diff --git a/Seguridad.md b/Seguridad.md index e444319..c6574f2 100644 --- a/Seguridad.md +++ b/Seguridad.md @@ -25,6 +25,15 @@ En una implantación fuera del laboratorio se debe cambiar la política de credenciales y preferir una solución de rotación administrada. No reutilice una contraseña fija en equipos expuestos o productivos. +## Autorización de inicio de sesión + +Los grupos `SGU-Alumnos`, `SGU-Administrativos` y `SGU-Docentes` clasifican las +cuentas sincronizadas. La matriz de acceso por equipo debe aplicarse mediante +una GPO de derechos de usuario, conservando una vía administrativa de +recuperación y tratando por separado consola y RDP. Consulte +[Autorización por rol](Autorizacion-por-rol) para conocer el estado implementado, +la propuesta del issue #5 y el piloto pendiente. + ## Certificados - Un certificado cliente por equipo.