Enlaza la política de autorización por rol

2026-09-09 17:42:46 +00:00
parent 95399cf988
commit ab51562471
+9
@@ -25,6 +25,15 @@ En una implantación fuera del laboratorio se debe cambiar la política de
credenciales y preferir una solución de rotación administrada. No reutilice una credenciales y preferir una solución de rotación administrada. No reutilice una
contraseña fija en equipos expuestos o productivos. contraseña fija en equipos expuestos o productivos.
## Autorización de inicio de sesión
Los grupos `SGU-Alumnos`, `SGU-Administrativos` y `SGU-Docentes` clasifican las
cuentas sincronizadas. La matriz de acceso por equipo debe aplicarse mediante
una GPO de derechos de usuario, conservando una vía administrativa de
recuperación y tratando por separado consola y RDP. Consulte
[Autorización por rol](Autorizacion-por-rol) para conocer el estado implementado,
la propuesta del issue #5 y el piloto pendiente.
## Certificados ## Certificados
- Un certificado cliente por equipo. - Un certificado cliente por equipo.