For the complete documentation index, see llms.txt. This page is also available as Markdown.

Proveedor de usuarios de dominio

El proveedor Usuario de dominio permite a Devolutions Cloud almacenar las credenciales de la cuenta de dominio que se utilizarán para el descubrimiento de cuentas de Active Directory y para lograr la rotación o la propagación de contraseñas.

General

CONFIGURACIÓN
DESCRIPCIÓN

Nombre

Nombre para mostrar del proveedor.

Descripción

Descripción del proveedor.

Nombre de dominio

FQDN del dominio contra el que se ejecutará el escaneo o la rotación de contraseñas.

Protocolo

Protocolo utilizado para contactar con el controlador de dominio. Seleccione entre:

  • LDAP

  • LDAPS

Puerto

Establezca el número de puerto utilizado con el protocolo configurado.

Usar Devolutions Gateway

Elija un Devolutions Devolutions Gateway de su lista. Requiere que Devolutions Gateway esté instalado y configurado previamente.

Controlador de dominio

Establezca un controlador de dominio (opcional).

Nombre de usuario

Nombre de usuario de la cuenta de dominio.

Contraseña

Contraseña de la cuenta de dominio.

Política de retirada

CONFIGURACIÓN
DESCRIPCIÓN

Modo de política de retirada

Elija un modo de política de retirada:

  • Predeterminado (heredado)

  • Heredado: hereda la política de retirada definida en AdministraciónGestión de accesos privilegiadosConfiguraciónPolítica de retirada.

  • Personalizado: define una política de retirada personalizada o utiliza las políticas de retirada definidas en AdministraciónGestión de accesos privilegiadosPolíticas de retirada.

Política de ciclo de vida de la cuenta

CONFIGURACIÓN
DESCRIPCIÓN

Política de ciclo de vida de la cuenta

Elija un modo de política de retirada:

  • Predeterminado (heredado)

  • Heredado: hereda la política de ciclo de vida de la cuenta definida en AdministraciónGestión de accesos privilegiadosConfiguraciónPolítica de ciclo de vida de la cuenta.

  • Personalizado: define una política de retirada personalizada o utiliza las políticas de retirada definidas en AdministraciónGestión de accesos privilegiadosPolíticas de ciclo de vida de las cuentas.

Elevación de privilegios JIT

CONFIGURACIÓN
DESCRIPCIÓN

Seleccione los privilegios del proveedor que estarán disponibles para la elevación temporal

Seleccione los grupos de Active Directory en los que una cuenta privilegiada será elevada al estado de miembro. Haga clic en el icono del lápiz situado junto a un grupo seleccionado para asignarle un nombre para mostrar de Devolutions Cloud.

Habilitar conjuntos de privilegios

Cree conjuntos de privilegios para agrupar privilegios similares asignando privilegios del proveedor y cuentas privilegiadas.

Prefijo del nombre del grupo temporal (máx.: 27 caracteres)

Prefijo del nombre del grupo de Active Directory que se creará, que será miembro del grupo seleccionado y en el que la cuenta privilegiada será miembro.

Ubicación de creación del grupo temporal

Ubicación (OU) donde existirá el grupo temporal de Active Directory en la estructura de Active Directory.

Latencia de propagación de contraseñas

Algunos dominios pueden requerir tiempo adicional para aplicar los permisos. Introducir latencia ayuda a evitar que las sesiones se abran demasiado rápido, lo que podría provocar un fallo.

Última actualización

¿Te fue útil?