Conexión con Active Directory
Cuando la puerta de enlace está conectada a Active Directory, el acceso depende de la pertenencia a un grupo del directorio. Si se deshabilita la cuenta de un empleado, este pierde el acceso sin necesidad de ninguna otra acción.
Conexión con el directorio
Sección titulada «Conexión con el directorio»-
Seleccione un grupo de acceso
Cree un grupo en Active Directory o seleccione uno existente para quienes tendrán acceso a la VPN. También se incluyen los miembros de los grupos anidados.
-
Seleccione un grupo de operadores
Los miembros de este grupo pueden iniciar sesión en la consola con su cuenta de dominio.
-
Configure la conexión en la consola
En Windows Server unido al dominio, la puerta de enlace utiliza la cuenta del equipo y no necesita contraseña. En Linux, se requieren una cuenta de servicio con permisos de solo lectura y una conexión segura con el directorio (LDAPS o StartTLS).
-
Compruebe la conexión
Ejecute la prueba de conexión en la consola y compruebe que el número de miembros del grupo parece correcto.
Quién obtiene acceso
Sección titulada «Quién obtiene acceso»- La pertenencia al grupo no crea un perfil automáticamente. El perfil se crea cuando el equipo de un miembro del grupo lo solicita mediante Group Policy o cuando usted lo genera en la consola.
- La puerta de enlace realiza una sincronización con el directorio cada pocos minutos. También puede iniciar una sincronización desde la consola.
Cuando un empleado deja la empresa
Sección titulada «Cuando un empleado deja la empresa»Deshabilite la cuenta en Active Directory o retírela del grupo de acceso, como hace habitualmente. En la siguiente sincronización se revocarán todos los dispositivos del empleado y este ya no podrá conectarse.
Para revocar el acceso de inmediato, revoque el dispositivo en la consola. La revocación manual se aplica de inmediato.
Medidas para evitar revocaciones accidentales
Sección titulada «Medidas para evitar revocaciones accidentales»- Si el directorio no está disponible, no se revoca el acceso de nadie. La consola muestra una alerta y la sincronización se reanuda cuando el directorio vuelve a estar disponible.
- Si el grupo que se recibe del directorio está vacío, no se revoca el acceso de nadie y la consola muestra una alerta.
- Si se prevé que una sincronización revocará una proporción especialmente alta de los dispositivos, no se revoca ningún dispositivo hasta que un operador apruebe la revocación en la consola.
