Ir al contenido

Conexión con Active Directory

Cuando la puerta de enlace está conectada a Active Directory, el acceso depende de la pertenencia a un grupo del directorio. Si se deshabilita la cuenta de un empleado, este pierde el acceso sin necesidad de ninguna otra acción.

  1. Seleccione un grupo de acceso

    Cree un grupo en Active Directory o seleccione uno existente para quienes tendrán acceso a la VPN. También se incluyen los miembros de los grupos anidados.

  2. Seleccione un grupo de operadores

    Los miembros de este grupo pueden iniciar sesión en la consola con su cuenta de dominio.

  3. Configure la conexión en la consola

    En Windows Server unido al dominio, la puerta de enlace utiliza la cuenta del equipo y no necesita contraseña. En Linux, se requieren una cuenta de servicio con permisos de solo lectura y una conexión segura con el directorio (LDAPS o StartTLS).

  4. Compruebe la conexión

    Ejecute la prueba de conexión en la consola y compruebe que el número de miembros del grupo parece correcto.

  • La pertenencia al grupo no crea un perfil automáticamente. El perfil se crea cuando el equipo de un miembro del grupo lo solicita mediante Group Policy o cuando usted lo genera en la consola.
  • La puerta de enlace realiza una sincronización con el directorio cada pocos minutos. También puede iniciar una sincronización desde la consola.

Deshabilite la cuenta en Active Directory o retírela del grupo de acceso, como hace habitualmente. En la siguiente sincronización se revocarán todos los dispositivos del empleado y este ya no podrá conectarse.

Para revocar el acceso de inmediato, revoque el dispositivo en la consola. La revocación manual se aplica de inmediato.

Medidas para evitar revocaciones accidentales

Sección titulada «Medidas para evitar revocaciones accidentales»
  • Si el directorio no está disponible, no se revoca el acceso de nadie. La consola muestra una alerta y la sincronización se reanuda cuando el directorio vuelve a estar disponible.
  • Si el grupo que se recibe del directorio está vacío, no se revoca el acceso de nadie y la consola muestra una alerta.
  • Si se prevé que una sincronización revocará una proporción especialmente alta de los dispositivos, no se revoca ningún dispositivo hasta que un operador apruebe la revocación en la consola.