Administración Multiinquilino — Ajustes de Herencia para Cuentas Service Provider

Aplica A: WatchGuard Advanced EPDR, WatchGuard EPDR, WatchGuard EDR,WatchGuard EDR Core, WatchGuard EPP

Para abrir la UI de administración multiinquilino para la seguridad de endpoints, su cuenta Service Provider debe tener una licencia de producto activa de WatchGuard Endpoint Security en su inventario.

En la UI de administración multiinquilino de Endpoint Security, los Service Providers de nivel 1 pueden crear y asignar perfiles de ajustes a las cuentas Service Provider que administran. Este tema describe la herencia de la configuración cuando un Service Provider asigna los ajustes a una cuenta Service Provider administrada.

Para obtener información sobre la herencia de cuentas Subscriber administradas, vaya a Administración Multiinquilino — Ajustes de Herencia para Cuentas Subscriber.

Los perfiles de ajustes que los Service Providers de nivel 1 asignan a las cuentas Service Provider administradas o a los grupos de cuentas son de solo lectura en la cuenta administrada. El perfil de ajustes muestra una etiqueta verde Configuración Heredada para diferenciarlo de los perfiles creados por la cuenta administrada.

Los ajustes de seguridad se asignan automáticamente a la cuenta Service Provider y a todas las computadoras y dispositivos que pertenecen a la cuenta. Cuando asigna los ajustes, el grupo de cuentas también se actualiza en la lista Destinatarios del perfil de ajustes de seguridad.

Cuando se asignan ajustes a una cuenta Service Provider o a un grupo de cuentas que ya tiene ajustes, la cuenta Service Provider de nivel 1 puede forzar a la cuenta administrada a heredar todos los ajustes o permitir que la cuenta conserve los ajustes existentes.

Los Service Provider no pueden asignar ajustes de seguridad a cuentas delegadas en la UI de administración multiinquilino.

Para asignar ajustes a una cuenta Service Provider administrada:

  1. En Administrador de Cuentas, seleccione Descripción General.
  2. Seleccione Configurar > Endpoints.
  3. En la pestaña Configuración, seleccione el tipo de ajustes.
  4. Agregue un perfil de ajustes, si es necesario. Para más información, vaya a Administrar Perfiles de Ajustes.
  5. Arrastre un perfil de ajustes a Todas las cuentas o a una cuenta Service Provider. Si la cuenta ya tiene ajustes asignados directamente a su grupo Todas las Cuentas, aparecerá un punto rojo junto al nombre de la cuenta.

  1. Si arrastra el perfil de ajustes a un grupo y una o varias de las cuentas o grupos de cuentas ya tienen ajustes asignados, se abrirá un cuadro de diálogo de confirmación.

Seleccione la acción adecuada:

  • Mantener las configuraciones asignadas — Cuando selecciona esta opción, los nuevos ajustes solo se aplican a los grupos y cuentas que no tienen ajustes asignados directamente. Se conservan los ajustes existentes y la aplicación de los nuevos ajustes heredados se detiene en el primer grupo o cuenta con ajustes configurados directamente.
  • Hacer que todos hereden esta configuración — Cuando selecciona esta opción, todos los grupos y cuentas heredan la nueva configuración. WatchGuard Endpoint Security sobrescribe todos los ajustes y elimina todos los ajustes asignados directamente debajo del grupo.
  1. Si arrastra el perfil de ajustes a una cuenta Service Provider administrada que ya tiene ajustes asignados, se abre un cuadro de diálogo de confirmación.

Seleccione la acción adecuada:

  • Mantener configuraciones asignadas — Cuando selecciona esta opción, la cuenta Service Provider administrada mantiene sus ajustes existentes. Se conservan los ajustes existentes y la aplicación de los nuevos ajustes heredados se detiene en la primera cuenta con ajustes configurados directamente.
  • Hacer que todos hereden esta configuración — Cuando selecciona esta opción, WatchGuard Endpoint Security sobrescribe los ajustes de Todas las Cuentas asignados a la cuenta Service Provider administrada. Los grupos y las cuentas dentro de la cuenta Service Provider administrada reciben los nuevos ajustes si no tienen ajustes asignados directamente. Se conservan los ajustes que fueron asignados directamente por la cuenta Service Provider administrada.

Eliminar los Ajustes Heredados de una Cuenta Service Provider Administrada

Para eliminar los ajustes heredados de una cuenta Service Provider administrada, el Service Provider de nivel 1 debe desasignar la cuenta del perfil de ajustes de seguridad heredados. La cuenta administrada no puede eliminar los ajustes heredados.

Cuando elimina una cuenta de un perfil de ajustes, la cuenta hereda los ajustes de seguridad de un grupo superior o del grupo Todos. Cuando no hay ningún grupo superior, la cuenta administrada conserva los ajustes hasta que se asigna un nuevo perfil de ajustes.

Para desasignar una cuenta Service Provider de un perfil de ajustes, en WatchGuard Cloud:

  1. En Administrador de Cuentas, seleccione Descripción General.
  2. Seleccione Configurar > Endpoints.
  3. En la página Configuración, seleccione el tipo de ajustes para el perfil al que desea desasignar destinatarios.
  4. Seleccione el perfil de la lista.
  5. Haga clic en los destinatarios existentes.
    Se abre la página Destinatarios.

Screen shot of Service Provider Endpoint Manager, unassign recipients

  1. Haga clic en × junto al nombre de la cuenta Service Provider o del grupo al que pertenece la cuenta.
    Se abre un mensaje de confirmación.

  1. Haga clic en Eliminar.

Temas Relacionados

Administración Multiinquilino de los Perfiles de Ajustes

Administración Multiinquilino — Asignar Ajustes de Endpoint Security a Cuentas Administradas

Administración Multiinquilino — Ajustes de Herencia para Cuentas Subscriber