAML, per¨° que ja no s'han de subministrar.
S'ha d'especificar un grup d'usuaris desactivat.
Llarg¨¤ria m¨ªnima del mot de pas De manera predeterminada, la llarg¨¤ria m¨ªnima del mot de pas s'estableix en 8. Interval compatible: 1-70. Tingueu en compte que els mots de pas de m¨¦s de 72 car¨¤cters es truncaran.
E mot de pas ha de contindre Marqueu una o diverses caselles de verificaci¨® per requerir l'¨²s de car¨¤cters especificats en un mot de pas:
- una lletra llatina maj¨²scula i una min¨²scula
- un d¨ªgit
- un car¨¤cter especial
< br>Passeu el cursor per sobre del signe d'interrogaci¨® per veure una pista amb la llista de car¨¤cters per a cada opci¨®.
Eviteu mots de pas f¨¤cils d'endevinar Si ¨¦s marcada, un mot de pas es comprovar¨¤ amb els requisits seg¨¹ents:
- no ha de contindre el nom, cognom o nom d'usuari de l'usuari
- no ha de ser un dels habituals o mots de pas espec¨ªfics del context.

La llista de mots de pas comuns i espec¨ªfics del context es genera autom¨¤ticament a partir del llistat NCSC "Top 100k passwords", la llista de SecLists "Top 1M passwords" i la llista de Áú»¢¶Ä²© context- mots de pas espec¨ªfics. Els usuaris interns no podran establir mots de pas inclosos en aquesta llista, ja que aquests mots de pas es consideren febles a causa del seu ¨²s com¨².

Els canvis en els requisits de complexitat del mot de pas no afectaran els mots de pas d'usuari existents, per¨° si un usuari existent decideix canviar un mot de pas, aquest haur¨¤ de complir els requisits actuals. Es mostrar¨¤ una pista amb la llista de requisits al costat del camp Mot de pas al perfil d'usuari i al formulari de configuraci¨® de l'usuari accessible des del men¨² Usuaris ¡ú Usuaris.