For the complete documentation index, see llms.txt. This page is also available as Markdown.

Espacios de trabajo alternativos

Los espacios de trabajo alternativos están destinados a equipos que planean utilizar CyberArk, Microsoft SQL Server o Microsoft Azure SQL como su espacio de trabajo.

Para ayudar a seleccionar el espacio de trabajo adecuado, aquí tiene un conjunto de consideraciones y la lista de espacios de trabajo que pueden servir en dicho contexto.

Consideración
Microsoft SQL Server
Microsoft Azure SQL

Base de datos inaccesible para los usuarios finales

Nota 1

Nota 2

Nota 1

Cuentas de AD utilizadas para la autenticación

X

Datos almacenados de forma local

X

Registros de actividad

X

X

Datos accesibles globalmente

Nota 3

X

Caché local opcional de conexiones

X

X

Notas

Nota 1

Los administradores pueden crear cuentas de usuario final sin compartir contraseñas importando una definición de espacio de trabajo bloqueada para cada usuario. Sin embargo, este proceso implica un esfuerzo manual considerable por parte del administrador.

Nota 2

La seguridad integrada es una tecnología de Microsoft que permite acceder a una instancia de SQL Server sin transmitir credenciales, basándose en el token de autenticación del entorno de Windows. Esto permite a los usuarios conectarse directamente a la base de datos mediante otras herramientas, pero no debe utilizarse si es necesario impedir el acceso directo a la base de datos.

Nuestro espacio de trabajo de SQL Server ofrece una tercera opción de autenticación, Custom (Devolutions), que permite la suplantación de usuarios sin revelar las credenciales utilizadas para conectarse a la base de datos. Para obtener más información, consulte Gestión de usuarios.

Nota 3

Es posible exponer una base de datos a Internet, pero el cifrado SSL/TLS es necesario para proteger el tráfico y mitigar riesgos como los ataques DDoS. Los servicios en la nube, como Azure, priorizan esta cuestión. La configuración predeterminada del cortafuegos debería bloquear inicialmente todo el tráfico, añadiendo excepciones y reglas según sea necesario. Además, abra únicamente los puertos esenciales, añádalos a la lista de excepciones y filtre las solicitudes entrantes según su origen.

Última actualización

¿Te fue útil?