PT
ES
La configuración de contraseñas y acceso permite definir las políticas de seguridad relacionadas con la autenticación de los usuarios y el acceso a Visualtime.
Esta funcionalidad permite establecer parámetros de seguridad que contribuyen a proteger las cuentas de usuario y la integridad de la información, minimizando el riesgo de accesos no autorizados y de suplantación de identidad.
Desde esta pantalla es posible configurar la reutilización y caducidad de contraseñas, los bloqueos de cuentas por intentos fallidos, las restricciones de acceso desde dispositivos e IP autorizadas y otras medidas de seguridad adicionales.
El acceso está disponible en Configuración | Contraseña.
La configuración se organiza en las siguientes pestañas ubicadas en la esquina superior derecha de la pantalla:
Contraseñas: opciones para definir las políticas de uso y caducidad de las contraseñas para los usuarios del sistema;
Restricciones de acceso: opciones para establecer restricciones adicionales sobre el acceso al sistema.
Contraseñas
La pestaña Contraseñas permite definir las políticas de uso de contraseñas y los criterios de bloqueo de cuentas ante intentos de acceso fallidos.
Los campos están repartidos en las siguientes secciones:
Nivel de seguridad de contraseñas
Permite configurar las siguientes políticas de seguridad:
No permitir que la nueva contraseña coincida con las anteriores: define el número de contraseñas anteriores con las que la nueva contraseña no puede coincidir;
La contraseña caduca cada X días: define el número de días tras los que el usuario debe cambiar su contraseña al iniciar sesión. El valor 0 desactiva esta opción.
Bloqueo de cuentas
Permite definir el comportamiento del sistema ante intentos de acceso con contraseña incorrecta.
Es posible establecer bloqueos temporales e indefinidos, asegurando que las cuentas estén protegidas contra accesos no autorizados y que los usuarios sean notificados en caso de bloqueo:
Bloqueo temporal: define el número de intentos erróneos de acceso tras los que la cuenta se bloquea temporalmente durante 10 minutos. Si el usuario tiene una dirección de correo configurada, se envía una notificación informando del bloqueo;
Bloqueo indefinido: define el número de intentos erróneos de acceso tras los que la cuenta se bloquea de forma indefinida, excepto para usuarios administradores. La cuenta solo puede ser desbloqueada por un usuario con privilegios. Si el usuario tiene una dirección de correo configurada, se envía una notificación informando del bloqueo.
Restricciones de acceso
La pestaña Restricciones de acceso permite definir controles adicionales de seguridad para verificar la identidad de los usuarios y limitar el acceso al sistema.
Los campos están repartidos en las siguientes secciones:
Restricciones de acceso globales
Permite configurar las siguientes opciones:
Verificar identidad en acceso desde dispositivos nuevos: activa la verificación de identidad cuando un usuario accede desde un dispositivo nuevo. Si se supera el número máximo de dispositivos autorizados o expira el periodo de validez, el sistema envía una clave de verificación por correo electrónico que debe utilizarse junto con las credenciales de acceso. La clave tiene una validez de 15 minutos. Esta opción permite además configurar los siguientes parámetros:
La autorización de un dispositivo caduca a los X días: define el número de días durante los que un dispositivo permanece autorizado. Esto asegura que los dispositivos deben ser reautorizados periódicamente, manteniendo la seguridad;
Se mantendrán autorizados un máximo de X dispositivos por usuario: define el número máximo de dispositivos autorizados simultáneamente para cada usuario;
Permitir acceder únicamente desde estas direcciones IP: permite definir una lista de direcciones o rangos IP autorizados. Mediante la opción Añadir dirección o rango IP es posible incorporar nuevas direcciones o rangos a la lista;
Permitir acceso únicamente si la versión de la App cliente es la misma que el servidor de Visualtime: permite restringir el acceso desde dispositivos móviles a aquellos que utilicen la misma versión que el servidor de Visualtime.
Bloqueos de seguridad
Permite activar medidas de bloqueo globales en caso de detectar una posible intrusión o incidente de seguridad.
Las opciones disponibles son:
Bloquear el acceso a Visualtime Portal (incluido Apps): bloquea el acceso a todas las aplicaciones del Portal de Visualtime;
Bloquear el acceso a Visualtime Desktop excepto usuarios administradores. bloquea el acceso a la aplicación de escritorio de Visualtime para todos los usuarios excepto los administradores.
Soporte remoto
Permite definir si el personal de Cegid puede acceder al sistema para realizar tareas de soporte.
Contiene la siguiente opción:
Permitir soporte remoto a personal de Cegid: autoriza el acceso de usuarios de Cegid para realizar acciones de soporte. Todos los accesos son auditados y requieren un proceso de validación mediante el envío de una clave de verificación a una cuenta de correo de Cegid.