Proveedor de usuarios de dominio
El proveedor Usuario de dominio permite a Devolutions Cloud almacenar las credenciales de la cuenta de dominio que se utilizarán para el descubrimiento de cuentas de Active Directory y para lograr la rotación o la propagación de contraseñas.

General
Nombre
Nombre para mostrar del proveedor.
Descripción
Descripción del proveedor.
Nombre de dominio
FQDN del dominio contra el que se ejecutará el escaneo o la rotación de contraseñas.
Protocolo
Protocolo utilizado para contactar con el controlador de dominio. Seleccione entre:
LDAP
LDAPS
Puerto
Establezca el número de puerto utilizado con el protocolo configurado.
Usar Devolutions Gateway
Elija un Devolutions Devolutions Gateway de su lista. Requiere que Devolutions Gateway esté instalado y configurado previamente.
Controlador de dominio
Establezca un controlador de dominio (opcional).
Nombre de usuario
Nombre de usuario de la cuenta de dominio.
Contraseña
Contraseña de la cuenta de dominio.
Política de retirada
Modo de política de retirada
Elija un modo de política de retirada:
Predeterminado (heredado)
Heredado: hereda la política de retirada definida en Administración –Gestión de accesos privilegiados – Configuración – Política de retirada.
Personalizado: define una política de retirada personalizada o utiliza las políticas de retirada definidas en Administración –Gestión de accesos privilegiados – Políticas de retirada.
Política de ciclo de vida de la cuenta
Política de ciclo de vida de la cuenta
Elija un modo de política de retirada:
Predeterminado (heredado)
Heredado: hereda la política de ciclo de vida de la cuenta definida en Administración –Gestión de accesos privilegiados – Configuración – Política de ciclo de vida de la cuenta.
Personalizado: define una política de retirada personalizada o utiliza las políticas de retirada definidas en Administración –Gestión de accesos privilegiados – Políticas de ciclo de vida de las cuentas.
Elevación de privilegios JIT
Seleccione los privilegios del proveedor que estarán disponibles para la elevación temporal
Seleccione los grupos de Active Directory en los que una cuenta privilegiada será elevada al estado de miembro. Haga clic en el icono del lápiz situado junto a un grupo seleccionado para asignarle un nombre para mostrar de Devolutions Cloud.
Habilitar conjuntos de privilegios
Cree conjuntos de privilegios para agrupar privilegios similares asignando privilegios del proveedor y cuentas privilegiadas.
Prefijo del nombre del grupo temporal (máx.: 27 caracteres)
Prefijo del nombre del grupo de Active Directory que se creará, que será miembro del grupo seleccionado y en el que la cuenta privilegiada será miembro.
Ubicación de creación del grupo temporal
Ubicación (OU) donde existirá el grupo temporal de Active Directory en la estructura de Active Directory.
Latencia de propagación de contraseñas
Algunos dominios pueden requerir tiempo adicional para aplicar los permisos. Introducir latencia ayuda a evitar que las sesiones se abran demasiado rápido, lo que podría provocar un fallo.
Última actualización
¿Te fue útil?