Descripción general del sistema: cómo funciona
Este artículo proporciona una explicación detallada de cómo funciona el sistema.
El sistema AutoElevate permite a los técnicos evaluar la seguridad básica, supervisar la actividad de privilegios y tomar medidas sobre el Control de Cuentas de Usuario (UAC) y las solicitudes de privilegios de las máquinas bajo su administración. El sistema AutoElevate consta de cuatro componentes principales: Agente del Sistema, Servidor de Notificaciones, Aplicación de Notificaciones (o aplicación móvil) y Portal de Administración.
Agente del sistema
El Agente del Sistema supervisa los eventos del Control de Cuentas de Usuario (UAC) (es decir, solicitudes de nombre de usuario y contraseña en Windows) en equipos Windows. Al detectar un UAC, examina la causa de la solicitud de privilegios elevados, cierra el cuadro de diálogo del UAC y muestra un cuadro de diálogo personalizado AutoElevate que pregunta al usuario si desea continuar con su tarea. Si el usuario selecciona "Sí", el Agente del Sistema envía una notificación al Servidor de Notificaciones, que a su vez envía la información a la Aplicación de Notificaciones del técnico para que este pueda examinar la solicitud y decidir si permite o deniega la acción solicitada.
Servidor de notificaciones
El servidor de notificaciones maneja las comunicaciones entre las estaciones de trabajo que ejecutan agentes, el portal de administración web y las aplicaciones de notificación.
Aplicación de notificaciones
Cuando los usuarios solicitan una acción que requiere privilegios elevados, se envía una notificación a la aplicación de notificaciones. Esta información sobre la seguridad de la máquina y la aplicación se envía a la aplicación para que los técnicos puedan evaluar si la solicitud debe permitirse o denegarse. Al seleccionar Permitir o Denegar, el técnico puede crear automáticamente una regla asociada a la solicitud que se aplicará a la misma solicitud en las máquinas en el futuro. Una vez seleccionada una regla para permitir o denegar la solicitud "esta vez", "este equipo", "esta ubicación", "esta empresa" o "todos los equipos", se crea la regla y se envían instrucciones sobre cómo gestionarla al servidor de notificaciones, que la notifica e implementa en el equipo.
Portal de administración
El Portal de administración permite a los técnicos ver y gestionar la disposición de seguridad de cada máquina bajo administración, eventos UAC, reglas y solicitudes.