- Primeros pasos
- Mejores prácticas
- Tenant
- Contexto de carpetas
- Automatizaciones
- Procesos
- Trabajos
- Desencadenadores
- Registros
- Supervisión
- Colas
- Activos
- Depósitos de almacenamiento
- Test Suite - Orchestrator
- Otras configuraciones
- Integraciones
- Robots clásicos
- Administración de host
- Acerca del nivel de host
- Gestionar los administradores del sistema
- Gestión de tenants
- Reconfigurar la autenticación después de la actualización
- Permitir o restringir la autenticación básica
- Configurar SSO: Google
- Configurar SSO: Azure Active Directory
- Configurar la integración de Azure AD
- Configuración de las notificaciones por correo electrónico del sistema
- Registros de auditoría para el portal del host
- Modo de mantenimiento
- Administración de la organización
- Solución de problemas
Permitir o restringir la autenticación básica
Basic authentication refers to signing in with the username and password of a local account.
Si la autenticación básica está restringida, sus usuarios solo pueden iniciar sesión con su cuenta de directorio, tal como se define en el proveedor de identidad externa. De lo contrario, los usuarios pueden iniciar sesión tanto con sus cuentas locales, si las hay, como con sus cuentas de directorio.
Esta opción puede configurarse:
-
A nivel de host: cuando se establece a nivel de host, la configuración se aplica a todas las organizaciones y a todas sus cuentas, excepto si la configuración de autenticación básica a nivel de organización o cuenta no se estableció explícitamente de forma diferente.
-
Para las cuentas de administrador del sistema: incluso cuando todas las organizaciones no pueden utilizar la autenticación básica, puedes permitir que solo los administradores del sistema eludan esta restricción.
-
A nivel de organización: si se establece a nivel de organización, la configuración a nivel de organización anula la configuración a nivel de host solo para esa organización. La configuración de una organización se aplica a todas las cuentas que pertenecen a esa organización, excepto a las cuentas para las que la autenticación básica se establece de forma diferente a nivel de cuenta.
-
A nivel de cuenta: si se establece a nivel de cuenta, la configuración a nivel de cuenta anula la configuración de autenticación básica a nivel de host y a nivel de organización solo para esa cuenta.
Cuando se establece a nivel de host, la configuración se aplica a todas las organizaciones y a todas sus cuentas.Configúralo según las preferencias o recomendaciones de tu empresa.
En el caso de las excepciones, la autenticación básica también puede establecerse a nivel de organización o de cuenta cuando se desee que esta configuración se aplique de forma distinta.
Para permitir o restringir la autenticación básica para todas las organizaciones y todas las cuentas, sigue las instrucciones que se aplican a tu configuración de interfaz de usuario.
- Inicie sesión en el portal del host como administrador del sistema.
- Selecciona Seguridad. Se abrirá la ventana Configuración de seguridad .
- Selecciona la alternancia Inicio de sesión básico para cambiar si la autenticación básica está permitida o no.
- Activar (posición de alternancia derecha, alternancia azul) para permitir la autenticación básica para todos los usuarios, incluidos los administradores del host. La casilla de verificación Permitir autenticación básica para los administradores del host no es editable.
- Desactivar (posición de alternancia izquierda, alternancia gris) para restringir la autenticación básica para todos los usuarios. Aunque la autenticación básica está restringida, la casilla de verificación Permitir autenticación básica para los administradores del host es editable, lo que te permite configurar los ajustes de autenticación básica solo para los administradores del host.
- Cuando la autenticación básica esté deshabilitada, selecciona la casilla de verificación Permitir autenticación básica para los administradores del host para permitir la autenticación básica solo para los administradores del sistema. Incluso cuando la autenticación básica no está permitida a través de la configuración de un proveedor externo, como excepción, solo está permitida para las cuentas de administrador del sistema.
- Cuando la autenticación básica esté deshabilitada, desmarca la casilla de verificación Permitir autenticación básica para los administradores del host para restringir también la autenticación básica para los administradores del sistema.
- Selecciona Guardar para aplicar los cambios o Cancelar para volver a la configuración original.
Cuando el inicio de sesión básico (autenticación básica) está deshabilitado, es posible que quede bloqueado si pierde el acceso a su cuenta de directorio.
https://<FQDN>/host/orchestrator_/account/hostlogin
e inicia sesión con tus credenciales de autenticación básica.
Campo |
Descripción |
---|---|
Caracteres especiales |
Selecciona esta opción para obligar a los usuarios a incluir al menos un carácter especial en su contraseña. Por defecto, esta casilla no está seleccionada. |
Caracteres en minúscula |
Selecciona esta opción para obligar a los usuarios a incluir al menos un carácter especial en su contraseña. Por defecto, esta casilla está seleccionada. |
Caracteres en mayúscula |
Selecciona esta opción para obligar a los usuarios a incluir al menos un carácter en mayúscula en su contraseña. Por defecto, esta casilla no está seleccionada. |
Dígitos |
Selecciona esta opción para obligar a los usuarios a incluir al menos un dígito en su contraseña. Por defecto, esta casilla está seleccionada. |
Longitud mínima de la contraseña |
Especifica el número mínimo de caracteres que debe contener una contraseña. Por defecto, es 8. La longitud no puede ser inferior a 1 o superior a 256 caracteres. |
Días restantes para que caduque la contraseña |
Especifica el número de días durante los cuales estará disponible la contraseña. Después de este periodo, la contraseña expira y debe ser cambiada. El valor mínimo aceptado es 0 (la contraseña no expira) y el máximo son 1000 días. |
Número de veces que se puede reutilizar una contraseña |
El valor mínimo aceptado es 0 (nunca permite reutilizar una contraseña), mientras que el máximo es 10. |
Cambiar la contraseña en el primer inicio de sesión |
Si se establece como Obligatorio, los usuarios que se conectan por primera vez deben cambiar su contraseña antes de poder acceder a Automation Suite. Si se establece como No necesario, los usuarios pueden iniciar sesión y seguir utilizando la contraseña definida por el administrador hasta que caduque. |
Campo |
Descripción |
---|---|
Alternar Habilitado o Deshabilitado |
Si está habilitado, bloquea la cuenta durante una cantidad específica de segundos después de una cantidad específica de intentos fallidos de inicio de sesión. Esto también se aplica a la función de cambio de contraseña. |
Duración del bloqueo de cuenta |
El número de segundos que un usuario debe esperar antes de que se le permita volver a iniciar sesión después de superar el límite de Intentos de inicio de sesión consecutivos antes de bloquear. El valor por defecto es 5 minutos. El valor mínimo aceptado es 0 (sin duración de bloqueo), y el máximo es 2592000 (1 mes). |
Intentos de inicio de sesión consecutivos antes de bloquear |
El número de intentos fallidos de inicio de sesión permitidos antes de que la cuenta se bloquee. El valor por defecto es de 10 intentos. Puedes establecer un valor entre 2 y 10. |