Configurar la MFA para la retirada de PAM en Devolutions Cloud
Los administradores pueden aplicar la autenticación multifactor a todos los usuarios en Devolutions Cloud, o exigirla específicamente cuando se realiza el checkout de una entrada privilegiada.
Antes de empezar, los usuarios deben tener la MFA activada en el Devolutions Portal, en Inicio de sesión y seguridad, para que se aplique la MFA en el checkout. Para exigir la verificación multifactor a todos los usuarios en Devolutions Cloud, vaya a Administración – Acceso y autenticación – General – Aplicar la verificación multifactor en Devolutions Account.
MFA en el checkout de PAM
Se puede exigir la MFA en cuentas privilegiadas mediante una política de checkout. El ajuste MFA en el checkout puede establecerse en Predeterminado, Ninguno, Obligatorio u Obligatorio solo en elevación JIT.
La MFA aplicada en el inicio de sesión a través de un proveedor de identidad externo (Entra ID, PingOne, Okta, etc.) no satisface automáticamente el requisito de MFA en el checkout. Son dos verificaciones independientes.
Aunque ya se aplique la MFA en el inicio de sesión, el usuario sigue necesitando un método de MFA configurado para que funcione la MFA en el checkout. Este método no necesita aplicarse en el inicio de sesión, solo estar disponible para usarse en el checkout.
Vaya a Administración – Gestión de accesos privilegiados (PAM) – Políticas de checkout.
Seleccione una política de checkout existente para editarla, o cree una nueva.
Establezca MFA en el checkout en Predeterminado, Ninguno, Obligatorio u Obligatorio solo en elevación JIT, según cuándo deba aplicarse la MFA.
Para aplicar esta política automáticamente a todas las entradas y carpetas, active Es predeterminada. De lo contrario, aplíquela a entradas o carpetas específicas editándolas y, a continuación, vaya a Propiedades – Políticas de checkout.
Seleccione Actualizar para guardar. El requisito se aplica la próxima vez que se realice el checkout de la entrada.
Véase también
Última actualización
¿Te fue útil?