Descripción general de la configuración
Conozca las opciones de personalización disponibles.
Las configuraciones son globales, sin embargo, se pueden configurar para niveles específicos en la pantalla Configuración haciendo clic en el signo más.
La configuración multinivel le permite usar las mismas configuraciones que ya conoce y aplicarlas a partes específicas de la jerarquía. Puede mover, copiar o eliminar una configuración existente desde el menú de acciones . Mover o copiar una configuración puede aplicarse a toda la empresa, a toda la ubicación o solo a un equipo. Algunas configuraciones solo se pueden aplicar a ciertos niveles y pueden generar un error.
¿Qué es una configuración global ?
La configuración se aplica a todas las empresas del MSP . La configuración global no se puede eliminar por defecto.
Puede agregar una configuración haciendo clic en el símbolo azul +
Este botón sólo estará disponible para aquellos con permiso para agregar una configuración.
- Administradores: pueden ver, agregar, editar y eliminar todas las configuraciones.
- Técnico nivel 3: igual que el administrador, excepto que solo puede ver la configuración global.
- Técnico nivel 2 y 1: no se puede ver la configuración en absoluto.
Nota: Se mostrará un error si un usuario intenta crear una configuración para una existente. Consulte más información sobre roles de usuario aquí .
Portal de administración
Color de fondo del modo oscuro
- Valor predeterminado: #11161c
- Este es el color de fondo principal que se usa en el modo oscuro. Puedes editarlo y habilitarlo globalmente.
Modo oscuro Primer plano Contenido Secciones Color
- Valor predeterminado: #19212b
- Este es el color de fondo principal que se usa para las secciones de contenido en primer plano en el modo oscuro. Puedes editarlo y habilitarlo globalmente.
Logo
- Valor predeterminado: el logotipo de AutoElevate
- Sube el logotipo de tu empresa aquí. Actualmente, solo está visible en el Portal de Administración, en la esquina superior izquierda de la pantalla. El tamaño recomendado es de 34 px de alto, ya que dejamos espacio en los bordes para que se vea bien en el espacio.
Color primario
- Valor predeterminado: #c52928
Color de fondo de la barra lateral
- Valor predeterminado: #19212b
Color de fondo del encabezado de la barra lateral
- Valor predeterminado: #262f3d
- El color utilizado para el fondo del encabezado de la barra lateral .
Autenticación del portal de administración y la aplicación móvil
Duración de la sesión del portal de administración
Valor predeterminado: 24 horas, valor mínimo 1 hora.
Establezca la duración del vencimiento de la sesión de un usuario en el Portal de Administración. Ajustable en incrementos de 1 hora, de 1 a 24 horas (máximo).
Autenticación adicional de la aplicación móvil
Valor predeterminado: Deshabilitado
Controla si la aplicación móvil requerirá o no la nueva autenticación del usuario cada vez que:
- Abrir la aplicación o iniciar sesión
- Escaneo de código QR del modo técnico
- Aprobar una solicitud con una regla,
- Aprobar una solicitud una sola vez
Además, configure si se puede utilizar un código PIN o contraseña como alternativa a la autenticación biométrica o de huellas dactilares.
Esta función se aplica a todos los usuarios.
Duración de la sesión de la aplicación móvil
Valor predeterminado: 7 días, valor mínimo 1 hora.
Establezca el tiempo que debe transcurrir hasta que caduque la sesión de un usuario en la aplicación móvil. El tiempo se puede ajustar en horas o días, hasta un máximo de 7 días. Esta función no se puede desactivar.
Inicio de sesión único (SSO) con Azure AD
Valor predeterminado: Deshabilitado
Para obtener más información sobre el inicio de sesión único, consulte este artículo.
Personalizaciones y comportamiento del agente
Anulaciones de mensajes del cuadro de diálogo del agente
Título de alerta
Valor predeterminado: el nombre de su cuenta
La barra de título de todos los diálogos. Se puede cambiar, por ejemplo, a "Nombre de su empresa - Sistema de gestión de privilegios".
Devoluciones de llamadas de negación
Valor predeterminado: habilitado
Controla si aparecerá o no un cuadro de diálogo para el usuario final si se deniega una solicitud de elevación.
Las devoluciones de llamadas de denegación se activarán (si están habilitadas) al rechazar una solicitud de elevación una vez transcurrido el tiempo inicial de 60 segundos. Si rechaza una solicitud, el usuario final no recibirá un cuadro de diálogo que le informe sobre el rechazo. La mayoría de las empresas gestionan este proceso a través de su sistema de tickets, en los tickets automatizados que creamos o contactamos con el cliente, ya que las denegaciones son menos frecuentes que las aprobaciones. Si habilita las devoluciones de llamadas de denegación, nuestro agente mostrará un cuadro de diálogo que informa al usuario sobre el rechazo.
Explicación de la solicitud de elevación
Valor predeterminado: Deshabilitado
Permite al usuario final incluir una explicación al realizar una solicitud de elevación. Se requiere la versión 2.9.0.0 o superior del agente.
Registro de eventos
Valor predeterminado: Deshabilitado
- Para obtener más información sobre esta configuración, consulte el artículo Registro de eventos .
Logotipo (Cuadrado)
Valor predeterminado: No hay imagen establecida
Sube aquí el logotipo de tu empresa. Actualmente, solo está visible en el proveedor de credenciales de inicio de sesión de administrador. El tamaño recomendado es de 192 px de alto y ancho.
Autenticación del modo técnico
Valor predeterminado: habilitado
Para obtener más información sobre esta configuración, consulte este artículo.
Tecla de acceso rápido del modo técnico
Valor predeterminado: habilitado
Controla si la combinación CTRL-ALT-A que abre el Modo Técnico se registra o no como una tecla de acceso rápido global en la computadora.
Intervalo del temporizador (segundos)
Valor predeterminado: 60
Cuando un usuario final realiza una solicitud de elevación, un temporizador realiza una cuenta regresiva desde el tiempo especificado aquí.
Superposición de carga de UAC
Valor predeterminado: habilitado
Cuando aparece un UAC y el agente lo está examinando, esta superposición aparecerá junto al UAC, lo que le permite al usuario final saber que debe esperar unos momentos mientras examinamos el archivo que está intentando elevar.
Seguridad del agente
Bloquear solicitudes de "AppData\Local\Temp"
Valor predeterminado: Deshabilitado
Al activar esta función, se evitará cualquier solicitud cuyo archivo que se intente elevar provenga del directorio "AppData\Local\Temp" del usuario actual. Además, gran parte del malware se ejecuta desde este directorio; por lo tanto, como medida de seguridad, al detectar la ejecución de un archivo desde allí, se mostrará una alerta con el mensaje "No se pueden verificar los archivos de origen". Solicitamos al usuario final que haga clic derecho en el archivo de origen para que podamos identificarlo correctamente.
Usuarios administradores excluidos (para la función Eliminar privilegios de administrador)
Valor predeterminado: Lista vacía
Lista de cuentas locales que NO desea eliminar del grupo de administradores locales cuando la opción "Eliminar privilegios de administrador" esté habilitada. (Por ejemplo: Administrador, Administrador MSP , administrador local ). Para obtener más información sobre la función "Eliminar privilegios de administrador", consulte este artículo.
Eliminar privilegios de administrador
Valor predeterminado: Deshabilitado
Al habilitarse, el agente elimina automáticamente al usuario con sesión iniciada del grupo de administradores locales. El usuario deberá cerrar sesión e iniciar sesión para que sus privilegios de administrador se eliminen por completo. Esta función NO afecta la pertenencia a grupos de dominio ni modifica los grupos de dominio en el equipo local.
NOTA : Para evitar afectar negativamente a las cuentas que nunca deben eliminarse del grupo de administradores locales, asegúrese de configurar una lista de "Usuarios administradores excluidos" antes de habilitar esta configuración.
Para obtener más información, consulte este artículo.
Respaldo de elevación del sistema
Valor predeterminado: Deshabilitado
En el improbable caso de que falle uno de los otros tipos de elevación, se usará la elevación del sistema como alternativa. Esto iniciará la aplicación con un token del sistema.
Habilitar esta configuración puede permitir que se eleven algunas cosas si hay problemas con la elevación de administrador o usuario, pero iniciará la aplicación con un token de sistema, lo que en la mayoría de los casos no es deseable.
Para obtener más información sobre la elevación del sistema y otros tipos de elevación, consulte este artículo.
Tiempo de espera del modo técnico (minutos)
Valor predeterminado: 15
Para evitar acceso no autorizado en caso de que el Modo Técnico se haya dejado accidentalmente ejecutándose en una computadora cliente, se cerrará automáticamente después del tiempo especificado aquí.
Para obtener más información sobre el modo técnico, consulte este artículo.
Almacenamiento local de contraseñas de elevación de usuario
Valor predeterminado: habilitado
Cuando se activa la "Elevación de usuario" por primera vez para un usuario determinado, el agente le solicitará que ingrese su contraseña, la cual se almacena de forma segura en el "Administrador de credenciales de Windows" de Microsoft para su uso posterior en el proceso de elevación automatizado. Esta contraseña permanece únicamente en el equipo local, nunca se envía por la red ni por internet, ni se almacena en los servidores AutoElevate .
Deshabilitar esta configuración obligará al usuario a ingresar su contraseña cada vez que se produzca una elevación de usuario y, por lo tanto, no se almacenará esa contraseña en el "Administrador de credenciales de Windows".
Para obtener más información sobre la elevación del usuario y otros tipos de elevación, consulte este artículo.
Inicio de sesión de administrador Just-in-Time
Administrador Just-in-Time: Roles y usuarios autorizados
Valor predeterminado: No establecido
Especifica qué roles de usuario o usuarios individuales están autorizados a utilizar la función de administración Just-in-Time.
Para obtener más información sobre esta configuración, consulte este artículo.
Configuración de administración Just-in-Time
Valor predeterminado: No establecido
Especifica el nombre del usuario local que se debe anular o crear y si ese usuario debe eliminarse después de cerrar la sesión.
Para obtener más información sobre esta configuración, consulte este artículo.
Solicitudes y reglas
Tipo de elevación predeterminado
Valor predeterminado: Elevación de administrador
Especifica el tipo de elevación que se selecciona de forma predeterminada al aprobar una solicitud. Esto se puede anular al momento de la solicitud seleccionando un tipo diferente antes de aprobarla.
Para obtener más información sobre los tipos de elevación, consulte este artículo.
Venta de entradas
Duración de la entrada de tiempo (minutos)
Valor predeterminado: 15
AutoElevate registra automáticamente un tiempo específico en cada ticket cuando un técnico responde a una solicitud de privilegio. El tiempo predeterminado es de 15 minutos, pero se puede personalizar. Si se configura en "0", se desactivan las entradas del temporizador y solo se registra el resultado en el ticket.
Plantilla de contenido de entrada de tiempo
Valor predeterminado: No establecido
Capacidad de cambiar la estructura de la nota de entrada de tiempo en el ticket.
Las variables incluyen: $REQUEST_APPROVAL_STATE, $REQUEST_OUTCOME, $UPDATED_BY_NAME, $BEST_APP_NAME, $PRODUCT_NAME, $FILE_DESCRIPTION, $FILE_PATH
Nota: Es posible que $PRODUCT_NAME y $FILE_DESCRIPTION no existan en algunas solicitudes. Al usar $BEST_APP_NAME, se mostrará $FILE_PATH si los demás campos no existen.
Plantilla de contenido del tema
Valor predeterminado: No establecido
Capacidad de cambiar la estructura del Asunto en el ticket o correo electrónico.
Las variables incluyen: $BEST_APP_NAME, $LOGGED_IN_USER, $COMPANY_NAME, $LOCATION_NAME, $COMPUTER_NAME