Parámetros del Administrador de Configuración del Sistema para Multitenencia
NOMBRE DEL PARÁMETRO | DESCRIPCIÓN | EJEMPLOS DE VALORES DE PARÁMETRO | REQUIERE REINICIO |
|---|---|---|---|
aioc.device.group.property.keys | Este parámetro se utiliza para definir las propiedades del grupo de dispositivos. | El valor predeterminado es null. Valores de ejemplo: tag.Name,tag.Region,addDeviceSshKeyToUserSelection | NO |
aioc.email.domains | Configure este parámetro con los dominios de correo electrónico relacionados. (Se puede agregar más de un dominio con una coma (“,”). Ej.: singleconnect.com, gmail.com) | gmail.com, singleconnect.com | NO |
aioc.languages | Este parámetro establece los idiomas preferidos como una opción en la GUI. Se puede agregar más de una preferencia de idioma con un separador de coma (“,”). | en_US, ru_RU, ko_KR | NO |
aioc.push.notification.message.body.template.command.expire | Cuerpo del mensaje de expiración que se enviará al aprobador después de que expire un paso del flujo de trabajo de aprobación de comandos. | Texto | NO |
aioc.push.notification.message.body.template.connection.expire | Cuerpo del mensaje de expiración que se enviará al aprobador después de que expire un paso del flujo de trabajo de aprobación de conexión. | Texto | NO |
aioc.push.notification.message.body.template.command.expire.request.owner | Cuerpo del mensaje de expiración que se enviará al propietario de la solicitud después de que expire un paso del flujo de trabajo de aprobación de comandos. | Texto | NO |
aioc.push.notification.message.body.template.connection.expire.request.owner | Cuerpo del mensaje de expiración que se enviará al propietario de la solicitud después de que expire un paso del flujo de trabajo de aprobación de conexión. | Texto | NO |
aioc.push.notification.message.title.template.command.expire | Título del mensaje de vencimiento que se enviará al aprobador después de que expire un paso del flujo de trabajo de aprobación de comandos. | Texto | NO |
aioc.push.notification.message.title.template.connection.expire | Título del mensaje de vencimiento que se enviará al aprobador después de que expire un paso del flujo de trabajo de aprobación de conexiones. | Texto | NO |
aioc.push.notification.message.title.template.command.expire.request.owner | Título del mensaje de vencimiento que se enviará al propietario de la solicitud después de que expire un paso del flujo de trabajo de aprobación de comandos. | Texto | NO |
aioc.push.notification.message.title.template.connection.expire.request.owner | Título del mensaje de vencimiento que se enviará al propietario de la solicitud después de que expire un paso del flujo de trabajo de aprobación de conexiones. | Texto | NO |
aioc.user.group.property.keys | Este parámetro define las propiedades del grupo de usuarios. | allowSftpInSshDevices | YES |
approval.sms.http.delimiter | El delimitador para el SMS de aprobación HTTP | | NO |
approval.sms.http.encoding | El método de codificación HTTP para el SMS de aprobación | | NO |
approval.sms.http.headers | Los encabezados HTTP para el SMS de aprobación. | | NO |
approval.sms.http.method | El método HTTP para el SMS de aprobación. | | NO |
approval.sms.http.url | La URL HTTP para el SMS de aprobación. | | NO |
command.expired.sms.http.body | Texto del cuerpo para el mensaje de solicitud de comando expirado que se enviará al aprobador (HTTP) | Texto | NO |
command.expired.sms.http.body.request.owner | Texto del cuerpo para el mensaje de solicitud de comando expirado que se enviará al propietario de la solicitud (HTTP) | Texto | NO |
command.expired.sms.smpp.body | Texto del cuerpo para el mensaje de solicitud de comando expirado que se enviará al aprobador (SMPP) | Texto | NO |
command.expired.sms.smpp.body | Texto del cuerpo para el mensaje de solicitud de comando expirado que se enviará al propietario de la solicitud (SMPP) | Texto | NO |
connection.expired.sms.http.body | Texto del cuerpo para el mensaje de solicitud de conexión expirado que se enviará al aprobador (HTTP) | Texto | NO |
connection.expired.sms.http.body.request.owner | Texto del cuerpo para el mensaje de solicitud de conexión expirado que se enviará al propietario de la solicitud (HTTP) | Texto | NO |
connection.expired.sms.smpp.body | Texto del cuerpo para el mensaje de Solicitud de conexión expirada que se enviará al aprobador (SMPP) | Texto | NO |
connection.expired.sms.smpp.body | Texto del cuerpo para el mensaje de Solicitud de conexión expirada que se enviará al propietario de la solicitud (SMPP) | Texto | NO |
mail.templates.dir | Este parámetro define el directorio predeterminado de plantillas de correo. Kron PAM envía correos electrónicos a los administradores de grupo para notificarles sobre nuevas solicitudes de usuarios, acciones del administrador de contraseñas, solicitudes de autorización de comandos, etc. Kron PAM también envía correos electrónicos de restablecimiento de contraseña y correos electrónicos de token de activación MFA. Para completar estas acciones, la configuración de correo debe configurarse en Kron PAM desde la pantalla Mail Config en el menú System Config Manager | ${netright.home}/templates/mail | YES |
netright.auth.ldap | Este parámetro habilita o deshabilita la autenticación LDAP/AD. | false | YES |
netright.auth.ldap.baseDN | Este parámetro define el DN base de LDAP. El DN base es la sección del directorio donde la aplicación comenzará a buscar usuarios y grupos. | DC=example,DC=com | NO |
netright.auth.ldap.principal | Principal de seguridad del contexto establecido a partir de la expresión definida como uid. | uid=?,DC=example,DC=com | NO |
netright.auth.ldap.url | Este parámetro determina el nombre de host/dirección IP de Active Directory/LDAP, el número de puerto y el protocolo LDAP/LDAPS. Si se utiliza más de una URL, los parámetros deben separarse con “,”. (p. ej. ldap://10.10.10.10:389, ldaps://10.10.10.20:636) | ldap://1.1.1.1:389 | NO |
sapm.show.password.expiration.time.values | Este parámetro define los tiempos de reserva de contraseña de la cuenta SAPM. Cuando un usuario realiza una reserva de contraseña para una cuenta SAPM, estas opciones de tiempo se presentan para el tiempo de reserva. | 5m,30m,2h,24h | NO |
user.mail.from | Este parámetro define la dirección de correo electrónico del remitente para MFA. | change_it@change_it.com | YES |
| Estos parámetros se utilizan para ajustar la configuración Offline/Online de MFA. |
| |
iga.2fa.token.timestep | | YES | |
iga.2fa.sms.http.body | | NO | |
iga.2fa.sms.http.headers | | NO | |
iga.2fa.sms.http.secret.body | | YES | |
iga.2fa.sms.http.url | | NO | |
syslog.server.hostName | Kron PAM puede enviar registros a sistemas SIEM. Este parámetro se utiliza para establecer la dirección IP del host SIEM. |
| YES |
syslog.server.port | Este parámetro se utiliza para establecer el puerto del host SIEM. El valor predeterminado es "514". | 514 | YES |
syslog.message.rfcFormat | Los formatos RFC_5424 y RFC_3164 son compatibles con la configuración SIEM. Este parámetro determina el formato RFC y debe establecerse como uno de estos valores. | RFC_5424,RFC_3164 | YES |
syslog.message.content.format | Este parámetro se utiliza para determinar el formato del contenido. | KEY_VALUE, CEF | YES |
syslog.connection.protocol | Este parámetro se utiliza para determinar el protocolo utilizado para enviar mensajes. Los valores posibles son UDP o TCP. | UDP | YES |
syslog.connector.sitename | Este parámetro se utiliza para definir el nombre del sitio del Connector para enviar registros a sistemas SIEM. | P. ej.: Istanbul | YES |
aioc.device.available.interface.names | Estos parámetros se utilizan para definir un nombre de interfaz para dispositivos que tienen la misma dirección IP, de modo que puedan identificarse correctamente durante una conexión. | P. ej.: interface_1, interface_2 | YES |
aioc.hide.on.behalf.of.tenant.switch | Este parámetro se utiliza tanto en entornos de tenant como de host para ocultar la funcionalidad de cambio de tenant, si el parámetro se establece en true. El valor predeterminado de este parámetro es false, lo que significa que hasta que este parámetro se establezca en true, la funcionalidad de acceso en nombre de funciona como en el escenario habitual. | P. ej.: true / false | SÍ |