Gestión de credenciales
Según las políticas de seguridad de su organización, existen varios métodos para gestionar las credenciales. Admitimos una amplia variedad de escenarios; los más habituales se enumeran a continuación. Es importante tener en cuenta que estas credenciales se utilizan para conectarse a hosts remotos, no para iniciar Remote Desktop Manager Windows.
Puntos clave
A continuación se indican algunos puntos clave que el administrador de la solución debe conocer:
Visibilidad de la contraseña
Puede almacenar contraseñas en una entrada de credenciales (entrada de nombre de usuario/contraseña). De forma predeterminada, la contraseña se almacena cifrada y se muestra oculta en la interfaz. Esto permite utilizar la contraseña para las conexiones sin exponerla directamente. Según el tipo de entrada de credenciales y los permisos del usuario, la contraseña podrá visualizarse o no (por ejemplo, haciendo clic en el icono del "ojo"). Se proporcionan varios tipos de entradas de credenciales. Es importante elegir el tipo con cuidado en función de las necesidades administrativas y de seguridad.
Credenciales establecidas en carpetas
Las carpetas pueden tener credenciales definidas, lo que resulta útil para reutilizar las mismas credenciales en una rama de la infraestructura de red. Para utilizarlas, las sesiones secundarias deben ajustarse para usar credenciales heredadas.
Ubicación de la entrada
Almacenar entradas en la vista de árbol permite que los usuarios con permisos de Visualización sobre esa entrada (o carpeta por herencia) las utilicen, lo que permite compartir credenciales con los miembros del equipo. Está disponible una bóveda de usuario para almacenar información personal de forma privada. Estas credenciales pueden seguir siendo accesibles públicamente si se hace referencia a ellas o mediante la configuración específica de usuario.
Configuración específica de usuario
La configuración específica de usuario proporciona anulaciones parciales de la configuración de las entradas, incluidas las credenciales. Las anulaciones permiten seleccionar credenciales directamente o vincularse a credenciales almacenadas en otro lugar, como en la bóveda de usuario.
Escenarios habituales
Estos son los escenarios más habituales y sus soluciones. En la mayoría de los casos, el enfoque preferido es que las sesiones utilicen credenciales heredadas. Esto permite que la sesión recorra la jerarquía hacia arriba hasta encontrar un conjunto de credenciales, ya sean definidas, vinculadas o anuladas en un nivel superior.
Todo el personal utiliza un único conjunto de credenciales, ya sea para todo el sistema o para una rama de su vista de árbol (cliente, departamento, etc.).
Establezca las credenciales en la configuración de la bóveda. Todos los elementos secundarios utilizan credenciales heredadas.
Cada usuario tiene sus propias credenciales para muchas ramas diferentes (que a menudo corresponden a clientes/departamentos, etc.).
Utilice la configuración específica de usuario en cada rama. Todos los elementos secundarios utilizan credenciales heredadas.
Cada usuario tiene sus propias credenciales gestionadas por un administrador.
Esta solución requiere algo más de trabajo. El administrador debe crear una carpeta para cada usuario y, a continuación, conceder permisos únicamente a ese usuario. El usuario utilizará entonces la configuración específica de usuario para especificar que las credenciales almacenadas en esa carpeta se utilicen para anular lo definido en las entradas.
Cada equipo utiliza las mismas credenciales.
Igual que el caso anterior, pero todos los miembros del equipo tienen acceso a la carpeta. Todos deben utilizar la configuración específica de usuario.
Cada usuario utiliza su cuenta de dominio.
Configure las sesiones para que utilicen Mis credenciales personales. Se pedirá a cada usuario que las defina una vez por cada estación de trabajo que utilice.
Véase también
Última actualización
¿Te fue útil?