¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Política de inicio de sesión de la aplicación


Las políticas de inicio de sesión de aplicaciones permiten a los administradores controlar cómo los usuarios acceden a las aplicaciones dentro de miniOrange mediante la definición de métodos de autenticación, condiciones de acceso y restricciones de seguridad. Estas políticas se pueden configurar para aplicar requisitos de inicio de sesión específicos, como autenticación sin contraseña, MFA, inicio de sesión con Magic Link, restricciones basadas en dispositivos y controles de acceso basados ​​en IP. Los administradores pueden asignar políticas a usuarios, grupos o aplicaciones específicos para garantizar un acceso seguro y controlado según los requisitos de seguridad de la organización.

Cómo crear una nueva política

Siga los pasos que se indican a continuación para crear una nueva política de inicio de sesión de la aplicación:

  • Inicie sesión en el Panel de administración con las credenciales correspondientes.
  • Inicie sesión en el Panel de administración

  • Haga clic en el elemento Políticas menú de navegación izquierda y seleccione el Política de inicio de sesión de la aplicación .
  • Haga clic en el elemento + Agregar política Botón en la esquina superior derecha para agregar una nueva política.
  • Vaya a Políticas y Política de inicio de sesión de la aplicación

  • En la Agregar política de inicio de sesión Modal, configure los detalles requeridos como se indica en la tabla a continuación. Los siguientes son los detalles obligatorios al crear una nueva política.
    Nombre de la aplicación Seleccione la aplicación de la lista de aplicaciones configuradas a la que se debe aplicar la política de inicio de sesión.
    Nombre del grupo Seleccione el grupo de usuarios para el que se aplicará la política de inicio de sesión de la aplicación asignada.
    Nombre de directiva Un nombre único para la política para que pueda identificarse en la lista de políticas.
    Primer Factor El método de autenticación para los usuarios. Puedes elegir
    • Contraseña: A los usuarios se les solicita que se autentiquen con su nombre de usuario/correo electrónico y contraseña.
    • Sin contraseña: Los usuarios se autentican sin contraseña utilizando métodos como biométricos u OTP.
    • Enlace mágico: Permitir a los usuarios autenticarse mediante un enlace de inicio de sesión seguro de un solo uso enviado por correo electrónico sin necesidad de contraseña. (Compatible solo con SAML, JWT, y OAuth/Identificación abierta tipos de aplicación.)
  • Agregar política de inicio de sesión

  • A continuación se muestran detalles opcionales que puede habilitar si ha seleccionado Contraseña como su Autenticación de primer factor:
    Habilite la autenticación de 2 factores (MFA) Para mejorar la seguridad de la cuenta, se requiere que los usuarios completen un paso de autenticación adicional después de verificar la contraseña.
    • Permitir a los usuarios finales habilitar/deshabilitar la autenticación de dos factores (MFA): Permitir que los usuarios asignados a esta política administren sus propias configuraciones de habilitación de MFA desde su cuenta.
    • Seleccione el método MFA para la política: Configure el método de autenticación multifactor (MFA) que los usuarios deben completar tras autenticarse correctamente mediante contraseña. Aplique el método MFA predeterminado configurado a nivel organizacional para todos los usuarios asignados a esta política. Se admiten varios métodos MFA para proporcionar una autenticación flexible y segura, según los requisitos de seguridad de la organización y la comodidad del usuario.
    Habilitar la autenticación adaptativa Habilitar políticas de autenticación que tengan en cuenta el contexto, basadas en la evaluación de riesgos del usuario y las condiciones de inicio de sesión.
    • Seleccione la política de inicio de sesión: Seleccione la política de inicio de sesión adaptativa que se aplicará a los usuarios para evaluar las restricciones de inicio de sesión y las condiciones de autenticación.
    • Aplicar restricciones mediante: Configure cómo se deben evaluar las múltiples restricciones de autenticación adaptativa durante el inicio de sesión del usuario.
      • Y: Para que se permita el intento de inicio de sesión, deben cumplirse todas las restricciones habilitadas.
      • O: Para que se permita el intento de inicio de sesión, debe cumplirse al menos una de las restricciones habilitadas.
    • Restricciones de autenticación adaptativa: Configure restricciones de inicio de sesión y condiciones de verificación adicionales para reforzar la seguridad de la cuenta y controlar el acceso de los usuarios en función de factores de riesgo contextuales.
      • Restricción de IP: Restrinja el acceso de inicio de sesión a direcciones IP o rangos de IP específicos para mejorar la seguridad.
      • Restricción del dispositivo: Permitir el acceso mediante inicio de sesión únicamente desde dispositivos de confianza o previamente autorizados.
      • Restricción de ubicación: Controlar el acceso de inicio de sesión de los usuarios en función de su ubicación geográfica.
      • Restricción de tiempo: Restringir el acceso de los usuarios a días o períodos de tiempo específicos.
      • Forzar la autenticación multifactor en cada intento de inicio de sesión: Exigir a los usuarios que completen la verificación MFA en cada intento de inicio de sesión, independientemente del dispositivo o del estado de la sesión.
  • Habilitar la autenticación de dos factores (MFA) para la contraseña como primer factor de autenticación.

    Habilitar la autenticación adaptativa para contraseñas como primer factor de autenticación.

  • Si ha seleccionado "Sin contraseña" como su primer factor de autenticación:
    • Habilitar la autenticación de dos factores (MFA): Añade un paso de verificación adicional para mejorar la seguridad del inicio de sesión y evitar el acceso no autorizado.
  • Habilitar la autenticación de dos factores (MFA) para la autenticación sin contraseña como primer factor.

  • Si ha seleccionado Enlace Mágico como su Primer Factor Autenticación: Esto permite a los usuarios iniciar sesión de forma segura mediante un enlace de inicio de sesión de un solo uso enviado a su dirección de correo electrónico registrada. El enlace es válido para 15 minutos, solo se puede usar una vez y también admite la autenticación entre dispositivos para una experiencia de inicio de sesión sin interrupciones.
    • Habilitar el inicio de sesión desde otras direcciones IP: Permitir a los usuarios acceder al Enlace Mágico desde una dirección IP diferente a aquella desde la que se inició la solicitud de inicio de sesión.
    • Habilitar el inicio de sesión desde otros dispositivos: Permitir a los usuarios abrir y usar el Enlace Mágico desde un dispositivo diferente al utilizado para solicitar el enlace de inicio de sesión.

    Notas

    • soportes SSO iniciado por SP solamente.
    • La autenticación de dos factores no es compatible. con Enlace Mágico autenticación.

  • Habilitar Magic Link como autenticación de primer factor.

  • Haga clic en Enviar Formulario para guardar la política recién agregada.
  • Verá la política listada una vez que se haya agregado correctamente.
  • Consulte la lista de políticas.

Cómo editar una política

Para editar la política existente, siga estos pasos:

  • Haga clic en el elemento Editar icono junto a la política de inicio de sesión que desea editar.
  • Política de edición

  • Se abrirá una ventana modal para que actualices la Editar política de inicio de sesión Detalles.
  • Modal de edición de la política de inicio de sesión

  • Actualice los datos requeridos y haga clic en Enviar Formulario Para guardar los cambios.
  • Una vez que la actualización se haya completado correctamente, verá la política actualizada en la lista.
  • Consulte la lista de políticas.

¿Cómo restringir el acceso a una aplicación a un grupo específico de usuarios?

Cree un grupo de usuarios con solo los usuarios que deben acceder a la aplicación, asígnelos al grupo y luego siga Cómo crear una nueva política Agregar una política para esa aplicación y grupo. Eliminar la política predeterminada de la aplicación, si existe, cuando ya no se deba aplicar el acceso general.

En el siguiente ejemplo, Consola de autoservicio utiliza una DEFAULT política de grupo para que todos los usuarios mantengan el acceso, mientras que aplicación de prueba tiene solo un grupo de demostración política: solo ese grupo puede usar la aplicación.

Políticas de inicio de sesión de la aplicación: Consola de autoservicio (PREDETERMINADA) y aplicación de prueba (grupo de demostración)

Ver políticas asignadas a los usuarios

Ver todas las políticas asignadas a un usuario específico desde el Políticas de inicio de sesión de la aplicación página. En la parte superior de la lista verá Política de búsqueda a la izquierda y Buscar por correo electrónico del usuario a la derecha.

  • Haga clic en Buscar por correo electrónico del usuarioLuego, escriba para buscar o seleccione el usuario de la lista desplegable.
  • La tabla de políticas se actualiza automáticamente para mostrar las políticas asignadas a ese usuario.
Políticas de inicio de sesión de la aplicación: Política de búsqueda y búsqueda por correo electrónico del usuario con tabla de políticas filtradas

Cómo eliminar una política

Para eliminar una política, siga estos pasos:

  • En la tabla de la lista de pólizas, localice la póliza que ya no necesita.
  • Haga clic en el elemento Eliminar icono contrario a la política requerida.
  • Eliminar política

  • Aparecerá un mensaje de confirmación pidiéndole que confirme la eliminación.
  • Modal de eliminación de políticas

  • Haga clic en Eliminar para eliminar permanentemente la política seleccionada.