For the complete documentation index, see llms.txt. This page is also available as Markdown.

Políticas de check-out

La sección Política de checkout permite a los administradores crear y editar políticas independientes para el checkout de la gestión de accesos privilegiados (PAM). Las políticas de checkout pueden aplicarse después a entradas y carpetas específicas (clic derecho y, a continuación, PropiedadesGestión de accesos privilegiados (PAM)Políticas de checkout), o configurarse para aplicarse de forma predeterminada a todo.

CONFIGURACIÓN
DESCRIPCIONES

Nombre

Establezca un nombre para la política de checkout.

Establecer como predeterminada

Aplicar la política de checkout a todas las entradas/carpetas de PAM de forma predeterminada.

Modo de checkout

Habilitar o deshabilitar los checkouts por completo.

Modo de aprobación

Definir qué solicitudes requieren aprobación, si procede.

Los usuarios pueden aprobar sus propias solicitudes de checkout

Elija si los usuarios pueden aprobar sus propias solicitudes y bajo qué condición.

Incluir a los administradores como aprobadores

Incluir a todos los administradores en la lista de aprobadores al hacer checkout de una entrada.

Incluir a los administradores de PAM al enumerar los aprobadores

Incluir a todos los administradores de PAM en la lista de aprobadores al hacer checkout de una entrada.

Modo de motivo

Elija en qué condiciones los usuarios deben indicar un motivo para hacer checkout de una entrada.

Tiempo de checkout (minutos)

Establezca un tiempo de checkout predeterminado.

Tiempo máximo de checkout (minutos)

Establezca un tiempo máximo de checkout, tras el cual no se permiten ampliaciones de tiempo.

Modo de número de ticket

Determine en qué condiciones es obligatorio rellenar el campo N.º de ticket, si procede, al hacer checkout de una entrada.

MFA en el checkout

Requerir autenticación multifactor al hacer checkout de una entrada. Las opciones son: Predeterminado, Ninguno, Obligatorio u Obligatorio solo en la elevación JIT. Los autenticadores multifactor actualmente compatibles son Authenticator (TOTP), correo electrónico y SMS. Los autenticadores multifactor deben configurarse en Administración – Configuración del servidor – Multifactor.

Finalizar sesiones al hacer check-in

Forzar el cierre de la sesión al hacer check-in.

Última actualización

¿Te fue útil?