Panel de la Consola de Acceso

La sección del panel de la Consola de Acceso permite a los gerentes y líderes de equipo ver y supervisar las sesiones en curso, con la capacidad de participar o tomar el control de dichas sesiones.

Anotaciones

Las anotaciones son herramientas para dibujar en la pantalla de un endpoint. Las herramientas consisten en punteros, lapiceros, rectángulos, elipses y otras herramientas de dibujo que se utilizan para resaltar áreas de interés.

Appliance

El Appliance de BeyondTrust es el hardware físico en rack o el appliance de hardware virtual que incluye el software de BeyondTrust que permite el acceso remoto seguro.

Software Base

El software base es el firmware que proporciona la interfaz del Appliance de BeyondTrust para todos los ajustes y configuraciones vinculados al hardware y las interfaces de red, como las direcciones IP, los certificados SSL (Secure Sockets Layer) y el almacenamiento. Se puede configurar desde la interfaz del Appliance.

Script Predefinido

Los scripts predefinidos son scripts personalizados utilizados en sesiones de shell de comandos por usuarios de la Consola de Acceso. Estos scripts son de uso común y son creados por el administrador o por usuarios con privilegios.

Acciones Especiales Personalizadas

Las acciones especiales personalizadas son acciones que pueden ser creadas por un administrador y puestas a disposición en la Consola de Acceso en la lista de acciones especiales. Cualquier comando que se pueda ejecutar en un sistema remoto puede ser configurado como una acción especial. Los argumentos también pueden utilizarse dentro del comando. Las acciones especiales personalizadas son compatibles con los sistemas Windows, Mac y Linux.

Disponibilidad Extendida

La disponibilidad extendida está disponible para los usuarios con privilegios, lo que les permite recibir invitaciones de sesión por correo electrónico para compartir sesiones, incluso cuando no han iniciado sesión en la Consola de Acceso.

Política de Grupo

Las políticas de grupo definen permisos y configuraciones para grupos de usuarios, lo que permite a los administradores estandarizar y agilizar el control de acceso.

Jump (verbo)

Iniciar una conexión con un endpoint a través de un Jump Item.

Jump Client

Los Jump Clients permiten el acceso directo a sistemas Windows, Mac y Linux. Se debe instalar un Jump Client en cada endpoint al que se desee acceder.

Un método Jump específico, o el software utilizado para él. Un Jump Client implica instalar el software Jump Client de BeyondTrust en un endpoint para permitir que se establezcan conexiones a ese endpoint.

Jump Group

Una colección de Jump Items a los que se puede asignar acceso y permisos. Aparece como un elemento organizativo distinto de Jump Items dentro de la Consola de Acceso.

Un contenedor para agrupar Jump Items. Desde la perspectiva de un administrador, los Jump Groups funcionan principalmente como un límite de permisos. Los administradores pueden dar acceso a los Jump Groups asignando un Jump Item Role separado en cada Jump Group. Desde la perspectiva de un usuario de la consola, esto actúa como filtro para encontrar más rápidamente elementos específicos en su Jump Item list. También sirve como límite de acceso desde la perspectiva del usuario. Por ejemplo, si a un usuario específico no se le ha proporcionado acceso a un Jump Group en particular, ese Jump Group no será visible para dicho usuario al iniciar sesión en la Consola de Acceso.

Jump Item

Un acceso directo a un endpoint que el usuario de la Consola de Acceso puede utilizar para iniciar una conexión desde su Consola.

Jump Item Role

Rol asignado a un usuario para un Jump Group específico. Controla los permisos del usuario en relación con la creación, edición, eliminación y uso de Jump Items en el Grupo.

Un Jump Item Role es un conjunto de permisos nombrado que define lo que un usuario puede hacer con respecto a los Jump Items en el Jump Group, lo que permite a los administradores establecer diferentes permisos para los distintos Jump Items.

Método Jump

El tipo de conexión que se está estableciendo con un Jump Item, o el tipo de software que se utiliza para la conexión. PRA admite una variedad de Métodos Jump, algunos de los cuales utilizan protocolos propietarios, mientras que otros utilizan software de terceros que puede estar presente en el endpoint.

Algunos métodos Jump pueden tener limitaciones específicas en cuanto a las herramientas disponibles para los usuarios de la consola. Por ejemplo, las sesiones RDP están restringidas a solo compartir pantalla y copiar y pegar básico, ya que ese es el protocolo que utiliza RDP.

Política Jump

Controla la capacidad de un usuario de acceder a un Jump Item mediante la implementación de programación, notificación o controles de aprobación.

Una Política Jump es una política que define las reglas para cuando se puede acceder a un Jump Item. Esto puede incluir reglas como un horario de acceso, la exigencia de aprobación y la notificación a alguien cuando se accede a un Jump Item. Por defecto, los Jump Items son de acceso abierto sin restricciones a menos que haya una Política Jump para establecer restricciones para ese Jump Item.

Jumppoint

Un Jumppoint actúa como conducto para el acceso desatendido a sistemas Windows y Linux en una red remota. Un solo Jumppoint instalado en un ordenador dentro de una red de área local se utiliza para acceder a múltiples sistemas, eliminando la necesidad de preinstalar software en cada ordenador al que se pueda necesitar acceder.

Acuerdo de Inicio de Sesión Previo

Un acuerdo que el usuario debe aceptar antes de acceder a la interfaz de inicio de sesión/Appliance de su BeyondTrust.

Usuario Principal

El propietario del usuario (a veces denominado representante) de una sesión en el momento en que esta finalizó. Si la sesión nunca estuvo en un equipo, este valor estará en blanco.

Equipo Principal

El último equipo en cola en el que una sesión estaba esperando para un usuario. Si la sesión nunca estuvo en una cola de equipo, este valor estará en blanco.

Proveedor de Seguridad

Los proveedores de seguridad autentican a los usuarios contra servicios de identidad existentes como LDAP, RADIUS, Kerberos, OpenID Connect, SCIM o servidores SAML2. También pueden asignar privilegios basados en la jerarquía y la configuración de grupo definida en esos servidores.

Política de Sesión

Las políticas de sesión definen los permisos de seguridad de sesión adaptados a escenarios específicos. Se pueden aplicar a sesiones y Jump Items.

Certificado SSL (Firmado por CA y Autofirmado)

Un certificado SSL es el certificado digital que proporciona cifrado para todas las comunicaciones del Appliance de BeyondTrust. El certificado puede ser firmado por una Autoridad Certificadora (pública o interna) o autofirmado.