Propiedad de los Ajustes y Excepciones en Endpoint Manager
Se aplica a: WatchGuard EPDR, WatchGuard EDR, WatchGuard EPP
En la Web UI de WatchGuard Endpoint Security, las cuentas Service Provider y Subscriber pueden crear y asignar perfiles de ajustes de seguridad a los equipos y dispositivos que gestionan. También pueden recibir ajustes que creas y asignas al grupo Todos en Service Provider Endpoint Manager.
Los perfiles de ajustes que asignas a una cuenta en Endpoint Manager aparecen como de solo lectura en la Web UI de seguridad de endpoint. El perfil incluye una etiqueta verde
para diferenciarlo de los perfiles creados en la Web UI de seguridad de endpoint.
La propiedad del perfil de ajustes (es decir, quién puede editarlo y borrarlo) se basa en quién creó el perfil y dónde.
Cuando asignas ajustes a una o varias cuentas en Endpoint Manager, eres el propietario de los ajustes. Estos ajustes se asignan automáticamente al grupo Todos en la Web UI de seguridad de endpoint. Puedes borrar estos perfiles en Endpoint Manager. En la Web UI, el perfil de ajustes desaparece y el grupo hereda los ajustes del grupo Todos u otro grupo principal.
El usuario de la Web UI no puede editar los ajustes ni borrar el perfil. El usuario de la Web UI solo puede editar los destinatarios. Si el usuario de la Web UI edita los destinatarios, el perfil de ajustes pasa a ser de propiedad conjunta. Para obtener más información sobre la copropiedad de los perfiles de ajustes, consulta Perfil de Ajustes Creado y Enviado desde Service Provider Endpoint Manager.
Si algún subgrupo o equipo en el grupo Todos tiene ajustes que se asignaron manualmente en la Web UI, los nuevos ajustes de Endpoint Manager no los sobrescriben.
Los ajustes creados por una cuenta Service Provider en la Web UI de seguridad de endpoint son propiedad del creador. No puedes ver estos ajustes en Endpoint Manager.
Cuando creas un perfil de ajustes en Endpoint Manager y lo envías a una cuenta gestionada, aparece en la Web UI de seguridad de endpoint con una etiqueta verde
para diferenciarlo de los perfiles creados en la Web UI de seguridad de endpoint. Si el usuario de seguridad de endpoint edita los destinatarios del perfil, los ajustes pasan a ser de propiedad conjunta.
Puedes editar centralmente el perfil de ajustes en Endpoint Manager. El usuario de la Web UI no puede editar los ajustes ni borrar el perfil. Los destinatarios que el usuario de la Web UI añadió o borró en la Web UI de seguridad de endpoint no cambian. Por este motivo, no puedes borrar centralmente un perfil de ajustes de propiedad conjunta. Si editas los ajustes en Endpoint Manager, los ajustes se reenvían y reasignan al grupo Todos, así como a cualquier otro destinatario que añada el usuario en la Web UI de seguridad de endpoint.
Los cambios que realice un Service Provider en Endpoint Manager a los ajustes asignados a una cuenta gestionada se reflejan automáticamente en la Web UI de seguridad de endpoint. Los cambios se propagan a los dispositivos de destino en tiempo real o durante los siguientes 15 minutos cuando la comunicación en tiempo real está desactivada. Para obtener más información, consulta Deshabilitar la Comunicación en Tiempo Real.
Excepciones de Ajustes
Cuando asignas un perfil de ajustes de seguridad a una cuenta o grupo de cuentas, los ajustes se aplican al grupo Todos y, si existen, los subgrupos la heredan. Si alguno de los subgrupos, equipos o dispositivos tiene ajustes asignados manualmente, se produce una excepción y WatchGuard Endpoint Security no asigna el perfil de ajustes desde Endpoint Manager.
En Endpoint Manager, puedes ver estas excepciones en la página Ajustes. Si la lista de cuentas muestra un número negro en la línea de color, esta parte de la lista de cuentas está contraída y algunas cuentas tienen excepciones al perfil de ajustes que asignaste en Endpoint Manager. Haz doble clic en el número para mostrar las cuentas con excepciones.
Debes abrir la Web UI de WatchGuard Endpoint Security de la cuenta para ver los ajustes aplicados manualmente.