Uso de Keystroke para análisis del comportamiento del usuario
El seguimiento de pulsaciones de teclas se utiliza para comprender el comportamiento de los usuarios en la pantalla de inicio de sesión de Kron PAM y no puede activarse a menos que MFA esté habilitado para el grupo de usuarios.
- La información de seguimiento de pulsaciones de teclas se restablecerá si los usuarios de MFA no inician sesión en la pantalla de inicio de sesión dentro de una determinada cantidad de días. Esta cantidad de días se puede definir mediante un parámetro.
- La velocidad y precisión de escritura con el teclado del nombre de usuario y la contraseña del usuario se verificarán y medirán con un valor de umbral. Si el usuario no supera el valor de umbral, iniciará sesión sin necesidad de MFA.

Para habilitar Keystroke:
- Vaya a Administración > Autenticación multifactor > Gestión de grupos de usuarios.
- Haga clic en Opciones.
- Haga clic en Habilitar OTP para el grupo de usuarios.
- Cuando se haga clic en Habilitar OTP , el botón Habilitar pulsación de tecla se activará.
- Haga clic en Habilitar pulsación de tecla.
Las pulsaciones de teclas pueden rastrearse localmente o enviarse a otro dispositivo para su análisis. Los siguientes parámetros en System Config Manager son necesarios:
Nombre del parámetro | Descripción | Valor de parámetro de ejemplo |
|---|---|---|
keystroke.last.login.success.before.days | Si el usuario no tiene ningún inicio de sesión de autenticación MFA (inicio de sesión exitoso con el token) durante los últimos N días, la predicción de pulsaciones de teclas no estará habilitada | Valor predeterminado: 15 |
keystroke.api.url | URL de API del servidor Keystroke | |
keystroke.username.threshold | Umbral de éxito de predicción del nombre de usuario. La distancia de predicción debe estar por debajo del umbral. | Valor predeterminado: 0.5 |