Propiedades del grupo de usuarios
Los siguientes parámetros pueden definirse para los grupos de usuarios.
Parámetro | Definición |
|---|---|
adminGroup | Si se establece como verdadero, todos los usuarios que pertenecen al grupo de usuarios tienen derechos de administrador. |
allowConsoleAccess | Si se establece como true, el acceso de consola a dispositivos AAA y TACACS+ está habilitado para el grupo de usuarios. |
allowedIpSubnets | El Portal KronPAM puede aplicar restricciones de IP para grupos de usuarios. Con esta función, los usuarios de un grupo pueden conectarse solo desde direcciones IP dentro de un rango de subred especificado. Las direcciones IP fuera del rango de subred definido tienen bloqueado el acceso al inicio de sesión del portal o el establecimiento de conexiones a proxies RDP, SSH, SFTP y HTTP. Se pueden definir múltiples rangos de subred para un grupo, separados por comas. |
allowDirectAccess | Si se establece como verdadero, el acceso directo a dispositivos AAA y TACACS+ a través de Kron PAM está habilitado para el grupo de usuarios. |
allowSftpInSshDevices | Si se establece como verdadero, tanto el acceso SFTP como SSH están disponibles en dispositivos que tienen el protocolo de acceso SSH para el grupo de usuarios. El valor predeterminado es falso. |
approvalRequiredForConnection | Si se establece como verdadero, la aprobación gerencial se aplica a las conexiones SSH/RDP/SFTP para todos los usuarios que pertenecen a ese grupo de usuarios. El administrador del grupo debe aprobar para que otros usuarios establezcan conexiones SSH/RDP/SFTP. |
autonomousGroup | Si se establece como verdadero, los usuarios de este grupo pueden excluirse de los registros RADIUS para evitar crear una inundación de registros. Las contraseñas de estos usuarios nunca expiran. |
externalDirectorySources | Este valor se obtiene del parámetro sc.integration.ldap.source.name_n definido en el System Config Manager. Especifica a qué fuente LDAP pertenece el grupo de usuarios. |
passwordTtlMonths | Define el tiempo máximo permitido para el uso de contraseñas de usuarios en el grupo de usuarios configurado. Cuando las contraseñas de los usuarios alcanzan su TTL, se les obliga a cambiarla la próxima vez que inicien sesión. |
sc.command.log.disabled | Habilita/deshabilita la visualización de registros de comandos para usuarios que pueden ver registros de sesiones. El valor predeterminado es falso. Si se establece como verdadero, los usuarios del grupo de usuarios relacionado no pueden ver los registros de comandos. |
sc.keylog.log.disabled | Habilite/deshabilite la visualización de registros de teclas generados durante las sesiones RDP. El valor predeterminado es falso. Si se establece como verdadero, los usuarios del grupo de usuarios relacionado no podrán ver los registros de teclas. |
sc.ocr.log.disabled | Habilite/deshabilite la visualización de registros OCR generados durante las sesiones RDP. El valor predeterminado es falso. Si se establece como verdadero, los usuarios del grupo de usuarios relacionado no podrán ver los registros OCR. |
sc.session.video.record.disabled | Habilite/deshabilite la visualización de grabaciones de video de sesión para los usuarios que pueden ver los registros de sesión. El valor predeterminado es falso. Si el parámetro se establece como verdadero, los usuarios del grupo de usuarios relacionado no podrán ver las grabaciones de video de sesión. |