Files
SGU-CredentialProvider/docs/release-0.6.1.md
T

1.7 KiB

SGU Credential Provider 0.6.1

Continúa la serie publicada después de 0.6.0.

Cambios

  • El configurador de roaming admite explícitamente Azure Files mediante endpoint público con -EndpointAccess Public; el modo privado sigue siendo el valor predeterminado.
  • Se corrige la generación del nombre de la identidad de almacenamiento para respetar el límite de 15 caracteres de una cuenta de equipo de Active Directory.
  • Las ACL de profiles y redirected aplican mínimo privilegio en la raíz: los grupos autorizados pueden crear su directorio, pero no modificar ni eliminar directorios ajenos; CREATOR OWNER conserva el control dentro del directorio propio.
  • Se documenta la secuencia de despliegue con firewall de Azure Storage en modo Deny, autorizando finalmente sólo la red institucional 200.13.89.0/24.

Validación del despliegue

  • Azure Files usa autenticación AD DS con Kerberos AES-256.
  • AF-02 y AF-03 validaron ticket Kerberos, TCP 445 y lectura/escritura en los shares profiles y redirected.
  • FSLogix 26.08 (3.26.826.17182) quedó instalado y activo en ambos clientes.
  • La GPO de FSLogix mantiene una base deshabilitada y se habilita sólo para los SID de SGU-Docentes y SGU-Administrativos.
  • La GPO de Alumnos redirige únicamente Escritorio y Documentos.

Descargas

  • sgu-windows-client-bootstrap-0.6.1.zip
  • sgu-server-bootstrap-0.6.1.zip
  • sgu-linux-client-bootstrap-0.6.1.zip
  • sgu-azure-infrastructure-0.6.1.zip
  • SHA256SUMS-0.6.1.txt

Verifique los hashes SHA-256 antes de ejecutar los paquetes. No se incluyen credenciales, claves de almacenamiento ni artefactos temporales del despliegue.