Agregar Cuentas de Usuario

Aplica A: Autenticación Multifactor de AuthPoint, AuthPoint Total Identity Security

Hay dos maneras de agregar cuentas de usuario de AuthPoint:

  • Sincronizar usuarios desde una base de datos de usuarios externa
  • Agregar usuarios de AuthPoint alojados en WatchGuard Cloud al WatchGuard Cloud Directory

Cada usuario debe ser miembro de un grupo. Debe agregar al menos un grupo antes de poder añadir usuarios a AuthPoint. Para más información, consulte Agregar Grupos de AuthPoint.

Sincronizar Usuarios desde una Base de Datos de Usuarios Externa

Para sincronizar usuarios desde Active Directory, Azure Active Directory o una base de datos LDAP, debe agregar una identidad externa en la AuthPoint management UI. Las identidades externas se conectan a las bases de datos de los usuarios para obtener información de las cuentas de los usuarios y validar las contraseñas.

  • Para sincronizar usuarios desde Active Directory o una base de datos LDAP, debe agregar una identidad externa LDAP
  • Para sincronizar usuarios desde Azure Active Directory, debe agregar una identidad externa de Azure AD

Al sincronizar usuarios desde una base de datos de usuarios externa, puede sincronizar cualquier número de usuarios y todos se añaden a AuthPoint a la vez. Los usuarios sincronizados desde una base de datos de usuarios externa usan la contraseña definida para su cuenta de usuario como su contraseña de AuthPoint.

Para obtener información sobre cómo sincronizar usuarios, consulte Sincronizar Usuarios desde Active Directory o LDAP y Sincronizar Usuarios desde Azure Active Directory.

Las identidades externas de Azure AD no requieren la AuthPoint Gateway.

Para eliminar una cuenta de usuario de AuthPoint sincronizada desde una base de datos externa, le recomendamos que elimine al usuario de su grupo AD, LDAP o Azure AD para darle el estado de En Cuarentena en AuthPoint y, a continuación, elimine la cuenta de usuario en AuthPoint.

Agregar usuarios de AuthPoint alojados en WatchGuard Cloud

Puede crear usuarios y grupos alojados en WatchGuard Cloud desde el WatchGuard Cloud Directory en WatchGuard Cloud. En Servicios de Directorios y Dominio es donde se agregan los dominios de autenticación compartidos para dispositivos y servicios de WatchGuard Cloud, como AuthPoint.

Los usuarios que agregue al WatchGuard Cloud Directory también se agregan automáticamente a AuthPoint.

Los usuarios de AuthPoint locales se agregan desde Servicios de Directorios y Dominio. Usted administra los usuarios en AuthPoint en la página Usuarios.

Cuando agrega usuarios de AuthPoint locales, usted selecciona si el usuario es un usuario con MFA o un usuario sin MFA.

  • Los usuarios con MFA son cuentas de usuario que utilizarán la autenticación multifactor de AuthPoint para autenticarse. Esto no está relacionado con el tipo de licencia de autenticación multifactor de AuthPoint.
  • Los usuarios sin MFA son usuarios que solo se autenticarán con una contraseña, como un usuario de cuenta de servicio. Los usuarios sin MFA no consumen una licencia de usuario de AuthPoint y no pueden autenticarse en recursos que requieren la MFA. Solo pueden autenticarse en recursos protegidos si la cuenta de usuario sin MFA tiene una política de autenticación solo con contraseña para ese recurso.

Después de agregar un usuario, puede editar la cuenta de usuario si necesita cambiar su tipo de cuenta. Cuando cambia una cuenta de un usuario con MFA a un usuario sin MFA, AuthPoint elimina los tokens y la bóveda de contraseñas (si corresponde) que pertenecen al usuario. Esta acción no se puede deshacer.

Dado que solo se puede crear un usuario a la vez, lo más habitual es crear usuarios locales cuando se desea crear usuarios de prueba o agregar solo un pequeño número de usuarios.

A diferencia de los usuarios sincronizados desde una base de datos de usuarios externa, los usuarios de AuthPoint locales definen y administran su propia contraseña de AuthPoint. Cuando agrega una cuenta de usuario local, el usuario recibe un correo electrónico que le pide que establezca su contraseña.

Para saber cómo agregar usuarios de AuthPoint alojados en WatchGuard Cloud al WatchGuard Cloud Directory, vaya a Agregar Usuarios Locales a un Dominio de Autenticación.

Temas Relacionados

Sincronizar Usuarios desde Active Directory o LDAP

Sincronizar Usuarios desde Azure Active Directory

Agregar Grupos de AuthPoint

Dominios de Autenticación de WatchGuard Cloud

Agregar Usuarios Locales a un Dominio de Autenticación