Enlaza la política de autorización por rol
+9
@@ -25,6 +25,15 @@ En una implantación fuera del laboratorio se debe cambiar la política de
|
||||
credenciales y preferir una solución de rotación administrada. No reutilice una
|
||||
contraseña fija en equipos expuestos o productivos.
|
||||
|
||||
## Autorización de inicio de sesión
|
||||
|
||||
Los grupos `SGU-Alumnos`, `SGU-Administrativos` y `SGU-Docentes` clasifican las
|
||||
cuentas sincronizadas. La matriz de acceso por equipo debe aplicarse mediante
|
||||
una GPO de derechos de usuario, conservando una vía administrativa de
|
||||
recuperación y tratando por separado consola y RDP. Consulte
|
||||
[Autorización por rol](Autorizacion-por-rol) para conocer el estado implementado,
|
||||
la propuesta del issue #5 y el piloto pendiente.
|
||||
|
||||
## Certificados
|
||||
|
||||
- Un certificado cliente por equipo.
|
||||
|
||||
Reference in New Issue
Block a user