Edición de una política de acceso
Una vez creada la política, puedes revisar la configuración y realizar cambios antes de publicarla.
Acerca de esta tarea
Procedimiento
- Selecciona «Seguridad » > «Políticas de acceso ».Una tabla lista las políticas disponibles. El
icono indica que la política se puede eliminar. El icono
de un candado indica que la política está preconfigurada y no se puede modificar ni eliminar. - Pulse el nombre de la política que desea editar.Se muestra la política y, en el panel «Detalles», aparecen el ID, la fecha de creación, el autor, la persona que la modificó por última vez, la fecha de la última modificación y la versión.
- Haz clic en el
icono. - Opcional: haz clic en el
icono para editar la configuración básica.- Cambie el nombre de la política.
- Añada una descripción que proporcione información sobre la política.
- Haz clic en «Guardar ».
- Para las políticas de aplicaciones nativas, puede editar o añadir reglas de primer contacto.
- Seleccione si desea habilitar o inhabilitar el acceso adaptativo. Para obtener información sobre el acceso adaptativo, consulta «Gestión del acceso adaptativo ».Nota: Esta opción no está disponible para las políticas de aplicaciones personalizadas nativas.
- Seleccione la acción que se realiza para cada nivel de riesgo. Para las acciones MFA, puede elegir uno o varios de los siguientes métodos, que se basan en la configuración del factor de autenticación del inquilino.
- Cualquier método disponible (predeterminado)
- Duo Security
- OTP de correo electrónico
- FIDO2
- OTP de SMS
- Contraseña única basada en tiempo
- IBM Verify
- Voice OTP
- Seleccione si desea enviar notificaciones al usuario.
- Seleccione la acción que se realiza para cada nivel de riesgo. Para las acciones MFA, puede elegir uno o varios de los siguientes métodos, que se basan en la configuración del factor de autenticación del inquilino.
- Seleccione si se va a requerir la reautenticación de varios factores.
- Haz clic en el
icono para editar la configuración de la reautenticación. - Marque la casilla «Exigir reautenticación multifactorial ».
- Seleccione el periodo durante el que es válida la autenticación. Una vez transcurrido dicho tiempo, el usuario debe volver a autenticarse. El valor predeterminado es de 8 horas.
- Puede especificar si desea que la reautenticación se aplique a cada uno de los dispositivos del usuario.
- Seleccione los métodos para la reautenticación.En el caso de los métodos MFA, puede especificar que se utilice cualquier método disponible o elegir uno o varios de los siguientes métodos, que se basan en la configuración del factor de autenticación del inquilino.
- Cualquier método disponible (predeterminado)
- Duo Security
- OTP de correo electrónico
- FIDO2
- OTP de SMS
- Contraseña única basada en tiempo
- IBM Verify
- Voice OTP
- Haz clic en «Guardar ».
- Haz clic en el
- Añadir, editar o eliminar reglas posteriores a la autenticación.Para obtener información sobre las reglas, consulta «Gestión de reglas de política ».
- Haz clic en «Añadir regla ».
- Especifique un nombre para la regla.
- Opcional: Añade una descripción para la regla.
- Haga clic en Siguiente.
- Seleccione el tipo de condición, atributo, operador y valor. Repita estos pasos para cada condición que desee añadir.
- Haga clic en Siguiente.
- Seleccione la acción que debe realizarse cuando se cumplan las condiciones de la regla.
- Especifique el método de autenticación de varios factores.Utilice cualquier método disponible o elija uno o varios de los métodos siguientes que se basan en la configuración del factor de autenticación de arrendatario.
- Cualquier método disponible (predeterminado)
- Duo Security
- OTP de correo electrónico
- FIDO2
- OTP de SMS
- Contraseña única basada en tiempo
- IBM Verify
- Voice OTP
- Haz clic en «Añadir regla ».
- Opcional: En la sección «Reglas de la política», puede utilizar los
iconos y
para establecer el orden en que se evalúan las reglas.
La evaluación tiene lugar en orden descendente. La regla predeterminada es siempre la última de la secuencia. - Si no necesitas realizar más cambios, haz clic en «Guardar borrador ».El botón Publicación queda habilitado.
- Si has terminado de realizar los cambios, haz clic en «Publicar» para que la política esté disponible para su asignación a las aplicaciones.