Deployment Guide
8 Guía de configuración
security.authorization.method.IAdministrat
iveService.findLdapGroups
SystemAdmin,SecAdmin Funciones necesarias para encontrar grupos LDAP.
security.authorization.method.IAdministrat
iveService.findLdapUsers
SystemAdmin,SecAdmin Funciones necesarias para encontrar usuarios LDAP.
security.authorization.method.IAdministrat
iveService.addUsers
SystemAdmin,SecAdmin Funciones necesarias para agregar usuarios.
security.authorization.method.IAdministrat
iveService.addLicense
SystemAdmin Función necesaria para agregar licencias Enterprise.
security.authorization.method.IAdministrat
iveService.getLicense
SystemAdmin Función necesaria para ver la licencia Enterprise.
security.authorization.method.IDeviceMan
ager.recoverDevice
HelpDeskAdmin,SecAdmin Funciones necesarias para recuperar dispositivos.
security.authorization.method.IDeviceMan
ager.isUserSuspended
HelpDeskAdmin,SecAdmin Funciones necesarias para suspender usuarios.
security.authorization.method.DeviceMana
gerService.proxyActivate
SecAdmin Funciones necesarias para activar dispositivos por
proxy.
security.authorization.method.DeviceMana
gerService.proxiedDeviceManualAuth
HelpDeskAdmin,SecAdmin Funciones necesarias para recuperar dispositivos
manualmente por proxy.
security.authorization.method.IFileManage
r.getGatekeeperResource
SystemAdmin Función necesaria para recuperar el recurso de archivos
de Gatekeeper.
security.authorization.method.IFileManage
r.approveGatekeeperResource
SystemAdmin Función necesaria para aprobar el recurso de archivos
de Gatekeeper.
security.authorization.method.IFileManage
r.approveGatekeeperConfig
SystemAdmin Funciones necesarias para aprobar la configuración de
Gatekeeper.
policy.arbiter.security.mode most-restrictive Esta propiedad controla el modo de funcionamiento
del algoritmo de asignación (mapeo) de políticas de los
elementos de políticas, que tienen una preferencia de
seguridad cuando la política tenga múltiples nodos
padre.
Valores:
Least-restrictive (la menos restrictiva) - se utiliza el
valor del elemento menos restrictivo del padre
Most-restrictive (la más restrictiva) - se utiliza el valor
del elemento más restrictivo del padre
policy.set.synchronization.sync-unmodified true Este indicador señala que se debe agregar o reasignar, en
la próxima sincronización externa, todos los elementos
de política, sin configurar el indicador modificado a
"true" (verdadero). En cada sincronización se alterna el
valor de este indicador, de modo que es necesario
reiniciarlo si el administrador de seguridad quiere
agregar sin modificaciones. Esta es una opción
avanzada.
db.schema.version.major Esquema principal de la base de datos.
db.schema.version.minor Esquema secundario de la base de datos.
server_config.xml
Parámetro Valor predeterminado Descripción