Flujo de aprobación mediante respuesta por correo electrónico
En KronPAM, los procesos de aprobación o rechazo pueden realizarse por correo electrónico sin necesidad de una conexión VPN. Los correos electrónicos habituales solo contienen un enlace que puede requerir una conexión VPN activa para funcionar, según la configuración de Kron PAM, pero con esta estructura, Kron PAM ahora puede leer el contenido de los correos electrónicos entrantes y completar el proceso de aprobación en consecuencia. Los usuarios pueden completar fácilmente sus acciones haciendo clic en los botones dentro del correo electrónico de aprobación o respondiendo directamente al mensaje.
Para configurar los ajustes de correo: 1. Vaya a System Configuration Manager > Integration 2. Haga clic en Approval Mailbox Configuration.

Habilitar aprobación por correo electrónico: Cuando esta opción está habilitada, los usuarios pueden aprobar o rechazar solicitudes por correo electrónico. Kron PAM lee los correos electrónicos entrantes para procesar las aprobaciones.
Host (*):La dirección del servidor de correo electrónico al que conectarse (por ejemplo: imap.zoho.eu, imap.gmail.com, etc.).
Puerto (*):El número de puerto utilizado para conectarse al servidor de correo electrónico. El valor común es 993 para una conexión segura (SSL).
Protocolo (*): El tipo de protocolo de correo electrónico. Normalmente, se utiliza imaps (IMAP con SSL).
SSL: Cuando está habilitado, la conexión se cifra por seguridad.
Dirección (*): La dirección de correo electrónico completa del buzón que será revisado por Kron PAM. Ejemplo: [email protected]
Contraseña (*): La contraseña de la cuenta de correo electrónico. Se utiliza para conectarse al buzón.
Carpeta (*): El nombre de la carpeta de correo electrónico donde se leerán los correos electrónicos de aprobación entrantes. Normalmente, esta es INBOX.
Clave de token(*): Una palabra clave que ayuda a Kron PAM a interpretar el correo electrónico de respuesta. Por ejemplo, si la respuesta es TOKENPAM: APPROVED, Kron PAM la interpreta como una aprobación.
ScPolicyMailboxListenerJob debe habilitarse desde la pantalla Job Scheduler y configurarse para ejecutarse con un intervalo de 10 segundos. El propósito de este trabajo es verificar y procesar automáticamente las respuestas a los correos electrónicos de aprobación enviados por Kron PAM a intervalos regulares.
Cuando se activa una acción que requiere aprobación (como una reserva de conexión o una solicitud de conexión instantánea), el correo electrónico de aprobación relacionado se envía al gerente responsable. Al hacer clic en los botones "Approve via email" o "Reject via email", se abre el editor de correo del cliente de correo electrónico del gerente, y el gerente debe enviar el correo electrónico generado automáticamente sin cambiar ninguna parte de la plantilla del correo electrónico (con la excepción del comentario opcional, si está disponible). La respuesta de aprobación enviada por el gerente es procesada por ScPolicyMailboxListenerJob, y el estado de aprobación se actualiza en Kron PAM.

Cuando una solicitud se aprueba por correo electrónico, el usuario debería poder conectarse correctamente a la sesión con la aprobación concedida.