From ab51562471f7387d569700e1c229ef9ca7d400b5 Mon Sep 17 00:00:00 2001 From: Alejandro Rosales <1+alexrg@noreply.localhost> Date: Wed, 9 Sep 2026 17:42:46 +0000 Subject: [PATCH] =?UTF-8?q?Enlaza=20la=20pol=C3=ADtica=20de=20autorizaci?= =?UTF-8?q?=C3=B3n=20por=20rol?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- Seguridad.md | 9 +++++++++ 1 file changed, 9 insertions(+) diff --git a/Seguridad.md b/Seguridad.md index e444319..c6574f2 100644 --- a/Seguridad.md +++ b/Seguridad.md @@ -25,6 +25,15 @@ En una implantación fuera del laboratorio se debe cambiar la política de credenciales y preferir una solución de rotación administrada. No reutilice una contraseña fija en equipos expuestos o productivos. +## Autorización de inicio de sesión + +Los grupos `SGU-Alumnos`, `SGU-Administrativos` y `SGU-Docentes` clasifican las +cuentas sincronizadas. La matriz de acceso por equipo debe aplicarse mediante +una GPO de derechos de usuario, conservando una vía administrativa de +recuperación y tratando por separado consola y RDP. Consulte +[Autorización por rol](Autorizacion-por-rol) para conocer el estado implementado, +la propuesta del issue #5 y el piloto pendiente. + ## Certificados - Un certificado cliente por equipo.