For the complete documentation index, see llms.txt. This page is also available as Markdown.

Políticas de acceso condicional

Las Políticas de acceso condicional generalmente tienen en cuenta diversos factores para evaluar si se permite o se deniega el acceso a un recurso o servicio específico. Al implementarlas, las organizaciones pueden aplicar de forma eficaz medidas de seguridad acordes con sus necesidades y requisitos particulares.

En un entorno de alta disponibilidad o de balanceo de carga, los cambios en las políticas de acceso condicional pueden tardar hasta 5 minutos en aplicarse por completo.

  1. Para ver las Políticas de acceso condicional de Devolutions Server en la interfaz web, vaya a Administración – Configuración – Configuración del servidor.

  1. Haga clic en Políticas de acceso condicional en Seguridad.

Configurar el inicio de sesión desde la interfaz web

  1. Seleccione Inicio de sesión en el menú desplegable Destino y haga clic en el botón más (Añadir).

  1. Elija un nombre de política y una acción en los menús Acción cuando coincide y Acción cuando no coincide.

    • Continuar: pasar a la siguiente política. Si es la última política, se aplica la acción predeterminada.

    • Acceso denegado: se denegará el acceso al usuario. Los usuarios recibirán un error y no podrán iniciar sesión.

    • Acceso permitido: se permitirá el acceso al usuario. Podría requerirse 2FA, según la configuración.

  1. Haga clic en el botón más (Añadir) en la sección Reglas.

  1. Elija en el menú desplegable si la regla se aplica a:

    • Tipo de autenticación

    • Hora

    • Direcciones IP

    • Geo IP

    • Usuarios

    • Grupos de usuarios

    • Administrador

  1. Haga clic en Añadir para cerrar la ventana.

  2. Seleccione Todas o Cualquiera en Reglas – Validación de reglas.

    • Todas: deben cumplirse todas las reglas para continuar.

    • Cualquiera: el usuario puede iniciar sesión en cuanto se cumpla una regla.

  1. Haga clic en Está activo para habilitar o deshabilitar la política.

  1. Haga clic en Añadir para guardar la política.

Configurar la autenticación multifactor desde la interfaz web

Seleccione MFA en el menú desplegable Destino.

  1. Elija una Acción predeterminada cuando ninguna política coincide entre las siguientes:

    • MFA obligatorio: se aplica el MFA a todos los usuarios. Se establece un tipo de MFA predeterminado para todos los usuarios.

    • MFA omitido: no se aplica el MFA.

    • MFA opcional por usuario: el MFA se aplica de forma individual. El administrador elige quién utiliza el MFA y qué producto o tecnología emplea. Elija esta opción si no todos los usuarios están configurados para la autenticación multifactor.

Cuando el uso de MFA está establecido en MFA opcional por usuario, el método de MFA debe configurarse en Administración – Usuarios para cada usuario. Edite o añada un usuario y, a continuación, vaya a la sección Multifactor para configurarlo. También puede establecer un tipo de MFA en el usuario si utiliza un producto distinto del método predeterminado. Consulte Multifactor (Editar usuario).

  1. De vuelta en la sección Multifactor, elija a quién enviar el correo electrónico de restablecimiento entre Administrador(es) o un Correo electrónico específico (en cuyo caso debe especificar el correo electrónico en el campo Correo electrónico específico).

  2. Marque las casillas junto a los autenticadores compatibles que desee habilitar. Puede elegir tantos como sea necesario.

Los autenticadores multifactor compatibles actualmente son Authenticator (TOTP), Yubikey, Correo electrónico, SMS, Duo y Radius. Debe configurarlos por separado siguiendo las instrucciones que aparecen junto a ellos. Los correos electrónicos deben configurarse previamente en Devolutions Server para los MFA de Correo electrónico y SMS (sin Twilio).

  1. Seleccione el MFA Predeterminado entre los que habilitó en el paso anterior.

  2. Seleccione formas alternativas de iniciar sesión entre Correo electrónico y Códigos de respaldo. Estas opciones se ofrecerán cuando los usuarios no tengan acceso a su método habitual.

  3. Haga clic en Guardar.

  4. Para añadir una regla a las Políticas de acceso condicional, vuelva a Administración – Configuración – Configuración del servidor – Seguridad – Políticas de acceso condicional.

  5. Seleccione MFA en el menú desplegable Destino y haga clic en el botón más (Añadir).

  1. Elija un nombre de política y una acción en los menús Acción cuando coincide y Acción cuando no coincide.

    • Continuar: pasar a la siguiente política. Si es la última política, se aplica la acción predeterminada.

    • MFA obligatorio: se aplica el MFA a todos los usuarios. Se establece un tipo de MFA predeterminado para todos los usuarios.

    • MFA omitido: no se aplica el MFA.

    • MFA opcional por usuario: el MFA se aplica de forma individual. El administrador elige quién utiliza el MFA y qué producto o tecnología emplea. Elija esta opción si no todos los usuarios están configurados para la autenticación multifactor.

  1. Haga clic en el botón más (Añadir) en la sección Reglas.

  1. Elija en el menú desplegable si la regla se aplica a:

    • Tipo de autenticación

    • Hora

    • Direcciones IP

    • Geo IP

    • Usuarios

    • Grupos de usuarios

    • Administrador

  2. Haga clic en Añadir para cerrar la ventana.

  3. Seleccione Todas o Cualquiera en Reglas – Validación de reglas.

Todas: deben cumplirse todas las reglas para continuar. Cualquiera: el usuario puede iniciar sesión en cuanto se cumpla una regla.

  1. Haga clic en Está activo para habilitar o deshabilitar la política.

  1. Haga clic en Añadir para guardar la política.

Véase también

Última actualización

¿Te fue útil?