Ayuda en línea de ESET

Seleccionar la categoría
Seleccionar el tema

Asignar usuarios de grupo de seguridad de dominio

Puede asignar un grupo de seguridad de dominio al servidor ESET PROTECT y, así, permitir que los usuarios existentes (miembros de estos grupos de seguridad de dominio) se conviertan en usuarios de la consola web ESET PROTECT.


note

Esta característica está disponible únicamente para sistemas con Active Directory.

Para acceder al Asistente de grupo de seguridad de dominio asignado, ingrese en Más > Usuarios > Agregar nuevo > Nuevo grupo de seguridad de dominio asignado.

admin_map_group_domain_security

Básica

Grupo de dominio

Ingrese un nombre para la política. También puede escribir una descripción del grupo.

Haga clic en Seleccionar etiquetas para asignar etiquetas.

Grupo de pertenencia es un grupo estático donde todos los objetos creados por los usuarios de este grupo de dominio se incluirán automáticamente. Grupo de pertenencia: el grupo de pertenencia se detecta automáticamente según el conjunto de permisos asignado del usuario activo en ese momento.


example

Situación de ejemplo:

La cuenta de usuario activa actualmente tiene el derecho de acceso de Escritura para la tarea del cliente Instalación del software y el grupo de pertenencia de la cuenta de usuario es "Department_1". Cuando el usuario cree una nueva tarea del cliente Instalación del software, se seleccionará automáticamente "Department_1" como grupo de pertenencia de la tarea del cliente.

Si el grupo de pertenencia seleccionado previamente no cumple con sus expectativas, podrá seleccionar el grupo de pertenencia de forma manual.

Este grupo de dominio se definirá por un SID del grupo (identificador de seguridad). Haga clic en Seleccionar para elegir un grupo de la lista y, luego, en Aceptar para confirmar. Su servidor ESET PROTECT debe participar en un dominio; de lo contrario, no habrá grupos en la lista. Si utiliza Aparato virtual, consulte el capítulo relacionado.


important

Si LDAPS no está disponible, puede asignar el grupo de seguridad de dominio mediante:

ola desactivación temporal de la configuración de Active Directory en Más > Configuración > Configuración avanzada > Active Directory.

ola escritura manual del SID del grupo.

Si sigue recibiendo un mensaje de error luego de hacer clic en Seleccionar y AD está bien configurado, es posible que el proceso en segundo plano esté desactualizado. Puede hacer lo siguiente:

oIntroducir SID en forma manual para evitar este problema

oIngresar sus credenciales de AD en Más > Configuración > Configuración avanzada > Active Directory. ESET PROTECT On-Prem utiliza otra manera más rápida de recuperar la lista de SID.

Cuenta

Habilitado: seleccione esta opción salvo que desee que la cuenta esté inactiva (previsto para uso posterior).

Cerrar sesión automáticamente (min): esa opción define el período de tiempo de inactividad (en minutos), luego del cual se cierra la sesión del usuario en la Consola web.

Se puede definir el Correo de contacto y el Teléfono de contacto para ayudar a identificar al usuario.

Conjuntos de permisos

Asigne competencias (derechos) para los usuarios de este grupo.


note

Los conjuntos de permisos se configuran para el grupo de seguridad de dominio Active Directory (en lugar de para usuarios individuales, como en el caso de un Usuario nativo).

Puede asignar varios conjuntos de permisos a un grupo de seguridad de dominio.

Puede elegir una competencia predefinida (de la lista de abajo), o bien, usar un conjunto de permisos personalizado.

Conjunto de permisos de revisor (derechos de solo lectura para e grupo Todo)

Conjunto de permisos de administrador (acceso completo al grupo Todo).

Conjunto de permisos de instalación asistida por servidor (se necesita derechos de acceso mínimos para la instalación asistida por servidor)

Conjunto de permisos del revisor de ESET Inspect: derechos de acceso mínimos de solo lectura (para el grupo Todo) necesarios para un usuario de ESET Inspect On-Prem.

Conjunto de permisos de servidor de ESET Inspect: derechos de acceso (para el grupo Todo) necesarios para el proceso de instalación de ESET Inspect On-Prem y otra sincronización automática entre ESET Inspect On-Prem y ESET PROTECT On-Prem.

Conjunto de permisos del usuario de ESET Inspect: derechos de acceso de escritura (para el grupo Todo) necesarios para un usuario de ESET Inspect On-Prem.

Cada grupo de permisos otorga permiso únicamente para los objetos dentro de los Grupos estáticos seleccionados en el grupo de permisos.

Los usuarios sin ningún conjunto de permisos no podrán iniciar sesión en la consola web.


warning

Todos los permisos predefinidos tienen el grupo Todos en la sección Grupos estáticos. Tenga esto en cuenta al asignarlo a un usuario. Los usuarios tendrán estos permisos sobre todos los objetos en ESET PROTECT On-Prem.

Resumen

Revise los ajustes configurados para este usuario y haga clic en Finalizar para crear el grupo.

Los usuarios aparecerán en los Grupos de seguridad de dominio asignados luego del primer inicio de sesión.