Agregar Grupos de AuthPoint

Aplica A: Autenticación Multifactor de AuthPoint, AuthPoint Total Identity Security

En AuthPoint, los grupos son la forma de definir a qué recursos tienen acceso los usuarios y qué Credenciales Corporativas se comparten con ellos. Se agregan usuarios a los grupos en AuthPoint y luego se agregan los grupos a las políticas de autenticación que especifican los recursos en los que los usuarios pueden autenticarse.

Debe agregar al menos un grupo para poder agregar políticas de autenticación o agregar usuarios a AuthPoint.

Hay dos maneras de agregar grupos de AuthPoint:

  • Agregar grupos alojados en WatchGuard Cloud al WatchGuard Cloud Directory
  • Sincronizar grupos desde una base de datos de usuarios externa

Agregar Grupos de AuthPoint Alojados en WatchGuard Cloud

Puede crear usuarios y grupos alojados en WatchGuard Cloud desde el WatchGuard Cloud Directory en los Servicios de Directorios y Dominio de WatchGuard Cloud. En Servicios de Directorios y Dominio es donde se agregan los dominios de autenticación compartidos para dispositivos y servicios de WatchGuard Cloud, como AuthPoint.

Los grupos que agregue al WatchGuard Cloud Directory también se agregan automáticamente a AuthPoint. Para aprender a agregar grupos de AuthPoint alojados en WatchGuard Cloud, vaya a Agregar Grupos Locales a un Dominio de Autenticación.

Sincronizar grupos desde una Base de Datos de Usuarios Externa

Para sincronizar grupos externos desde Active Directory o Azure Active Directory, debe agregar una identidad externa en la AuthPoint management UI y configure una sincronización de grupos con la opción Crear nuevos grupos sincronizados habilitada. Si lo hace, cuando AuthPoint se sincronice con su identidad externa, la sincronización creará nuevos grupos en AuthPoint según los grupos de Active Directory o Azure Active Directory desde los que sincronice los usuarios. Los usuarios externos se sincronizan con los nuevos grupos según la membresía del grupo en Azure Active Directory, además del grupo AuthPoint especificado en la sincronización de grupos.

Si cambia el nombre de un grupo sincronizado en Active Directory o Azure Active Directory, el grupo sincronizado en AuthPoint se actualizará automáticamente para que coincida. No puede editar los grupos sincronizados en AuthPoint.

Si elimina un grupo en Active Directory o Azure Active Directory, o si elimina la sincronización de grupos, el grupo sincronizado no se elimina en AuthPoint. Debe eliminar manualmente el grupo sincronizado en AuthPoint.

La opción para crear nuevos grupos sincronizados en AuthPoint no incluye grupos de Active Directory y Azure Active Directory que no estén especificados en la sincronización de grupos. Si un usuario sincronizado es miembro de un grupo de Active Directory o Azure Active Directory que no está especificado en la sincronización de grupos, ese grupo externo no se creará en AuthPoint.

Para aprender a crear una identidad externa y configurar una sincronización de grupos, vaya a Sincronizar Usuarios desde Active Directory o LDAP y Sincronizar Usuarios desde Azure Active Directory.

Temas Relacionados

Agregar Cuentas de Usuario

Sincronizar Usuarios desde Active Directory o LDAP

Sincronizar Usuarios desde Azure Active Directory

Acerca de las Políticas de Autenticación de AuthPoint

Agregar Usuarios, Grupos y Dispositivos a un Dominio de Autenticación

Agregar Grupos Locales a un Dominio de Autenticación

Agregar Usuarios Locales a un Dominio de Autenticación