Asignar usuarios del Grupo de seguridad del dominio
Puede asignar un grupo de seguridad de dominio al ESET PROTECT Server y permitir que los usuarios existentes (miembros de estos grupos de seguridad de dominio) se conviertan en usuarios de ESET PROTECT Web Console.
Esta función solo está disponible para sistemas con Active Directory. |
Para acceder al Asistente para grupo de seguridad del dominio asignado, diríjase a Más > Usuarios > Agregar nuevo > Nuevo grupo de seguridad del dominio asignado.
Básico
Grupo de dominio
Escriba el Nombre de este grupo. También puede escribir una Descripción del grupo.
Haga clic en Seleccione las etiquetas para asignar etiquetas.
Seleccione Grupo principal. Este es el grupo estático donde se guardarán automáticamente todos los objetos creados por los usuarios de este grupo de dominio.
Grupo de inicio – El grupo de inicio se detecta automáticamente según el conjunto de permisos asignado del usuario activo en ese momento.
Situación de ejemplo: La cuenta de usuario activa actualmente tiene derechos de acceso de Escritura para la tarea del cliente Instalación de software y el grupo de inicio de la cuenta de usuario es "Department_1". Cuando el usuario cree una nueva tarea del cliente Instalación de software, se seleccionará automáticamente "Department_1" como grupo de inicio de la tarea del cliente. |
Si el grupo de inicio preseleccionado no cumple sus expectativas, puede seleccionar uno manualmente.
Este grupo de dominio estará definido por un SID de grupo (identificador de seguridad). Haga clic en Seleccionar para elegir un grupo de la lista y, a continuación, en Aceptar para confirmar. Su instancia de ESET PROTECT Server debe unirse al dominio o de lo contrario no habrá grupos en la lista si está utilizando el dispositivo virtual, consulte el capítulo relacionado.
•Si LDAPS no está disponible, puede asignar el grupo de seguridad del dominio: omediante la desactivación temporal de la configuración de Active Directory en Más > Configuración > Configuración avanzada > Active Directory. oescribiendo el SID de grupo manualmente. •Si sigue recibiendo un mensaje de error tras hacer clic en Seleccionar y tiene AD correctamente configurado, puede que se haya agotado el tiempo de espera del proceso en segundo plano. Puede intentar las siguientes medidas: oIntroducir el SID de forma manual para evitar el error. oIntroducir sus credenciales de AD en Más > Configuración > Configuración avanzada > Active Directory. En este caso, ESET PROTECT utilizará una forma distinta y más rápida de recuperar la lista de SID. |
Cuenta
Activado: seleccione esta opción si no desea que la cuenta esté desactivada (si tiene pensado utilizarla más tarde).
Cierre de sesión automático (min): esta opción define el periodo de inactividad (en minutos) tras el cual se cierra la sesión del usuario en Web Console.
Contacto por correo y Contacto por teléfono se pueden definir para ayudar a identificar al grupo.
Conjuntos de permisos
Asigne competencias (derechos) a los usuarios de este grupo.
Los conjuntos de permisos se establecen para el grupo de seguridad del dominio de Active Directory (en lugar de para usuarios concretos, como ocurre en el caso de Usuario nativo). |
Puede asignar varios conjuntos de permisos a un grupo de seguridad del dominio.
Puede seleccionar una competencia predefinida (indicada a continuación) o puede utilizar un conjunto de permisos personalizado.
•Conjunto de permisos del revisor (derechos de solo lectura para el grupo Todo).
•Conjunto de permisos del administrador (acceso completo para el grupo Todo)
•Conjunto de permisos de instalación asistida por el servidor (derechos de acceso mínimos necesarios para la instalación asistida por el servidor)
•Conjunto de permisos del revisor de ESET Inspect: derechos mínimos de acceso de solo lectura (para el grupo Todo) que necesita un usuario de ESET Inspect.
•Conjunto de permisos del servidor de ESET Inspect: derechos de acceso (para el grupo Todo) que se necesitan para el proceso de instalación de ESET Inspect y la posterior sincronización automática entre ESET Inspect y ESET PROTECT.
•Conjunto de permisos del usuario de ESET Inspect: derechos de acceso de escritura (para el grupo Todo) que necesita un usuario de ESET Inspect.
Cada conjunto de permisos contiene permisos que solo se refieren a los objetos de los Grupos estáticos seleccionados en dicho conjunto de permisos.
Los usuarios sin ningún conjunto de permisos no podrán iniciar sesión en Web Console.
Todos los conjuntos de permisos predefinidos tienen el grupo Todo en la sección Grupos estáticos. Tenga esto en cuenta al asignárselos a un usuario. Los usuarios tendrán estos permisos en todos los objetos de ESET PROTECT. |
Resumen
Revise las opciones configuradas para este usuario y haga clic en Finalizar para crear el grupo.
Los usuarios aparecerán en los Grupos de seguridad del dominio asignados después de iniciar sesión por primera vez.