Enlaza la política de autorización por rol
+9
@@ -25,6 +25,15 @@ En una implantación fuera del laboratorio se debe cambiar la política de
|
|||||||
credenciales y preferir una solución de rotación administrada. No reutilice una
|
credenciales y preferir una solución de rotación administrada. No reutilice una
|
||||||
contraseña fija en equipos expuestos o productivos.
|
contraseña fija en equipos expuestos o productivos.
|
||||||
|
|
||||||
|
## Autorización de inicio de sesión
|
||||||
|
|
||||||
|
Los grupos `SGU-Alumnos`, `SGU-Administrativos` y `SGU-Docentes` clasifican las
|
||||||
|
cuentas sincronizadas. La matriz de acceso por equipo debe aplicarse mediante
|
||||||
|
una GPO de derechos de usuario, conservando una vía administrativa de
|
||||||
|
recuperación y tratando por separado consola y RDP. Consulte
|
||||||
|
[Autorización por rol](Autorizacion-por-rol) para conocer el estado implementado,
|
||||||
|
la propuesta del issue #5 y el piloto pendiente.
|
||||||
|
|
||||||
## Certificados
|
## Certificados
|
||||||
|
|
||||||
- Un certificado cliente por equipo.
|
- Un certificado cliente por equipo.
|
||||||
|
|||||||
Reference in New Issue
Block a user