Menú de acciones del grupo de dispositivos
hay una lista de grupos de dispositivos en el lado izquierdo de la página inventory al hacer clic en el menú de acciones de un grupo de dispositivos, se abre una ventana con los siguientes elementos editar grupo de dispositivos la opción edit group se utiliza para cambiar los parámetros definidos del device group para editar un device group 1 navegue a dispositivos > inventario 2 seleccione un grupo de dispositivos, luego haga clic en opciones 3 cambie el nombre del grupo, la descripción o la información del grupo padre grupo 4 haga clic en siguiente 5 cambie otra información relevante si es necesario 6 guardar cuando el usuario hace clic en el botón edit para el grupo seleccionado y va a la segunda página (usando el botón next), aparecerá el panel de parámetros del grupo si el usuario desea buscar un parámetro por nombre, puede utilizar el cuadro de texto de búsqueda que se muestra en la captura de pantalla a continuación kron pam buscará el parámetro correspondiente y abrirá el panel que lo incluye credenciales directas los usuarios que están predefinidos en el grupo de dispositivos de destino se denominan usuarios globales las credenciales definidas para estos usuarios (nombre de usuario, contraseña o clave privada) se utilizan para acceder directamente a los dispositivos de destino · nombre de usuario especifica la cuenta de usuario utilizada para conectarse al dispositivo de destino · contraseña especifica el usuario utilizado para conectarse al dispositivo de destino · clave privada especifica la clave privada utilizada para conexiones ssh al dispositivo de destino · frase de contraseña de la clave privada kron pam permite a los usuarios establecer una conexión ssh utilizando una frase de contraseña válida para usar una clave ssh, deben definirse el nombre de usuario de credenciales directas y la frase de contraseña de la clave privada para el grupo de dispositivos · credenciales adicionales permite al usuario elegir la cuenta correcta cuando existen múltiples opciones de credenciales al conectarse al sistema de destino también permite al usuario incluir credenciales adicionales de diferentes fuentes, como usuario de sesión, inicio de sesión manual, credenciales asignadas o claves privadas almacenadas en el vault · agregar usuario de sesión a la selección de credenciales cuando esta opción está habilitada, el usuario puede conectarse al dispositivo de destino usando la misma cuenta que utilizó para iniciar sesión en kron pam para acceso sin contraseña, el nombre de usuario en el dispositivo de destino debe ser el mismo que el del usuario de sesión si las credenciales directas están vacías, kron pam\[hk1] intenta conectarse usando el usuario de sesión · agregar inicio de sesión manual a la selección de credenciales \ cuando esta opción está habilitada, los usuarios pueden ingresar manualmente su nombre de usuario y contraseña durante las conexiones proxy · agregar credencial asignada a la selección de credenciales cuando esta opción está habilitada, los usuarios pueden conectarse al dispositivo de destino usando credenciales asignadas si tienen una cuenta de vault asignada · agregar clave privada almacenada en vault a la selección de credenciales \[ea2] \[fk3] cuando esta opción está habilitada, los usuarios pueden conectarse al dispositivo de destino usando una clave privada ssh almacenada de forma segura en el vault esto permite autenticación basada en claves y sin contraseña para el sistema de destino sin exponer la clave privada real al usuario de sesión · propiedades personalizadas es un área de configuración utilizada para agregar y administrar parámetros personalizados que no están disponibles en la configuración predeterminada del sistema estas propiedades permiten a los usuarios personalizar el comportamiento del sistema según necesidades específicas · secretos tacacs+ se utilizan para definir secretos de autenticación para tacacs+ y radius · clave radius/tacacs+ esta es la clave secreta compartida utilizada entre el dispositivo y el servidor tacacs+/radius la misma clave debe configurarse tanto en el servidor como en el device group en kron pam se utiliza para verificar y proteger la comunicación de autenticación · habilitar contraseña esta contraseña se utiliza para cambiar de un nivel de privilegio bajo (modo usuario) a un nivel de privilegio superior (modo habilitado) después de la autenticación es necesaria cuando el dispositivo utiliza niveles de privilegio métodos de aprobación de conexión define controles adicionales para las conexiones de usuario · requerir aprobación gerencial cuando está habilitado, los usuarios deben obtener aprobación del administrador de su grupo de usuarios antes de conectarse al grupo de dispositivos la solicitud de conexión debe aprobarse antes de permitir el acceso · requerir que el usuario introduzca un motivo para la conexión cuando está habilitado, los usuarios deben introducir un motivo antes de iniciar una conexión (como rdp o ssh) este motivo se guarda para fines de auditoría y seguimiento configuración de notificaciones · misceláneo esta sección incluye configuraciones adicionales para el grupo de dispositivos que no forman parte de la configuración principal estas configuraciones se utilizan para personalizar el comportamiento y la visibilidad · mostrar en device tree hace que el grupo de dispositivos y sus dispositivos sean visibles en device tree cuando está habilitado, los usuarios pueden ver y acceder a los dispositivos desde la estructura de árbol para usar esta funcionalidad, las siguientes funciones del portal deben asignarse al usuario o rol · netright discovery modulevisibility · aioc discovery discover device · single connect rdp client modulevisibility · single connect cli modulevisibility si faltan estos permisos, es posible que los dispositivos no sean visibles incluso si esta opción está habilitada · usar como grupo de roles · usar el correo electrónico como nombre de usuario durante el inicio de sesión cuando esta opción está habilitada, los usuarios pueden iniciar sesión usando su dirección de correo electrónico en lugar de un nombre de usuario · script de autenticación los campos “ script de autenticación “cambiar script de usuario ” y “mostrar sin la opción authscript” utilizados en el panel miscellaneous se explican en detalle en la sección o administrador de sesiones proxy ssh ejecución de scripts al inicio de una sesión ssh o administrador de sesiones proxy ssh script de cambio de usuario sección duplicar grupo de dispositivos esta opción crea una copia del grupo de dispositivos con los mismos parámetros para crear un nuevo grupo de dispositivos usando el botón duplicate 1 vaya a dispositivos > inventario 2 seleccione un grupo de dispositivos definido y haga clic en opciones 3 haga clic en duplicado 4 elija si desea copiar los dispositivos del grupo original al grupo duplicado si elige no hacerlo, solo las propiedades del grupo de dispositivos se transferirán al nuevo grupo 5 complete los campos de información del grupo según sea necesario 6 guardar aplicaciones remotas kron pam permite limitar las aplicaciones accesibles en dispositivos windows es posible permitir aplicaciones específicas para grupos de dispositivos esta opción también puede utilizarse con la función de inicio de sesión automático para definir aplicaciones remotas 1 vaya a dispositivos > inventario 2 seleccione un grupo de dispositivos y haga clic en opciones 3 haga clic en aplicaciones remotas 4 active el parámetro habilitar escritorio si necesita permitir acceso completo al escritorio 5 haga clic en guardar eliminar grupo de dispositivos para eliminar un device group 1 vaya a dispositivos > inventario 2 seleccione un grupo de dispositivos y haga clic en opciones 3 haga clic en el botón eliminar del menú 4 haga clic en continuar subred esta función se utiliza para las dos soluciones siguientes en lugar de agregar dispositivos uno por uno, se puede agregar una subred para conectarse a los dispositivos de destino solo tacacs+ access manager utiliza esta función todos los dispositivos en el intervalo de la subred son accesibles para conectarse la subred definida puede utilizarse para descubrimiento automático de dispositivos docid 2 71l3rsnquxkarlawwu1 para crear una subnet 1 vaya a dispositivos > inventario 2 seleccione el grupo de dispositivos definido y luego haga clic en el botón opciones 3 haga clic en el botón subred del menú 4 haga clic en el botón + 5 seleccione un protocolo de internet 6 complete los campos dirección de red, máscara de subred, y seleccione interface names 7 haga clic en ok, y luego en continuar patrón regex de ip e n lugar de agregar dispositivos uno por uno, se puede agregar un patrón regex de ip al device group cada dispositivo cuya dirección ip coincida con este patrón será considerado miembro de este device group de manera similar, algunos patrones regex de ip pueden agregarse con la regla deny, lo que hace que el sistema rechace todas las solicitudes aaa provenientes de las direcciones ip que coincidan con este patrón solo tacacs+ access manager utiliza esta función para crear un patrón regex de ip 1 vaya a dispositivos > inventario 2 seleccione el grupo de dispositivos definido y luego haga clic en el botón opciones 3 haga clic en el botón patrón regex de ip en la ventana emergente 4 haga clic en el botón + y luego complete el campo patrón de expresión regular de ip y seleccione el campo actions 5 haga clic en el botón aceptar y luego vaya al botón continuar