APÉNDICE 1: Parámetros del administrador de configuración del sistema
Nombre del parámetro | Descripción | Valor de parámetro de ejemplo | Reinicio requerido | Valor predeterminado |
|---|---|---|---|---|
aioc.alert.notification.mail.address | Si este parámetro está configurado, también se envía una notificación a usuarios específicos. Si no está configurado, la notificación solo se envía al gerente relacionado. | NO | N/A | |
aioc.approval.excludeRequester.enabled | Cuando este parámetro se establece en true y un grupo tiene múltiples aprobadores, si uno de esos aprobadores realiza una acción que requiere aprobación, no puede aprobar su propia solicitud. En este caso, se le excluye de la lista de aprobadores y no recibirá ningún correo electrónico ni notificación de aprobación. Sin embargo, incluso si el parámetro es true, si solo hay un aprobador, ese usuario puede aprobar su propia solicitud. Si un aprobador es miembro de múltiples grupos y realiza una acción que requiere aprobación, el sistema evalúa los aprobadores dentro del realm relevante. Si el usuario es el único aprobador en ese realm, recibirá el correo electrónico/notificación de aprobación y podrá aprobar su propia solicitud. Si hay otros aprobadores además de él, se le excluye de la lista de aprobadores y no recibirá ningún correo electrónico ni notificación. | true,false | NO | false |
aioc.available.jdbc.drivers | Este parámetro se utiliza para configurar los tipos de base de datos solicitados separados por una coma ",". | oracle.jdbc.driver.OracleDriver,org.postgresql.Driver,com.microsoft.sqlserver.jdbc.SQLServerDriver,com.mysql.jdbc.Driver,org.apache.cassandra.cql.jdbc.CassandraDriver,com.teradata.jdbc.TeraDriver,org.apache.hive.jdbc.HiveDriver,org.apache.hive.jdbc.DB2Driver, cdata.jdbc.couchbase.CouchbaseDriver | NO | N/A |
aioc.backup.backupdir | Ruta del directorio de respaldo en Kron PAM. La ruta de archivo “/pam/backup” debe crearse manualmente en Kron PAM antes de iniciar el respaldo. El archivo de respaldo se crea primero en esta ruta y luego se transfiere a la ruta definida en el parámetro “aioc.backup.ftp.dirname”. | | YES | N/A |
aioc.backup.ftp.server.ip | IP del servidor al que se transferirá el archivo de respaldo. | | YES | N/A |
aioc.backup.ftp.username | Nombre de usuario para conectarse al servidor ftp definido con el parámetro “aioc.backup.ftp.server.ip”. | | YES | N/A |
aioc.backup.ftp.password | Contraseña del usuario definido con el parámetro “aioc.backup.ftp.username”. El parámetro debe definirse con una opción de cifrado “yes”. | | YES | N/A |
aioc.backup.ftp.dirname | Ruta del directorio donde se enviará el archivo de respaldo en el servidor ftp de destino definido con el parámetro “aioc.backup.ftp.server.ip”. | | YES | N/A |
aioc.backup.diskspace.min.gbyte | Espacio en disco requerido para que el servidor ftp transfiera el archivo de respaldo. El valor debe establecerse de acuerdo con el tamaño de la base de datos que se respaldará. | | YES | N/A |
aioc.command.provisioning.c3p0.PreferredTestQuery | Define la consulta que se ejecutará para todas las pruebas de conexión si se está utilizando el ConnectionTester predeterminado. Definir una preferredTestQuery que se ejecute rápidamente en la base de datos puede acelerar drásticamente las pruebas de conexión. | SELECT 1 FROM DUAL | NO | N/A |
aioc.connection.reservation.expiration.alert.before.values | Este parámetro establece una notificación de vencimiento para enviarse n días antes del final de la reserva de conexión. | Ej.: 1 | NO | N/A |
aioc.connection.reservation.approval.requester.email.visibility | Este parámetro habilita la visualización de la dirección de correo electrónico del solicitante en los correos electrónicos de notificación, la aplicación móvil y la sección 'My Approvals' de la interfaz de usuario. | true,false | NO | false |
aioc.connection.reservation.max.allowed.hours | Este parámetro se utiliza para definir la duración máxima que los usuarios pueden solicitar al crear una reserva de conexión. | Ej.: 2160 | NO | N/A |
aioc.connection.reservation.reason.required | Este parámetro determina si el campo "reason" es obligatorio al realizar una reserva a través de la pantalla Dispositivo > Reserva. Su valor predeterminado es falso, lo que significa que el campo es opcional. Si el parámetro se establece en verdadero, los usuarios deberán completar este campo para finalizar el proceso de reserva. | Ej.: true,false | NO | false |
aioc.date.format | Este parámetro define el formato de fecha y hora basado en un valor de configuración regional. Utiliza configuraciones regionales como "en-US", "tr-TR" o "ru-RU" para determinar automáticamente cómo se muestran la fecha y la hora en el sistema. Su comportamiento predeterminado sigue el formato estándar de la configuración regional seleccionada. Si este parámetro está establecido, el sistema formatea la fecha y la hora de acuerdo con la configuración regional proporcionada, sin requerir una definición de formato personalizada. | ru-RU,tr_TR | NO | N/A[EA1] |
aioc.date.time.format | Este parámetro permite definir un formato personalizado de fecha y hora directamente mediante un patrón de formato (p. ej., "YYYY-MM-DD HH:mm:ss"). A diferencia del formato basado en configuración regional, proporciona control total sobre cómo se muestran los valores de fecha y hora. Si este parámetro está configurado, el sistema utiliza el formato especificado en lugar de depender de la configuración regional, lo que permite opciones de formato más precisas y personalizables. | YYYY-mm-DD HH:MM:SS | NO | dd.MM.yyyy HH:mm:ss |
aioc.device.available.interface.names | Este parámetro se utiliza para definir un nombre de interfaz para dispositivos con la misma dirección IP, de modo que puedan distinguirse durante la conexión. | P. ej.: interface_1, interface_2 | YES | N/A |
aioc.download.android.active | Este parámetro se utiliza para habilitar el enlace a Play Store. | Valores de ejemplo: True,false | NO | true |
aioc.download.ios.active | Este parámetro se utiliza para habilitar el enlace a App Store. | Valores de ejemplo: True,false | NO | true |
aioc.download.linux.active | Este parámetro se utiliza para habilitar una aplicación que el sistema Linux puede descargar. | Valores de ejemplo: True,false | NO | true |
aioc.download.macos.active | Este parámetro se utiliza para habilitar la descarga de la aplicación de escritorio para computadoras Mac. | Valores de ejemplo: True,false | NO | true |
aioc.download.windows.active | Este parámetro se utiliza para habilitar la descarga de la aplicación de escritorio. | Valores de ejemplo: True,false | NO | true |
aioc.device.group.property.keys | Este parámetro se utiliza para definir las propiedades del grupo de dispositivos. | Valores de ejemplo: tag.Name,tag.Region,addDeviceSshKeyToUserSelection | NO | null |
aioc.email.domains | Configure este parámetro con los dominios de correo electrónico relacionados. (Se puede agregar más de un dominio con una coma. Ej.: SingleConnect.com, abc.com) | gmail.com, kronpam.com | NO | N/A |
aioc.force.end.user.to.react.interface | Configure este parámetro en verdadero para forzar a los siguientes usuarios a utilizar la nueva interfaz de usuario final. · Usuarios que no están en el grupo system.admins · Usuarios que no están en un grupo con el indicador Admin Group · Usuarios cuyo nombre no es admin El valor predeterminado es falso. | true, false | NO | true |
aioc.instead.of.ad.line.manager | Este parámetro define dónde dirigir la solicitud de aprobación para proporcionar el AD Line Manager faltante y dirigirá todas las solicitudes en caso de que el AD Line Manager no se importe a Kron PAM o falte el AD Line Manager | NO | N/A | |
aioc.languages | Este parámetro establece el idioma preferido como opciones en la GUI. Se puede agregar más de una preferencia de idioma con un separador de comas. | en_US, ru_RU, ko_KR | NO | en_US,de_DE,ko_KR |
aioc.nsso.active | Este parámetro se utiliza para activar el módulo nsso en aioc y otorgar derechos de SSH Proxy a Kron PAM. | true | NO | true |
aioc.portal.disallow.multi.login | Este parámetro habilita o restringe el inicio de sesión múltiple (inicio de sesión simultáneo) en la GUI de Kron PAM | true, false | NO | false |
aioc.portal.session.idletime.minute | Este parámetro define el tiempo en minutos para desconectar la sesión si el usuario está inactivo. | 45 | YES | 30 |
aioc.portal.session.idletime.warning.before.min | Este parámetro define la advertencia antes de finalizar la sesión. | 5 | NO | N/A |
aioc.portal.allowed.ip.for.admin.users | Este parámetro define que los usuarios del grupo admin solo puedan acceder a través de las IP configuradas. | 10.20.42.55,10.20.42.50 | NO | N/A |
aioc.region.field.visibility | Si este parámetro se establece como “true”, el campo de región es visible en la pantalla New Device Discovery en el Device Inventory. Si se establece como “false”, el campo de región no es visible en la pantalla New Device Discovery en el Device Inventory. Si este parámetro no está configurado, se requiere una licencia controller/controlled para visualizar el campo de región. | | | false |
aioc.locking.ad.user.enabled | Este parámetro define la disponibilidad para hacer que los usuarios de AD sean bloqueables. Los usuarios de AD serán bloqueados por intentos fallidos de inicio de sesión y casos de inactividad, igual que los usuarios locales. | true | NO | false |
aioc.session.play.alert.mail.address | Los usuarios pueden introducir una o más direcciones de correo electrónico separadas por comas en este parámetro para especificar dónde deben enviarse las notificaciones de alerta cuando alguien visualiza una "Play Session" en los "Session Logs". | NO | N/A | |
aioc.users.default.password.strength | Establece el nivel de seguridad predeterminado de la contraseña para los usuarios en PAM. | 5 | NO | N/A[EA1] |
aioc.users.password.strength.length | Define la longitud mínima de contraseña requerida para los usuarios en KronPAM. | 5 | NO | N/A |
aioc.users.password.strength.symbol.count | Define el número mínimo de caracteres especiales requeridos en la contraseña. | 5 | NO | N/A |
aioc.users.password.strength.symbol.chars | Define qué caracteres especiales están permitidos o son obligatorios en la contraseña. | 5 | NO | N/A |
aioc.users.password.strength.number.count | Define el número mínimo de dígitos requeridos en la contraseña. | 5 | NO | N/A |
aioc.users.password.strength.lowercase.count | Define el número mínimo de letras minúsculas requeridas en la contraseña. | 5 | NO | N/A |
aioc.users.password.strength.uppercase.count | Define el número mínimo de letras mayúsculas requeridas en la contraseña. | 5 | NO | N/A |
aioc.timezone | Puede definirse como "New York USA" o "GMT-5" o "Etc/GMT-5". Para esas 3 definiciones, la hora se mostrará como "... (GMT-05:00)". Si el parámetro está definido, la hora en los correos electrónicos se convertirá a la zona horaria definida; de lo contrario, se utilizará la zona del sistema del servidor que envía el correo electrónico. | | | N/A |
aioc.user.group.property.keys | Este parámetro define las propiedades del grupo de usuarios. | allowSftpInSshDevices | YES | allowSftpInSshDevices,httpProxyEnabled,otpEnabled,rdpProxyEnabled,sftpProxyEnabled,sqlProxyEnabled,sshProxyEnabled,otpSmsEnabled |
aioc.user.password.algorithm | Este parámetro establece el algoritmo preferido para codificar las contraseñas de los usuarios. Los algoritmos posibles se definen en los ejemplos. | P. ej.: MD5(predeterminado), SHA256, SHA384, SHA512 y NTLM | YES | SHA512 |
aioc.user.group.change.notifier.enabled | Cuando se edita un grupo de usuarios o se agrega/elimina un usuario, se envía un correo electrónico de notificación al administrador del grupo. Establezca este parámetro en falso para deshabilitar el envío de correos electrónicos de notificación. El valor predeterminado es verdadero. | false | No | true |
aioc.user.group.change.notification.email | Cuando se edita un grupo de usuarios o se agrega/elimina un usuario, se envía un correo electrónico de notificación a las direcciones de correo específicas. Se pueden agregar múltiples direcciones de correo electrónico a este parámetro. | NO | N/A | |
aioc.user.password.log.check.count | Este valor verifica si la nueva contraseña del usuario coincide con contraseñas anteriores. (Ej.: si es 2, verifica las últimas 2 contraseñas) | 2 | NO | 2 |
aioc.users.default.password.strength | Este parámetro se utiliza para establecer el nivel preferido de seguridad de la contraseña del usuario según niveles predefinidos: 0-Ninguno 1-La longitud de la contraseña debe ser de al menos 5 caracteres 2-La longitud de la contraseña debe ser de al menos 5 caracteres / Se requiere número 3-La longitud de la contraseña debe ser mayor de 7 caracteres / Se requieren mayúsculas-minúsculas, número y carácter especial 4-La longitud de la contraseña debe ser mayor de 15 caracteres / Se requieren mayúsculas-minúsculas, número y carácter especial | 0 | NO | 1 |
allow.changing.reservation.time.by.approver | Este parámetro permite cambiar la duración del tiempo durante el tiempo de aprobación por parte del aprobador. | true,false | NO | false |
approval.sms.http.encoding | Formato de codificación. Consulte 5.3.6 Configuración de SMS del flujo de trabajo de aprobación. | Valores alternativos: UTF-8, UTF-16BE | | |
approval.sms.http.headers | Encabezado HTTP SMS. Consulte 5.3.6 Configuración de SMS del flujo de trabajo de aprobación. | Ej: Content-Type:text/xml | | N/A |
approval.sms.http.url | URL HTTP del remitente SMS. Consulte 5.3.6 Configuración de SMS del flujo de trabajo de aprobación. | Ej: http://api.smsexample.com/v1/send-sms | | N/A |
approval.status.change.to.expire | Cuando finaliza el tiempo definido para aprobar la conexión instantánea, el estado de la solicitud cambia de “Waiting“ a “Expired" si no es aprobada por el/los aprobador(es). | Ej:10, | | N/A |
approval.workflow.level.timeout.period.values | Las alternativas de valores del período de tiempo de espera para la configuración del flujo de trabajo de aprobación, separadas por comas. Consulte 5.3.5 Flujo de trabajo de aprobación para obtener más detalles. Los valores predeterminados son: 30 minutos, 2 horas, 1 día | Ej: 30m,2h,1d | NO | 30 minutos, 2 horas, 1 día |
auto.approve.when.requester.is.approver | Cuando el aprobador también es el solicitante, la aprobación se concede automáticamente. | true, false | NO | false |
cookie.warning.message.content | Este parámetro se utiliza para informar a los usuarios de que se están utilizando cookies. | En Kron, respetamos profundamente su privacidad y estamos dedicados a garantizar que su experiencia con nuestro producto sea excepcional. Nuestro compromiso de ofrecer la mejor experiencia posible nos lleva a utilizar cookies. Estos pequeños fragmentos de datos desempeñan un papel crucial en la mejora de su interacción con nuestra plataforma. Al utilizar cookies, podemos ofrecer configuraciones y preferencias personalizadas que se adapten a sus necesidades únicas. Gracias por elegir KronPAM. Esperamos seguir mejorando su experiencia y proporcionarle un producto que se alinee perfectamente con sus necesidades y expectativas. | NO | false |
command.approval.sms.http.body | Plantilla para mensajes SMS que se enviarán para la aprobación de comandos a través de HTTP. Consulte 5.3.6 Configuración de SMS del flujo de trabajo de aprobación. | | | N/A |
command.approval.sms.smpp.body | Plantilla para mensajes SMS que se enviarán para la aprobación de comandos a través de SMPP. Consulte 5.3.6 Configuración de SMS del flujo de trabajo de aprobación. | | | N/A |
connection.approval.sms.http.body | Plantilla para mensajes SMS que se enviarán para la aprobación de conexiones a través de HTTP. Consulte 5.3.6 Configuración de SMS del flujo de trabajo de aprobación. | | | N/A |
connection.approval.sms.smpp.body | Plantilla para mensajes SMS que se enviarán para la aprobación de conexiones a través de SMPP. Consulte 5.3.6 Configuración de SMS del flujo de trabajo de aprobación. | | | N/A |
desktop.client.otp.enabled | Este parámetro se utiliza para habilitar o deshabilitar la autenticación multifactor (MFA) para el inicio de sesión de la aplicación cliente de escritorio para sus funciones en línea. El valor predeterminado es false. | true, false | NO | false |
disable.instant.approval.for.http | Este parámetro marca la casilla de verificación de nivel WF.("disable instant approval") Todas las aprobaciones HTTP se deshabilitan cuando este parámetro se establece en true | true,false | NO | false |
disable.instant.approval.for.rdp | Este parámetro marca la casilla de verificación de nivel WF.("disable instant approval") Todas las aprobaciones RDP se deshabilitan cuando este parámetro se establece en true. | true,false | NO | false |
disable.instant.approval.for.sftp | Este parámetro marca la casilla de verificación de nivel WF.("disable instant approval") Todas las aprobaciones SFTP se deshabilitan cuando este parámetro se establece en true. | true,false | NO | false |
disable.instant.approval.for.ssh | Este parámetro marca la casilla de verificación de nivel WF.("disable instant approval") Todas las aprobaciones SSH se deshabilitan cuando este parámetro se establece en true. | true,false | NO | false |
export.securecrt.role.groups | Este parámetro determina si se deben incluir los roles de los grupos de dispositivos en la carpeta de exportación. El parámetro se utiliza para exportar listas de dispositivos para SecureCRT. SecureCRT es un cliente comercial de SSH y Telnet, y un emulador de terminal. | true | YES | true |
export.securecrt.script.extension | Este parámetro determina el tipo de archivo de script de los dispositivos exportados. El parámetro se utiliza para exportar listas de dispositivos para SecureCRT. SecureCRT es un cliente comercial de SSH y Telnet, y un emulador de terminal. | js | YES | js |
export.securecrt.shorten.names | Si este parámetro se guarda como true, el nombre del grupo de dispositivos principal se descarta de los nombres de los grupos de dispositivos. El parámetro se utiliza para exportar listas de dispositivos para SecureCRT. SecureCRT es un cliente comercial de SSH y Telnet, y un emulador de terminal. | true | YES | true |
export.securecrt.single.script | Este parámetro determina si se debe incluir un archivo de script en la carpeta de exportación. El parámetro se utiliza para exportar listas de dispositivos para SecureCRT. SecureCRT es un cliente comercial de SSH y Telnet, y un emulador de terminal. | true | YES | true |
export.securecrt.templates.dir | Este parámetro define la carpeta del directorio para los dispositivos. El parámetro se utiliza para exportar listas de dispositivos para SecureCRT. SecureCRT es un cliente comercial de SSH y Telnet, y un emulador de terminal. | ${netright.home}/templates/securecrt | YES | ${netright.home}/templates/securecrt |
hsm.enabled | true | YES | | |
hsm.method | Cliente | YES | | |
hsm.provider.classname | com.ncipher.provider.km.nCipherKM | YES | | |
hsm.keystore.type | nCipher.sworld | YES | | |
hsm.keystore.alias | secureworld | YES | | |
hsm.keystore.load.password | xxx | YES | | |
hsm.keystore.entry.password | xxx | YES | | |
hsm.secretkey.algorithm | AES | YES | | |
iga.2fa.token.timestep | Define el período de validez del token | (en segundos) El valor predeterminado es 30 | YES | 30 |
iga.2fa.sms.http.body | Cuerpo de la solicitud HTTP para enviar SMS | Valor del cuerpo HTTP | NO | N/A |
iga.2fa.sms.http.headers | Encabezados incluidos en la solicitud HTTP de SMS | Valor de los encabezados HTTP | NO | N/A |
iga.2fa.sms.http.secret.body | Datos secretos agregados a la solicitud HTTP por seguridad | Valor de los datos secretos HTTP | NO | N/A |
iga.2fa.sms.http.url | URL utilizada para enviar SMS mediante HTTP | HTTP URL | NO | N/A |
iga.2fa.sms.smpp.body | Contenido del mensaje SMS al usar el protocolo SMPP | Valor del cuerpo SMPP | NO | N/A |
iga.2fa.sms.smpp.secret.body | Datos secretos en el cuerpo del mensaje SMS SMPP | Valor de datos secretos SMPP | NO | N/A |
iga.2fa.use.external.mobile.app | Permite ejecutar aplicaciones de cliente MFA como Google Authenticator o Microsoft Authenticator. | true | YES | false |
kron.cripto.aes.key | Este parámetro define la clave para ocultar datos confidenciales. | IQtn5Fh70qhOeKnEDNKLcIZREHoWwhWdfmG0uOyKMtc= | YES | N/A |
kill.session.on.reservation.end | Este parámetro se utiliza para finalizar automáticamente las sesiones después del tiempo especificado para conexiones de reserva como RDP, SSH y SFTP Proxy. | true,false | NO | false |
legal.notice.enabled | Los clientes pueden configurar un mensaje de descargo de responsabilidad legal para que aparezca al inicio de las sesiones RDP o VNC. Este parámetro debe establecerse como “true” para mostrar el mensaje. Este parámetro se utiliza para configurar un mensaje de descargo de responsabilidad legal. Es necesario reiniciar el servicio del portal web después de las configuraciones. | true, false | NO | false |
legal.notice.text | El texto que se mostrará como mensaje de descargo de responsabilidad legal. Este parámetro se utiliza para configurar un mensaje de descargo de responsabilidad legal. Es necesario reiniciar el servicio del portal web después de las configuraciones. | <text> | NO | N/A |
mail.templates.dir | Este parámetro define el directorio predeterminado de plantillas de correo. Kron PAM envía correos electrónicos a los administradores de grupos para notificarles sobre nuevas solicitudes de usuarios, acciones del administrador de contraseñas, solicitudes de autorización de comandos, etc. Kron PAM también envía correos electrónicos de restablecimiento de contraseña y correos electrónicos con tokens de activación MFA. Para realizar estas acciones, la configuración de correo electrónico debe configurarse en Kron PAM mediante la pantalla Mail Config en el menú System Config Manager. | ${netright.home}/templates/mail | YES | ${netright.home}/templates/mail |
max.push.count.to.send.in.one.time | Este parámetro limita las notificaciones que se enviarán en la Mobile App. para evitar la sobreactividad del sistema de notificaciones. | 10 | NO | |
mobile.application.otp.enabled | Este parámetro se utiliza para habilitar o deshabilitar la autenticación multifactor (MFA) para el inicio de sesión de la aplicación móvil en sus funciones en línea. | true, false | NO | false |
mobile.application.register.token.otp.validity.seconds | El período de validez para las contraseñas de un solo uso enviadas para la operación Register Token (en segundos) | Integer (valor predeterminado = 60) | NO | 60 |
mobile.tomcat.url | Este parámetro define la dirección del servidor de aplicaciones móviles de Kron PAM. | https://sc251.SingleConnect.com:9443/mobile-api/rest | NO | http://localhost:9080/mobile-api/rest |
multitenancy.enabled | Este parámetro habilita la función multitenancy de Kron PAM. | true | NO | false |
multitenancy.tacacs.port.range | El rango de puertos que se utilizará para los dispositivos TACACS de los tenants debe definirse con este parámetro. | 50000-50100 | NO | N/A |
netright.alias | Este parámetro determina qué módulos utilizar en AIOC. Puede configurar el sistema como Kron PAM, Single Monitor o Single Command utilizando este parámetro. | sc | NO | sc |
netright.auth.ldap | Este parámetro habilita o deshabilita la autenticación LDAP/AD. | false | YES | false |
netright.auth.ldap.baseDN | Este parámetro define el DN base de LDAP. El DN base es la sección del directorio donde la aplicación comenzará a buscar usuarios y grupos. | DC=example,DC=com | NO | DC=example,DC=com |
netright.auth.ldap.principal | Principal de seguridad del contexto establecido a partir de la expresión definida como uid. | uid=?,DC=example,DC=com | NO | uid=?,DC=example,DC=com |
netright.auth.ldap.url | Este parámetro determina el nombre de host/dirección IP de Active Directory/LDAP, el número de puerto y el protocolo LDAP/LDAPS. Si se utiliza más de una URL, los parámetros deben separarse con “,”. (p. ej., ldap://10.10.10.10:389, ldaps://10.10.10.20:636) | ldap://1.1.1.1:389 | NO | ldap://1.1.1.1:389 |
netright.auth.ldap.timeout | Duración del tiempo de espera para una respuesta del servidor AD/LDAP | 1200 | NO | 1000 (valor predeterminado en ms) |
netright.auth.ldap.socket.timeout | Período de tiempo de espera para la conexión del socket con el servidor AD/LDAP | 6000 | NO | 5000 (valor predeterminado en ms) |
netright.auth.tacacs | Este parámetro determina el uso de la autorización TACACS+. | true | YES | false |
netright.auth.tacacs.server | Este parámetro define la dirección del servidor TACACS+. | 127.0.0.1 | NO | 127.0.0.1 |
netright.auth.tacacs.server.key | Este parámetro define la clave del servidor TACACS+. | z7i/Z15wXHgEJRwGFAQO3A== | NO | N/A |
netright.autoddl | Este parámetro se establece como true durante la actualización de Kron PAM. El valor de este parámetro permanece false mientras se utiliza el sistema. | false | YES | false |
netright.baseurl | Este parámetro se utiliza para configurar la URL base para proporcionar conexión desde un servicio proxy. | http://127.0.0.1:80 | NO | N/A |
netright.cache.enable | Este parámetro determina si la interfaz de usuario tiene caché. | false | YES | false |
netright.content.root | Este parámetro define la carpeta del contenido raíz. | ${netright.home}/filerepo | YES | ${netright.home}/filerepo |
netright.hidden.property.keys | Este parámetro almacena las propiedades ocultas. | .*.password | NO | .*.password |
netright.home | Este parámetro define el directorio netright.home. | /pam/gui/netright | YES | /pam/gui/netright |
netright.instancename | Este parámetro define el nombre de la instancia de Kron PAM. Puede usar diferentes nombres si utiliza más de una instancia. La información del nombre de la instancia para la WEB GUI se hace visible de forma predeterminada. | KronPAM | NO | N/A |
netright.jdbc.database | Este parámetro define el tipo de base de datos de Kron PAM. | postgresql | NO | postgresql |
netright.jdbc.password | Este parámetro define la contraseña de la base de datos de Kron PAM. | ***** | NO | N/A |
netright.jdbc.url | Este parámetro define la dirección de la base de datos de Kron PAM. | jdbc:postgresql://localhost:5444/aioc | NO | N/A |
netright.jdbc.username | Este parámetro define el nombre de la base de datos de Kron PAM. | aioc | NO | aioc |
netright.license.file.path | Este parámetro define la ruta del archivo de licencia. | ${netright.home}/licence.properties | NO | ${netright.home}/licence.properties_1 |
netright.name | Este parámetro define el encabezado en la GUI de Kron PAM. | KronPAM | YES | KronPAM |
netright.version | Este parámetro define la versión mostrada en la GUI. | 2.14.3 | NO | N/A |
notify.user.before.TTL.password.expire | Este parámetro se utiliza para que los usuarios reciban notificaciones de vencimiento una cierta cantidad de días antes de la fecha de vencimiento (TTL de contraseña) de las contraseñas que establecen a través del grupo de usuarios. | 3 | NO | N/A |
nsso.nsso.ssl.port | Este parámetro define el puerto SSL del enlace entre SSH Proxy y Kron PAM. | 4443 | NO | 4443 |
nsso.remote.desktop.base.dir | Este parámetro define la carpeta en Kron PAM donde se almacenan los archivos transferidos durante una sesión RDP. | /tmp | NO | /pam/RDPShare |
nsso.remote.desktop.daemon.host | Este parámetro define la dirección del host del RDP Proxy. | 127.0.0.1 | NO | 127.0.0.1 |
nsso.remote.desktop.daemon.port | Este parámetro define el puerto del proxy RDP. | 4822 | NO | 4822 |
nsso.remote.desktop.drive.sharing.enabled | Este parámetro se utiliza para transferir archivos entre endpoints RDP. Cuando esta propiedad está configurada, una carpeta especial en Kron PAM (/tmp/<username>) se comparte con todos los endpoints RDP como una unidad compartida llamada “G on SC RDP”. | true, false | NO | N/A |
nsso.remote.desktop.idle.threshold | Límite de tiempo para iniciar el cálculo del tiempo de inactividad (milisegundos). | Ejemplo:40000 | NO | 30000ms(30segundos) |
nsso.remote.desktop.key.logger.enabled | Este parámetro otorga permisos para ver los registros de sesión RDP como Key Logger. Las entradas del mouse y del teclado durante las sesiones RDP pueden consultarse en esta página. | true | NO | true |
nsso.remote.desktop.key.logger.hidden.key. | El Key logger de las sesiones RDP registra todos los movimientos de teclas en texto sin formato. Esta característica debe detenerse para ocultar ciertos datos. Cuando los usuarios presionan dos veces la tecla definida en una sesión, el key logger oculta los movimientos de teclas según el límite definido en este parámetro. | 20 | YES | 15 |
nsso.remote.desktop.key.logger.key.hiding.shortcut | Este parámetro se utiliza para definir la tecla que deshabilitará el registro de teclas para las teclas ocultas limitadas definidas. La tecla predeterminada es "ESC". | ESC | YES | “ESC” |
nsso.remote.desktop.ocr.enabled | Este parámetro otorga derechos para ver los registros de sesión RDP como registros OCR. Puede ver las actividades realizadas por el usuario durante una sesión RDP. | true | NO | true |
nsso.remote.desktop.ocr.lang | Este parámetro se utiliza para obtener registros OCR en el idioma requerido. Los códigos de los idiomas compatibles se pueden encontrar en la Guía del administrador. Varios idiomas deben separarse con "+". | eng+kor+tur+spa | NO | N/A |
nsso.remote.desktop.ocr.threads | Este parámetro define el número máximo de hilos asignados a procesos OCR en entornos multitenant. | Ej.: 2 | NO | 2 |
nsso.remote.desktop.session.duration.limit.warning.before.min | Este parámetro se utiliza para determinar el tiempo durante el cual se muestra una advertencia antes de que expire la sesión. | Ejemplo:4 | NO | N/A |
otp.rest.url | Este parámetro se utiliza para habilitar MFA. La URL REST debe configurarse como la IP pública y el puerto de Kron PAM. | Ej.:http://127.0.0.1 | NO | |
pam.auth.username.case-sensitive | Cuando este parámetro es true, el sistema verifica el nombre de usuario distinguiendo entre mayúsculas y minúsculas y bloquea los inicios de sesión que no coincidan exactamente con el nombre de usuario definido. | true,false | NO | false |
rdp.idle.session.timeout | Las sesiones de usuario pueden finalizarse según su duración de inactividad. Este parámetro se utiliza para establecer un límite de tiempo de espera (minuto). | Ejemplo:5 | NO | 60 |
rdp.min.reason.character.limit | Este parámetro se utiliza para especificar el límite mínimo de caracteres requerido para la conexión. | Mín:5 | NO | N/A |
rdp.timeout.server.response.time | Este parámetro se utiliza para establecer el tiempo de espera para el tiempo de respuesta del servidor. El parámetro de tiempo de espera de conexión puede configurarse según los requisitos (segundo). | Ej: 10 | NO | 15 |
sapm.job.password.change.thread.count | Este parámetro se utiliza para cambiar el número de hilos que ejecutan los trabajos de importación automática de SAPM. | 5 | YES | 5 |
sapm.create.parent.group.right | Este parámetro permite a los usuarios finales crear o restringir sus propios grupos principales de Password Vault. | true,false | NO | false |
sapm.show.password.expiration.time.values | Este parámetro define los tiempos de reserva de contraseña de las cuentas SAPM. Cuando un usuario realiza una reserva de contraseña para una cuenta SAPM, se presentan estas opciones de tiempo para reservar un tiempo. | 5m,30m,2h,24h | NO | 5m,30m,2h,24h |
sc.aaa.freeradius.password | Este parámetro define la contraseña para conectarse al servidor RADIUS. | ***** | NO | N/A |
sc.aaa.freeradius.url | Este parámetro define la dirección URL del servidor RADIUS. | jdbc:postgresql://127.0.0.1:5444/aioc | NO | jdbc:postgresql://127.0.0.1:5444/aioc |
sc.aaa.freeradius.username | Este parámetro define el nombre de usuario para conectarse al servidor RADIUS. | aioc | NO | aioc |
sc.aaa.radius.ldap.conf.path | Este parámetro se utiliza para establecer la ruta del archivo de configuración de RADIUS para insertar parámetros de Active Directory/LDAP. | /etc/raddb/mods-available/ldap | NO | /etc/raddb/mods-available/ldap |
sc.aaa.radius.restart.command | Este parámetro define el comando para reiniciar el servidor RADIUS. El servidor debe reiniciarse con este comando para aplicar los cambios. | systemctl restart pam-radius | NO | systemctl restart pam-radius |
sc.aaa.tacacs.conf.path | Este parámetro se utiliza para establecer la ruta del archivo de configuración de TACACS+ para insertar parámetros de Active Directory/LDAP. | /pam/tacacs/etc/kron_tacacs.conf | NO | /pam/tacacs/etc/kron_tacacs.conf |
sc.aaa.tacacs.restart.command | Este parámetro define el comando para reiniciar el servidor TACACS+. El servidor debe reiniciarse con este comando para aplicar los cambios. | systemctl restart pam-tacacs | NO | systemctl restart pam-tacacs |
sc.freeradius.server | Este parámetro define la dirección del servidor Free RADIUS. Si este parámetro no es igual a la dirección remota solicitada, el programa devolverá un error de autorización. | 127.0.0.1 | YES | 127.0.0.1 |
sc.policy.xml.dir | Este parámetro define la ubicación del archivo policy.xml. | /u01/nssoapp/conf/xml | YES | /u01/nssoapp/conf/xml |
sc.portal.otp.enabled | Este parámetro se utiliza para habilitar o deshabilitar la autenticación multifactor (MFA) para el inicio de sesión de la GUI de Kron PAM. | true, false | NO | false |
sc.rdp.connection.otp.enabled | Este parámetro se utiliza para habilitar o deshabilitar la autenticación multifactor (MFA) para las conexiones RDP. (true=habilitado, false=deshabilitado) | false | NO | false |
sc.rdp.otp.cache.enabled | Si este parámetro se guarda como true, no se le solicitará al usuario el OTP durante la duración de la caché después de introducir el OTP. | true | NO | true |
sc.rdp.otp.cache.seconds | Este parámetro define el tiempo de caché en segundos. | 300 | NO | 300 |
sc.rdp.page.list.element.length | Este parámetro define la longitud de las cuentas y los nombres de las aplicaciones remotas. A veces los nombres pueden ser largos y no caben en la pantalla. | Valor : Longitud 1 : 29 caracteres 2 : 36 caracteres 3 : 56 caracteres 4 : 89 caracteres | NO | 1 |
sc.user.group.manager.obligated.member.of.group | Este parámetro se utiliza para determinar si los administradores pertenecerán al grupo de usuarios o no. | true, false | NO | true |
selenium.chrome.binary | Este parámetro especifica la ruta exacta del archivo al ejecutable de Google Chrome en su sistema. Garantiza que Selenium inicie la instancia correcta del navegador, lo cual es especialmente importante en entornos personalizados o de servidor. | /usr/bin/google-chrome | NO | |
selenium.side.runner.binary | Esta configuración apunta a la herramienta de línea de comandos utilizada para ejecutar archivos de proyecto Selenium IDE (.side). Permite que el framework de automatización localice y ejecute sus suites de pruebas pregrabadas directamente desde la terminal. | selenium-side-runner | NO | |
selenium.chrome.args | Este parámetro define los argumentos y flags específicos de línea de comandos que se pasan a Google Chrome al iniciarse. Le permite personalizar completamente el comportamiento del navegador para su entorno de pruebas, como ejecutarlo en modo headless o evitar restricciones de sandbox. | --headless, --disable-infobars, --no-sandbox, --enable-javascript, --disable-dev-shm-usage, --disable-gpu, --remote-debugging-port=9222, --incógnito, --user-data-dir=/tmp/selenium-profil | NO | |
selenium.side.runner.ss.directory | Especifica la ruta del directorio local donde las capturas de pantalla se guardan automáticamente durante la ejecución de las pruebas, proporcionando una ubicación centralizada para los registros visuales. | /pam/gui/templates | NO | |
selenium.side.runner.debug.mode | Activa un estado de registro mejorado que imprime registros detallados de la consola del navegador y pasos internos de ejecución en el terminal, facilitando una resolución de problemas técnicos más profunda. | true, false | NO | |
show.wiretosessionWarning | Este parámetro puede utilizarse para establecer si se mostrará o no la notificación enviada al usuario cuando se inicie el proceso de conexión wire to session. | false, true | NO | |
smpp.addressRange | El rango de direcciones de destino que será atendido por esta cuenta ESME. Este parámetro es opcional y se aplicarán los ajustes SMSC si no está definido. | Ejemplo: 1* (para números que comienzan con 1 | YES | N/A |
smpp.addrNpi | Indicador de Plan Numérico (NPI) que se utilizará para los parámetros de rango de direcciones. Este parámetro es opcional, y se aplicará la configuración de SMSC si no está definido. | Valores alternativos: 0: Desconocido 1: ISDN (E163/E164) 3: Datos (X.121) 4: Télex (F.69) 6: Móvil terrestre (E212) 8: Nacional 9: Privado 10: ERMES 14: Internet (IP) 18: ID de cliente WAP | SÍ | N/D |
smpp.addrTon | Parámetro Type of Number (TON) que se utilizará para el parámetro de rango de direcciones. Este parámetro es opcional, y se aplicará la configuración de SMSC si no está definido. | Valores alternativos: 0: Desconocido 1: Internacional 2: Nacional 3: Específico de la red 4: Número de abonado 5: Alfanumérico 6: Abreviado | SÍ | N/D |
smpp.bindMode | Modo de enlace para la cuenta ESME. Este parámetro es obligatorio para enviar/recibir SMS mediante SMPP. | Valores alternativos: t: transmisor r: receptor tr: transceptor (transmisor y receptor) | SÍ | N/D |
smpp.destinationNpi | Parámetro Indicador de Plan Numérico (NPI) que se utilizará para la dirección de destino. Este parámetro es opcional, y se aplicará la configuración de SMSC si no está definido. | Valores alternativos: 0: Desconocido 1: ISDN (E163/E164) 3: Datos (X.121) 4: Télex (F.69) 6: Móvil terrestre (E212) 8: Nacional 9: Privado 10: ERMES 14: Internet (IP) 18: ID de cliente WAP | SÍ | N/D |
smpp.destinationTon | Parámetro Type of Number (TON) que se utilizará para la dirección de destino. Este parámetro es opcional, y se aplicará la configuración de SMSC si no está definido. | Valores alternativos: 0: Desconocido 1: Internacional 2: Nacional 3: Específico de la red 4: Número de abonado 5: Alfanumérico 6: Abreviado | SÍ | N/D |
smpp.enquireLinkPeriodMs | Período en milisegundos para realizar solicitudes EnquireLink al SMSC. Las solicitudes EnquireLink se utilizan para comprobar el estado de salud de la conexión entre el ESME y el SMSC de destino. Cualquier valor menor o igual a “0” se establecerá de forma predeterminada en 5000 ms (5 segundos). La conexión SMPP se restablecerá automáticamente en caso de fallos de conexión SMPP durante las solicitudes Enquire Link. | Ej.: 10000 (En milisegundos | SÍ | N/D |
smpp.ip | Dirección IP del SMSC. Este parámetro es obligatorio para enviar/recibir SMS a través de SMPP. | Ej.: 10.20.40.95 | SÍ | N/D |
smpp.password | La contraseña utilizada para autenticar una cuenta ESME definida en SMSC. Este parámetro es obligatorio para enviar/recibir SMS a través de SMPP. | Ej.: netright | SÍ | N/D |
smpp.port | Puerto de enlace para SMPP, escuchado en SMSC. Este parámetro es obligatorio para enviar/recibir SMS a través de SMPP. | Ej.: 16000 | SÍ | N/D |
smpp.receiveTimeout | Duración del tiempo de espera para intentar recibir un mensaje del SMSC. Este parámetro es opcional. | Valores alternativos: -1 (Espera infinita hasta que se reciba un PDU. 1,2,3…. (número de segundos) | SÍ | N/D |
smpp.serviceType | Servicio de aplicación SMS asociado con el mensaje. Este parámetro es opcional y se envía como Default, si no está definido. | Valores alternativos: (NULL): Predeterminado CMT: Mensajería celular CPT: Radiobúsqueda celular VMN: Notificación de correo de voz VMA: Alerta de correo de voz WAP: Protocolo de aplicaciones inalámbricas USSD: Datos de servicios suplementarios no estructurados | YES | N/A |
smpp.sourceAddress | La dirección de origen que se utilizará al enviar mensajes. Este parámetro es obligatorio para enviar/recibir SMS a través de SMPP. | Ej.: PAM, +12348372939 | YES | N/A |
smpp.sourceNpi | Indicador de plan numérico (NPI) que se utilizará en los parámetros de dirección de origen SME. Este parámetro es obligatorio para enviar/recibir SMS a través de SMPP. Debe definirse como Unknown (0), si se utilizará una dirección de origen alfanumérica para enviar mensajes (Ej.: SingleCon) | Valores alternativos: 0: Unknown 1: ISDN (E163/E164) 3: Datos (X.121) 4: Télex (F.69) 6: Móvil terrestre (E212) 8: Nacional 9: Privado 10: ERMES 14: Internet (IP) 18: ID de cliente WAP | YES | N/A |
smpp.sourceTon | Tipo de número (TON) que se utilizará en los parámetros de dirección de origen SME. Este parámetro es obligatorio para enviar/recibir SMS a través de SMPP. Debe definirse como Alphanumeric, si se utilizará una dirección de origen alfanumérica para enviar mensajes (Ej.: SingleCon) | Valores alternativos: 0: Unknown 1: Internacional 2: Nacional 3: Específico de red 4: Número de suscriptor 5: Alfanumérico 6: Abreviado | YES | N/A |
smpp.syncMode | Modo de recepción. Si se establece en sync, la aplicación espera una respuesta después de enviar una solicitud PDU. Si se establece en async, la aplicación no espera respuestas; en su lugar, estas se pasan a una implementación de ServerPDUListener por el Receiver. El listener también recibe cada solicitud PDU recibida del SMSC. Este es un parámetro opcional y el valor predeterminado es sync. | Valores alternativos: sync – Sincrónico async - Asincrónico | YES | sync |
smpp.systemId | El ID del sistema utilizado para identificar un ESME definido en SMSC. Se utiliza para la autenticación del remitente SMPP. Este parámetro es obligatorio para enviar/recibir SMS mediante SMPP. | Ej.: netright | YES | netright |
smpp.systemType | El tipo de sistema utilizado para categorizar el tipo de enlace ESME al SMSC. Este parámetro es opcional para enviar/recibir SMS mediante SMPP y, si no se define, el tipo de sistema se envía como null. | Valores alternativos: VMS: Sistema de correo de voz OTA: Sistema de activación por aire (NULL): Predeterminado | YES | N/A |
sms.channel | Qué canal se utilizará para enviar SMS. | Valores alternativos: http: para usar un SMS Proxy basado en http smpp: para usar SMPP hacia SMPP | YES | http |
ssh.min.reason.character.limit | Este parámetro se utiliza para especificar el límite mínimo de caracteres requerido para la conexión. | Mín.: 5 | NO | |
sso.geosites | Este parámetro define la ubicación del servidor. |
| NO | |
sso.ip | Este parámetro define la dirección IP del proxy SSH. | 127.0.0.1 | NO | Dirección_IP del proxy SSH |
sso.port | Este parámetro define el puerto de la dirección IP del proxy SSH. | 2222 | NO | 2222 |
syslog.message.rfcFormat | Los formatos RFC_5424 y RFC_3164 son compatibles en la configuración SIEM. Este parámetro determina el formato RFC y debe establecerse como uno de estos valores. | RFC_5424, RFC_3164 | NO | RFC_5424 |
syslog.message.content.format | Este parámetro se utiliza para determinar el formato del contenido. | KEY_VALUE, CEF, LEGACY_CEF | NO | KEY_VALUE |
syslog.server.hostName | Kron PAM puede enviar registros a sistemas SIEM. Este parámetro se utiliza para establecer la dirección IP del host SIEM. | 10.10.20.20 | YES | - |
syslog.server.port | Este parámetro se utiliza para establecer el puerto del host SIEM. | 514 | YES | 514 |
tfa.otp.issuer | El nombre del servidor MFA. Esta cadena se muestra en la parte superior del valor Offline Token en la aplicación móvil, cuando se escanea en una aplicación móvil un código QR emitido desde el servidor. | String | NO | |
user.forceManagerUserInGroup | Si este parámetro se guarda como true, debe definir un administrador para un grupo de usuarios. De lo contrario, los grupos de usuarios pueden crearse sin un administrador. | true | NO | true |
user.lock.afterFailedLoginAttempts | Los usuarios se bloquean después de una determinada cantidad de intentos fallidos de inicio de sesión. Este parámetro define la cantidad de intentos fallidos de inicio de sesión antes de bloquear la cuenta del usuario. | 5.10,20 | YES | 20 |
aioc.locking.ad.user.enabled | Este parámetro define la disponibilidad para hacer que los usuarios de AD puedan bloquearse. Los usuarios de AD se bloquearán por intentos fallidos de inicio de sesión y casos de inactividad, igual que los usuarios locales. | true,false | NO | false |
user.lock.afterInactiveMillis | Kron PAM bloquea a los usuarios inactivos. Este parámetro define el tiempo máximo de inactividad antes de bloquear a un usuario. La contraseña del usuario debe restablecerse para desbloquear la cuenta del usuario. | 2629743000 | NO | 2629743000 |
user.mail.from | Este parámetro define la dirección de correo del remitente para MFA. | change_it@change_it.com | YES | N/A |
user.registration.enabled | Este parámetro sirve para ocultar el botón de nuevo usuario en la pantalla de inicio de sesión. El valor predeterminado es false. | true,false | NO | false |
user.suspend.afterFailedLoginAttempts | Los usuarios son suspendidos después de una cierta cantidad de intentos fallidos de inicio de sesión. Este parámetro define la cantidad de intentos fallidos de inicio de sesión antes de suspender al usuario. | 10 | YES | 10 |
user.suspend.forMillis | Después de una cierta cantidad de intentos fallidos de inicio de sesión, los usuarios son suspendidos durante el tiempo determinado en este parámetro. Este valor está en milisegundos. | 60 | NO | 60_1 |
windows.auth.keytab.path | Estos parámetros se utilizan para configurar los ajustes de Windows Authentication. (Los parámetros mencionados anteriormente deben configurarse para la UI correspondiente). | = /pam/gui/conf/sc.keytab | NO | |
windows.auth.spn | | =HTTP/ Kron PAM ServerName | NO | |
| | | | |
aioc.auth.rdc | Este parámetro habilita la función Windows Authentication para Desktop Client. | true | YES | false |
aioc.auth.windows | Este parámetro habilita la autenticación de Windows para Kron PAM Web GUI. | true | YES | false |
rdp.idle.session.timeout.warning.before.min | Este parámetro se utiliza para configurar la visualización de la ventana emergente de advertencia. | 5 | YES | 5 |
rdp.hide.top.menu.by.default | Cuando este parámetro es true, la barra en las conexiones RDP estará oculta de forma predeterminada. | true | NO | false |
aioc.portal.client.ip.header | Esta propiedad estará disponible. El valor predeterminado es null, por lo que no se verificará ningún encabezado para detectar la IP del cliente (la IP de origen TCP se utilizará de forma predeterminada). Puede definirla con el valor "X-Forwarded-For". | X-Forwarded-For | YES | null |
session.record.encryption.enabled | Este parámetro permite que las grabaciones de video RDP/VNC y SSH se almacenen de forma segura en un formato cifrado en una base de datos. Las grabaciones permanecen cifradas hasta que el usuario las reproduce, lo que garantiza la protección y confidencialidad de los datos. | true | NO | false |
sc.rdp.reason.mail.recipient | Si el parámetro reasonRequiredForConnection está configurado y si este parámetro está disponible en systemconfig, la razón escrita se enviará por correo a los destinatarios. Se puede utilizar más de una dirección de correo electrónico, separada por comas. | | | |
NO | N/A | | | |
ssh.client.kex.algorithms | Este parámetro especifica los algoritmos de intercambio de claves utilizados por el cliente SSH cuando las cuentas de Vault realizan conexiones SSH. Los algoritmos de intercambio de claves determinan cómo el cliente y el servidor negocian una clave secreta compartida para la sesión. . | ecdh-sha2-nistp521,ecdh-sha2-nistp384,ecdh-sha2-nistp256,diffie-hellman-group-exchange-sha256,diffie-hellman-group18-sha512,diffie-hellman-group17-sha512,diffie-hellman-group16-sha512,diffie-hellman-group15-sha512,diffie-hellman-group14-sha256,diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1 | | N/A |
ssh.client.host.key.algorithms | Este parámetro especifica los algoritmos de clave de host utilizados por el cliente SSH para autenticar el servidor al realizar una conexión SSH a la cuenta de Vault. | [email protected],[email protected],[email protected],[email protected],[email protected],[email protected],ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,ssh-ed25519,[email protected],[email protected],rsa-sha2-512,rsa-sha2-256,ssh-rsa,ssh-dss | | N/A |
ssh.client.encryption.algorithms | Este parámetro especifica los algoritmos de cifrado utilizados por el cliente SSH para cifrar los datos transferidos entre el cliente y el servidor. | [email protected],aes128-ctr,aes192-ctr,aes256-ctr,[email protected],[email protected],aes128-cbc,aes192-cbc,aes256-cbc,arcfour256,arcfour128,3des-cbc,blowfish-cbc | | N/A |
ssh.client.mac.algorithms | Este parámetro especifica los algoritmos de código de autenticación de mensajes (MAC) utilizados por el cliente SSH para garantizar la integridad y autenticidad de los datos. | [email protected],[email protected],[email protected],hmac-sha2-256,hmac-sha2-512,hmac-sha1,hmac-md5,hmac-sha1-96,hmac-md5-96 | | N/A |
aioc.rest.api.rate.limiter. active | Parámetro que indica si el valor límite es activo o pasivo | Verdadero | NO | true |
aioc.rest.api.rate.limiter.threshold | El número de solicitudes. | RequestCount | | 300 |
aioc.rest.api.rate.limiter.unit | El período de las solicitudes se definirá como diario, por hora, por minuto o por segundo | Día/Hora/Minuto/Segundo | | minute |
rap.cloud.server | Este parámetro define la dirección del Remote Access Portal. El parámetro puede definirse como una URL con IP (p. ej., https://34.234.69.53/connect) o como una URL con nombre de dominio (p. ej., https://cloudpam.com/connect) | http://cloudpam.com/connect | NO | http://localhost:7777/connect |
rap.rdp.session.duration.limit.warning.before.min | Este parámetro define cuántos minutos antes de que expire la sesión RDP se enviará la advertencia de tiempo de espera en el Remote Access Portal. | 1 | NO | 1 |
rap.ssh.session.duration.limit.warning.before.min | Este parámetro define cuántos minutos antes de que expire la sesión SSH se enviará la advertencia de tiempo de espera en el Remote Access Portal. | 1 | NO | 1 |
rap.http.session.duration.limit.warning.before.min | Este parámetro define cuántos minutos antes de que expire la sesión HTTP/HTTPS se enviará la advertencia de tiempo de espera en el Remote Access Portal. | 1 | NO | 1 |
rap.token.expiration.period | Este parámetro indica la vida útil de un token y se utiliza para evitar la creación de enlaces de invitación RPAM de larga duración. | 1 | NO | 1 |
rap.sms.http.url | La URL se utiliza para enviar SMS mediante HTTP para los tokens de Remote Privileged Access Management. | https://api.iletimerkezi.com/v1/send-sms | NO | N/A |
rap.sms.http.body | El contenido del mensaje SMS al utilizar el protocolo HTTP para los tokens de Remote Privileged Access Management. | <request><authentication><username>XXXphonenumberXXX</username><password>XXXpasswordXXX</password></authentication><order><sender>KRON</sender><sendDateTime></sendDateTime><message><text> <![CDATA[ Estimado/a %userEid%, Utilice el siguiente código de acceso durante la fase de inicio de sesión de su conexión Secure Remote Access. Código de acceso: %passcode% Conexión Secure Remote Access (acceso en navegador web): %connURL% ]]> </text><receipents><number>%phoneNumber%</number></receipents></message></order></request> | NO | N/A |
rap.sms.smpp.body | El contenido del mensaje SMS al utilizar el protocolo SMPP para los tokens de Remote Privileged Access Management. | ---Valor del cuerpo SMPP--- | NO | N/A |
rap.sms.http.headers | Los encabezados incluidos en el SMS para los tokens de Remote Privileged Access Management. | Tipo de contenido:text/xml | NO | Content-Type:text/xml |
rap.sms.http.encoding | Una codificación de caracteres utilizada en el SMS para los tokens de Remote Privileged Access Management. | UTF-8 | NO | UTF-8 |
rap.sms.http.method | El método HTTP utilizado en el SMS para los tokens de Remote Privileged Access Management. | POST, GET | NO | POST |
rap.sms.http.delimiter | El carácter delimitador utilizado en el SMS para los tokens de Remote Privileged Access Management. | & | NO | & |
rap.sms.channel | El canal SMS utilizado para los tokens de Remote Privileged Access Management. | http, smpp | NO | http |
rap.client.otp.enabled | El parámetro MFA para ingresar a Remote Access Portal. Si el parámetro se establece en true, el usuario debe ingresar un código OTP de 6 dígitos en la página de inicio de sesión de Remote Access Portal. | verdadero/falso | NO | false |
rap.passcode.characters.count | Este parámetro muestra cuántos caracteres se utilizan en la definición del código de acceso. El valor de este parámetro debe ser numérico y el valor predeterminado es 8. Si el administrador del sistema define este parámetro como 4 o menos, el código de acceso se crea con 4 caracteres. | 12 | NO | 8[DT1] |
rap.passcode.only.numeric.text | El valor de este parámetro debe ser booleano y el valor predeterminado es false. Si el valor de este parámetro se establece como true, el código de acceso contiene solo valores numéricos; sin embargo, si el valor de este parámetro se establece como false, el código de acceso contiene valores alfanuméricos. | verdadero / falso | NO | false |
show.wiretosessionWarning | Este parámetro, cuyo valor predeterminado es true, se agrega al System Config. Manager para mostrar la advertencia "Su sesión es supervisada por el administrador" al usuario que inició la sesión SSH/Telnet o RDP/VNC cuando el administrador se conecta a una sesión activa mediante wire to session. Cuando el valor del parámetro se define como false, no aparecerá ninguna advertencia en la pantalla del usuario que inicia la sesión. Con esta función, incluso si el usuario no ve la advertencia, "Tu sesión ha sido supervisada por el administrador" se muestra el registro en el Session Log. | verdadero/falso | NO | true |
resources.of.containers | Con este parámetro, se define si el Container utilizado para Http Proxy se ejecutará en la máquina local o en otra máquina. | Remote/Local /All | NO | Local/Remote/All |
rdp.time.restriction.warning.before.min | Especifica el número de minutos antes de la hora de finalización programada de la sesión en que se muestra un mensaje de advertencia al usuario en una sesión RDP. Este parámetro forma parte de la política de restricción de tiempo y permite a los administradores configurar con cuánta anticipación se notifica a los usuarios antes de que su sesión finalice. | 7 | NO | 1 |
aioc.hide.on.behalf.of.tenant.switch | Este parámetro se utiliza tanto en tenants no host como host para ocultar la funcionalidad de cambio de tenant, si el parámetro se establece en true. El valor predeterminado de este parámetro es false, lo que significa que hasta que este parámetro se establezca en true, la funcionalidad access on behalf se utiliza como en el escenario habitual. | true / false | NO | false |
sapm.duallock.option.hide | Determina si el cuadro de selección Activar Duallock en la pantalla de definición de Bóveda aparecerá o no. Si no está definido como valor predeterminado o está definido como Falso, este valor aparecerá en la pantalla; si es Verdadero, este cuadro de selección no aparecerá en la pantalla. | true/false | No | N/A |
connector.tunnel.port.range | Este parámetro se utiliza para establecer el rango de puertos del túnel del conector del tenant. | 10000-11000 | NO | 10000-11000 |
connector.tunnel.subnet.base | Este parámetro se utiliza para definir el valor base de la subred del conector del tenant. | 192.168.0.0 | NO | 192.168.0.0 |
connector.heartbeat.check.interval | Este parámetro se utiliza para establecer el intervalo de comprobación del heartbeat. Si los mensajes de heartbeat no pueden enviarse al servidor Kron PAM durante la cantidad de minutos especificada por este valor, el estado del conector pasa a ser Fallido. (Por ejemplo, si este valor se establece en 5 y no se reciben mensajes de heartbeat durante 5 minutos consecutivos, el estado del conector pasa a ser Fallido.) | 5 | NO | 5 |
connector.port.range | Este parámetro se utiliza para definir el rango de puertos virtuales para los dispositivos a los que se accede mediante el conector del tenant. Estos puertos no se utilizan para acceder a estos dispositivos desde fuera del conector, sino que solo se utilizan para la asignación de dispositivos. | 40000-50000 | NO | 40000-50000_1 |
netright.job.master.instance.name | | | | |
netright.job.master.instance.name.$region_name | | | | |
mfa.provider | Este parámetro define el proveedor MFA externo utilizado por el sistema. Si el valor de este parámetro se establece en radius, el sistema inicia el proceso MFA mediante un servidor RADIUS. | radius | NO | |
mfa.external.provider.radius.addresses | Este parámetro se utiliza para definir la información del host y del puerto de los servidores RADIUS. Se pueden especificar varias definiciones como una lista separada por comas para redundancia; si no se puede acceder a uno, se intentará con el siguiente. | 10.20.30.40 | NO | |
mfa.external.provider.radius.secret | Este parámetro, que debe definirse seleccionando la casilla de verificación Encryption, contiene la clave secreta compartida utilizada para la comunicación segura entre Kron PAM y el servidor RADIUS. | ******** | NO | |
mfa.external.provider.radius.timeout | Este parámetro define el tiempo máximo, en milisegundos, que el sistema espera una respuesta del servidor RADIUS antes de agotar el tiempo de espera. | 3000 | NO | 3000 |
mfa.external.provider.radius.retry-count | Este parámetro determina el número de intentos de reintento que el sistema realizará si no se recibe una respuesta del servidor RADIUS dentro del período de tiempo de espera especificado. | 3 | NO | 3 |
mfa.external.provider.radius.proto | Este parámetro especifica el tipo de protocolo de autenticación utilizado en el paquete de solicitud RADIUS. | pap | NO | pap |
mfa.external.provider.radius.user-field | Este parámetro determina qué atributo de usuario se envía en el campo de nombre de usuario de la solicitud RADIUS. Los valores disponibles incluyen username, phone, email o UserPrincipalName. | username | NO | username |
mfa.external.provider.radius.nas-id | Este parámetro se utiliza para definir el atributo RADIUS NAS-Identifier en el paquete de solicitud, que se proporciona cuando el servidor RADIUS lo requiere específicamente. | | | |
mfa.external.provider.radius.nas-ip-address | Este parámetro define el atributo RADIUS NAS-IP-Address enviado en el paquete de solicitud para identificar la dirección IP del cliente ante el servidor RADIUS. | | NO | |
mfa.external.provider.radius.factor | Este parámetro, cuando su valor se establece en push, permite que el sistema utilice autenticación multifactor específicamente mediante notificaciones push. | push | | |
allow.changing.reservation.time.by.approver | Este parámetro se utiliza para permitir que el aprobador cambie la hora de la reserva en las aplicaciones móviles antes de aprobar las solicitudes. | true / false | NO | false |
tenant.expiration.warning.before.day | Este parámetro se utiliza para mostrar un mensaje de advertencia en la interfaz Web GUI XX días antes de la expiración del tenant. | 15 | NO | 15 |
aioc.login.different.methods.enabled | Este parámetro se utiliza para tener un nuevo botón llamado “Login with Different Methods” en el servidor Kron PAM y en Desktop Client. El nuevo botón permite a los usuarios iniciar sesión en el sistema de una manera diferente (por ejemplo, SAML) al proceso de inicio de sesión convencional. | true / false | NO | false |
aioc.hide.on.behalf.of.tenant.switch | Este parámetro se utiliza tanto en los entornos tenant como host para ocultar la funcionalidad tenant-to-switch si el parámetro se establece en true. El valor predeterminado de este parámetro es falso, lo que significa que hasta que este parámetro se establezca en verdadero, la funcionalidad de acceso en nombre de otro se utiliza como en el escenario habitual. | true / false | YES | false |