Campo de motivo en conexiones SSH
El campo de motivo puede habilitarse para que los usuarios lo completen al conectarse a dispositivos. El texto introducido como motivo de la conexión aparece en los Session Logs y en los correos electrónicos/notificaciones de solicitud de aprobación gerencial. Para habilitar esta función,reasonRequiredForConnection la propiedad debe estar establecida en verdadero en un grupo de dispositivos que incluya los dispositivos objetivo.
- Inicie sesión en la Kron PAM Web GUI.
- Vaya a Dispositivos > Dispositivos.
- Haga clic en el Device Group deseado y abra sus propiedades.
- Haga clic en los botones Editar y luego Siguiente .
- Expanda la sección Métodos de aprobación de conexión.
- Active la propiedad Requerir usuario para ingresar una razón de conexión .
Para establecer un límite mínimo de caracteres para el motivo requerido para la conexión, se deben seguir los siguientes pasos para configurar el límite.
- Inicie sesión en la Kron PAM Web GUI
- Vaya a Administrador de configuración del sistema > Agregar > Agregar nuevo parámetro del sistema.
- Agregue el parámetro ssh.min.reason.character.limit con un valor de 5 o superior.
- Vaya a Dispositivos > Inventario.
- Elija el Grupo de dispositivos deseado, seleccione Edit Métodos de aprobación de conexión
- Establezca la propiedad Exigir al usuario que introduzca un motivo para la conexión en verdadero.
De acuerdo con las regulaciones locales, es obligatorio justificar por qué se establece una conexión durante cada conexión. Este requisito garantiza la trazabilidad, la responsabilidad y el cumplimiento de los estándares de seguridad y auditoría, minimizando el acceso no autorizado o poco claro a sistemas sensibles.


