Asignar un grupo al Grupo de seguridad de dominio

Puede asignar un grupo de seguridad de dominio al servidor ESMC y, así, permitir que los usuarios existentes (miembros de estos grupos de seguridad de dominio) se conviertan en usuarios de la consola web ESMC.

note

Nota

Esta característica está disponible únicamente para sistemas con Active Directory. No se puede usar con LDAP.

Para acceder al Asistente de grupo de seguridad de dominio asignado, ingrese enMás > Usuarios > Grupos de seguridad de dominio asignada > Nuevo o simplemente Nuevo (en caso de que esté seleccionado el grupo de seguridad de dominio asignado en el árbol).

admin_map_group_domain_security

Básica

Grupo de dominio

Ingrese un Nombre para el grupo. También puede incluir una Descripción del grupo.

Haga clic en Seleccionar etiquetas para asignar etiquetas.

Seleccione Grupo hogar. Este es un grupo estático donde todos los objetos creados por los usuarios dentro del grupo de dominio se incluirán automáticamente.

Este grupo de dominio se definirá por un SID del grupo (identificador de seguridad). Haga clic en Seleccionar para elegir un grupo de la lista y, luego, en Aceptar para confirmar. Su servidor ESMC debe participar en un dominio; de lo contrario, no habrá grupos en la lista. (Si utiliza Aparato virtual, consulte el capítulo relacionado).

note

Nota

Si sigue recibiendo un mensaje de error luego de hacer clic en Seleccionar y AD está bien configurado, es posible que el proceso en segundo plano esté desactualizado. Puede hacer lo siguiente:

introducir SID en forma manual para evitar este problema

ingresar sus credenciales de AD en Configuración del servidor > Configuración avanzada > Active Directory. ESMC utiliza otra manera más rápida de recuperar la lista de SID.

 

Cuenta

Habilitado: seleccione esta opción salvo que desee que la cuenta esté inactiva (previsto para uso posterior).

Cerrar sesión automáticamente (min): esa opción define el período de tiempo de inactividad (en minutos), luego del cual se cierra la sesión del usuario en la Consola web.

Se puede definir el Correo de contacto y el Teléfono de contacto para ayudar a identificar al usuario.

Conjuntos de permisos

Asigne competencias (derechos) para los usuarios de este grupo. Se pueden asignar un conjunto de permisos o más. Puede elegir una competencia predefinida:

Conjunto de permisos de revisor (derechos de solo lectura para e grupo Todo)

Conjunto de permisos de administrador (acceso completo al grupo Todo)

Conjunto de permisos de instalación asistida por servidor (se necesita derechos de acceso mínimos para la instalación asistida por servidor)

Conjunto de permisos personalizado

Cada grupo de permisos otorga permiso únicamente para los objetos dentro de los Grupos estáticos seleccionados en el grupo de permisos. Un usuario que no tenga ningún conjunto de permisos no podrá iniciar sesión en la consola web.

warning

Advertencia

Todos los permisos predefinidos tienen el grupo Todos en la sección Grupos estáticos. Tenga esto en cuenta al asignarlo a un usuario. Los usuarios tendrán estos permisos sobre todos los objetos en ESMC.

Resumen

Revise los ajustes configurados para este usuario y haga clic en Finalizar para crear el grupo.

Los usuarios parecerán en la pestaña Usuarios de dominio luego del primer inicio de sesión.