Áú»¢¶Ä²©

5 ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô

¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®²Ô general

La secci¨®n Usuarios ¡ú ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô permite especificar el m¨¦todo de autenticaci¨®n de usuario para Áú»¢¶Ä²© y requisitos de contrase?a interna.

Los m¨¦todos de autenticaci¨®n disponibles son autenticaci¨®n interna, HTTP, LDAP, SAML y MFA.

´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô predeterminada

De forma predeterminada, Áú»¢¶Ä²© utiliza autenticaci¨®n Áú»¢¶Ä²© interna para todos los usuarios.

Es posible cambiar el m¨¦todo de autenticaci¨®n predeterminado a LDAP en todo el sistema. Para hacerlo, navegue hasta la pesta?a LDAP y configure los par¨¢metros LDAP, luego regrese a la pesta?a ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô y cambie el Selector de autenticaci¨®n predeterminado a LDAP.

Tenga en cuenta que el m¨¦todo de autenticaci¨®n se puede ajustar en la p¨¢gina grupo de usuario. Incluso si la autenticaci¨®n LDAP se establece globalmente, algunos grupos de usuarios a¨²n pueden ser autenticados por Áú»¢¶Ä²©. Estos grupos deben tener acceso a la interfaz establecido a Interno.

Tambi¨¦n es posible habilitar la autenticaci¨®n LDAP solo para grupos de usuarios espec¨ªficos, si la autenticaci¨®n interna se utiliza globalmente. En este caso los detalles de la autenticaci¨®n LDAP se pueden especificar y utilizar para grupos de usuarios espec¨ªficos cuyo acceso a la interfaz debe ser entonces configurado en LDAP. Si un usuario est¨¢ incluido en al menos un grupo de usuarios con ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô LDAP, este usuario no podr¨¢ utilizar el m¨¦todo de autentificaci¨®n interno.

Se pueden utilizar m¨¦todos de autenticaci¨®n HTTP, SAML 2.0 y MFA adem¨¢s del m¨¦todo de autentificaci¨®n predeterminado.

Áú»¢¶Ä²© admite el aprovisionamiento justo a tiempo (JIT) que permite crear cuentas de usuario en Áú»¢¶Ä²© la primera vez que un usuario externo autentica y aprovisiona estas cuentas de usuario. El aprovisionamiento JIT es compatible con LDAP y SAML.

Ver tambi¨¦n:

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô

La pesta?a ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô permite configurar el m¨¦todo de autenticaci¨®n predeterminado, especificar un grupo para desaprovisionado de usuarios y establecer requisitos de complejidad de contrase?as para los usuarios de Áú»¢¶Ä²©.

±Ê²¹°ù¨¢³¾±ð³Ù°ù´Çs de configuraci¨®n:

±Ê²¹°ù¨¢³¾±ð³Ù°ù´Ç ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®²Ô
´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô predeterminada Seleccione el m¨¦todo de autenticaci¨®n predeterminado para Áú»¢¶Ä²©: Interno o LDAP.
Grupo de usuarios dados de baja Especifique un grupo de usuarios para los usuarios dados de baja. Esta configuraci¨®n es necesaria solo para el aprovisionamiento JIT, en relaci¨®n con los usuarios que se crearon en Áú»¢¶Ä²© desde sistemas LDAP o SAML, pero que ya no necesitan ser aprovisionados.
Se debe especificar un grupo de usuarios deshabilitado.
Longitud m¨ªnima de la contrase?a De forma predeterminada, la longitud m¨ªnima de la contrase?a est¨¢ establecida en 8. Rango admitido: 1-70. Tenga en cuenta que las contrase?as de m¨¢s de 72 caracteres se truncar¨¢n.
La contrase?a debe contener Marque una o varias casillas de verificaci¨®n para requerir el uso de caracteres espec¨ªficos en una contrase?a:
- una letra latina may¨²scula y min¨²scula
- un d¨ªgito
- un car¨¢cter especial
< br>Pase el cursor sobre el signo de interrogaci¨®n para ver una pista con la lista de caracteres para cada opci¨®n.
Evite contrase?as f¨¢ciles de adivinar Si est¨¢ marcada, una contrase?a se verificar¨¢ seg¨²n los siguientes requisitos:
- no debe contener el nombre, apellido o nombre de usuario del usuario
- no debe ser uno de los comunes o contrase?as espec¨ªficas del contexto.

La lista de contrase?as comunes y espec¨ªficas del contexto se genera autom¨¢ticamente a partir de la lista de NCSC "Top 100k contrase?as", la lista de SecLists "Top 1M de contrase?as" y la lista de contexto de Áú»¢¶Ä²©. contrase?as espec¨ªficas. Los usuarios internos no podr¨¢n establecer contrase?as incluidas en esta lista, ya que dichas contrase?as se consideran d¨¦biles debido a su uso com¨²n.

Los cambios en los requisitos de complejidad de las contrase?as no afectar¨¢n a las contrase?as de usuario existentes, pero si un usuario existente elige cambiar una contrase?a, la nueva contrase?a deber¨¢ cumplir con los requisitos actuales. Una pista con la lista de requisitos se mostrar¨¢ junto al campo Contrase?a en el perfil de usuario y en el formulario de configuraci¨®n del perfil de usuario accesible desde el men¨² Usuarios ¡ú Usuarios.