Descripción general de los usuarios
Juniper Security Director Cloud admite la autenticación y el control de acceso basado en roles (RBAC) a sus recursos y servicios. Solo puede tener acceso a los recursos y acciones definidos en los roles que se le han asignado. El uso de controles de acceso permite la asignación de diferentes privilegios de acceso a diferentes usuarios.
Los siguientes son los tipos de usuarios admitidos en Juniper Security Director Cloud:
-
Local: representa a los usuarios que se agregan manualmente en Juniper Security Director Cloud y que pueden acceder al portal con su cuenta y credenciales de red.
Nota:Para acceder al portal a través de sus credenciales de red, los usuarios locales también deben estar configurados en su proveedor de identidad (IdP).
-
SAML (SSO): representa a los usuarios que solo pueden acceder al portal con sus credenciales de red. Puede configurar los grupos o roles aplicables a los usuarios de SSO en su IdP.
A continuación, se muestran los roles y permisos predeterminados para los usuarios locales:
-
administrador: los usuarios con el rol de administrador tienen acceso completo a las capacidades de API y GUI de Juniper Security Director Cloud . Un administrador puede agregar usuarios, crear roles personalizados y grupos de usuarios.
-
operador: los usuarios con el rol de operador tienen acceso de solo lectura a la GUI de Juniper Security Director Cloud .
Para los usuarios de SSO, se aplica el rol predeterminado configurado en la página Configuración de inicio de sesión único . Puede configurar los roles y privilegios para los usuarios de SSO en su IdP. También puede crear y asignar roles personalizados a los usuarios de SSO.
Para asignar un rol personalizado para un usuario de SSO, cree y asigne un rol con el mismo nombre y anteponga el nombre con sdc_ en su IdP. Por ejemplo, para asignar un usuario de SSO a un rol de "verificación" en el portal, primero debe asignar al usuario a un grupo o rol denominado "sdc_verification" en su IdP.
Para acceder a esta página, haga clic en Administración > Usuarios y roles > usuarios.
Descripción de campos
En la tabla 1 se muestran los campos de la página Usuarios.
Descripción | del campo |
---|---|
Correo electrónico | El correo electrónico del usuario. |
Nombre completo | El nombre del usuario. |
Papeles | Los roles asignados al usuario. De forma predeterminada, esta columna muestra solo un rol asignado al usuario. Cuando a un usuario se le asigna más de un rol, se muestra un +(entero), como +2, en el lado derecho del rol. El entero indica el número de roles adicionales que se asignan al usuario. Haga clic en el entero para ver roles adicionales. |
Tipo de proveedor | Indica el tipo de usuario, como Local y SAML (SSO). |
Estado |
Indica el estado de la cuenta de un usuario. Un usuario solo puede iniciar sesión en Juniper Security Director Cloud si su cuenta está activa. |
Última sesión |
La fecha y la hora en que el usuario inició sesión por última vez en su cuenta. |