Estrategia de grupos de aplicaciones de IIS de Windows
Esta sección explica cómo cambiar la contraseña definida por el usuario para IIS Anonymous Authentication usando Application Configuration y Trigger.
El servicio WinRM debe estar instalado en los dispositivos de destino.
Los usuarios deben haber configurado la información de IIS para esta opción de manera similar al siguiente ejemplo.

Seleccione el Application Pool para el cambio de contraseña y asigne el valor del usuario.

Se debe crear una configuración de Application Trigger para esta opción.
- Vaya a Secretos > Configuraciones > Configuración de la aplicación.
- Haga clic en el botón +Añadir .

- Introduzca los parámetros.

- Seleccione Grupo de aplicaciones de IIS de Windows como la Strategy.
- Introduzca el puerto WinRM a través del cual se ejecuta Windows IIS Application Pool.
- Seleccione NTLM como el método de autenticación de WinRM y haga clic en el botón Guardar.
- Vaya a la pantalla Secretos > Gestión de aplicaciones.
- Haga clic en el botón +Agregar.

Con esta definición, cuando la contraseña de la cuenta del Vault cambie, se restablezca o se actualice, se genera un trigger para Windows IIS Application Pool para cambiar automáticamente la contraseña en el dispositivo de destino.

El campo IIS Application Pool Name debe introducirse desde IIS.

- Para que los cambios de IIS estén activos, puede ser necesaria una operación de reinicio del lado de IIS. Si desea reiniciar, configure el interruptor Reiniciar servicio después de ejecutar el comando en Encendido. Pero recuerde que todos los usuarios cerrarán sus sesiones en ese momento.
- Seleccione la cuenta del Vault definida en Password Vault y cuya contraseña desea cambiar.
- Si el usuario definido para Password Vault es un usuario autorizado para realizar cambios en IIS, el interruptor Usar usuario de autenticación puede permanecer desactivado. Si no es un usuario autorizado, la información de Nombre y contraseña del usuario Administrator debe introducirse en los campos correspondientes.
- El valor de Target Type debe seleccionarse como Dispositivo único.
- Debe seleccionarse la información del dispositivo donde IIS está instalado y el dispositivo que se modificará.
- Si se introducen todos los valores de los campos, haga clic en el botón Guardar y la configuración se completará.

- Abra la pantalla de Vault y seleccione la cuenta del Vault.

- Haga clic en el botón Acción y se mostrará una nueva ventana emergente.

- Si se hace clic en Restablecer contraseña o Actualizar contraseña , Kron PAM cambiará la información de la contraseña de Windows Local User o Active Directory para la cuenta seleccionada. Además, Kron PAM creará un nuevo registro de Application Trigger para cambiar la contraseña en el servidor IIS.
- Abra la página Application Management y liste ese registro haciendo clic en el nombre del trigger de la aplicación. Para iniciar este registro y cambiar la contraseña en el sitio IIS inmediatamente, haga clic en Run. De lo contrario, el trabajo de Application Trigger ejecutará automáticamente este registro de acuerdo con el período definido.
- Al enviar la contraseña actualizada al IIS Application Pool, los datos de la contraseña se transmiten en un formato cifrado. La contraseña no es visible en texto plano en el servidor.
