Tema anterior: SeguridadTema siguiente: Suspensión o desactivación de una cuenta de usuario


Seguridad de la aplicación de CA Process Automation

Un aspecto acerca de la garantía de la seguridad de la aplicación consiste en evitar que usuarios no autorizados inicien sesión. Otro es limitar el uso de la funcionalidad en función del rol del usuario que ha iniciado sesión. La seguridad de la aplicación incluye los siguientes mecanismos:

Autenticación

El producto utiliza CA EEM para autenticar los usuarios en el inicio de sesión. CA EEM compara las credenciales que los usuarios introducen durante el inicio de sesión mediante combinaciones de nombre de usuario y contraseña en las cuentas de usuario. El usuario solamente puede iniciar sesión si CA EEM encuentra una coincidencia.

Los administradores pueden ayudar a proteger el producto de un inicio de sesión no autorizado solicitando a los usuarios que cambien las contraseñas periódicamente y suspendiendo o desactivando las cuentas predeterminadas. Para obtener más información, consulte lo siguiente:

Seguridad basada en roles y autorización

Los usos del producto de CA EEM para autorizar usuarios que hayan iniciado sesión. CA EEM permite a los usuarios realizar tareas solamente en aquellas secciones de la interfaz de usuario para las que están autorizados. La autorización del grupo PAMAdmins, de diseñadores y de usuarios de producción se establece de forma predeterminada. Los usuarios agregados a estos grupos heredan la autorización.

Los administradores pueden definir la seguridad basada en roles para que los usuarios que pertenezcan a grupos diferentes accedan solamente a partes del producto que sean necesarias para el rol que desempeñan. Los administradores también pueden utilizar políticas de CA EEM para asignar usuarios de confianza a actividades en las que un uso inapropiado puede producir el máximo daño. Este aspecto de control de acceso es una consideración separada de la función del grupo al cual se asignan los usuarios individuales.

Más información:

Autorización y autenticación del usuario en el modo FIPS