Ir al contenido principal

Aplicar restricciones por tipo de cuenta

Cómo aplicar y gestionar las restricciones de tipo de cuenta y los requisitos de MFA para usuarios nuevos y existentes.

M
Escrito por Martijn van Mechelen
Actualizado hace más de una semana

Como administrador, puedes obligar a los usuarios a usar su cuenta corporativa de Microsoft AAD para iniciar sesión o a usar la autenticación multifactor (MFA) para su cuenta personalizada. Puedes aplicar estos tipos de cuenta al invitar a nuevos usuarios, pero también es posible cambiar los tipos de cuenta de los usuarios existentes.

Restringir el tipo de cuenta para los usuarios nuevos

Al invitar al usuario, tienes 3 opciones en Restricción de tipo de cuenta:

  • Cualquiera
    El usuario no tendrá ninguna restricción en el tipo de cuenta. Después de aceptar la invitación, podrá elegir el tipo de cuenta que desee usar: una cuenta personalizada o una cuenta vinculada a su Microsoft AAD. Si el usuario opta por una cuenta personalizada, también dependerá de él decidir si habilitar MFA.

  • Microsoft Azure AD
    Con esta opción, obligas al usuario a utilizar su cuenta corporativa (Microsoft AAD) para iniciar sesión. Después de aceptar la invitación, el usuario solo podrá seleccionar el tipo de cuenta Microsoft Azure AD (más información)

  • Personalizado con MFA
    Con esta opción, obligas al usuario a utilizar únicamente una cuenta con MFA habilitado. El usuario no podrá desactivar MFA. Después de aceptar la invitación, el usuario solo podrá seleccionar Crear cuenta o Iniciar sesión (más información)

Se recomienda utilizar Microsoft Azure AD si esto es posible para el usuario invitado. La principal ventaja de este tipo de cuenta es que, si el usuario abandona la organización, pierde inmediatamente el acceso a los Priva Digital Services en cuanto su cuenta corporativa de AAD se deshabilita o se elimina, sin necesidad de que se le quite en Access Control.

Si Microsoft Azure AD no es posible para el usuario invitado, se recomienda obligarlo a crear una cuenta Custom with MFA para aplicar seguridad adicional.

Restringir el tipo de cuenta para los usuarios existentes

También es posible cambiar el tipo de cuenta de los usuarios existentes: ve a la página de un usuario > haz clic en los tres puntos > Cambiar tipo de cuenta / Forzar MFA. Hay 3 opciones:

  • Cambiar el tipo de cuenta (a AAD)
    Cuenta personalizada (con o sin MFA) > Microsoft Azure AD

  • Cambiar el tipo de cuenta (a MFA)
    Cuenta personalizada sin MFA > Cuenta personalizada con MFA aplicada

  • Aplicar MFA
    Cuenta personalizada con MFA habilitado por el usuario > Cuenta personalizada con MFA forzado

Cuando cambies el tipo de cuenta (a AAD/MFA), el usuario recibirá una invitación por correo electrónico para configurar la nueva cuenta (más información). La cuenta actual se desactivará en un plazo de 14 días o de forma inmediata, a discreción del administrador.

Cuando obligas el uso de MFA para un usuario que ya había activado MFA por su cuenta, ese usuario ya no podrá desactivar MFA en su perfil. El usuario no necesitará configurar una cuenta nueva, como ocurre con la opción «Cambiar tipo de cuenta»; solo se enviará un correo electrónico de notificación para informarle del cambio.

¿Ha quedado contestada tu pregunta?