El Windows Client de InterAction depende de cuentas de usuario y contraseñas para validar que los usuarios que intentan iniciar sesión en Windows Client estén autorizados. Según las necesidades de seguridad de su organización, puede seleccionar diferentes opciones de validación de usuario para obtener la cuenta de usuario y la contraseña desde otras fuentes.
Puede configurar Windows Client para que siempre requiera cuentas y contraseñas o configurar el software para obtener la información de la cuenta desde otras fuentes y omitir el cuadro de diálogo de inicio de sesión.
Esta sección cubre las siguientes áreas:
- Descripción general de la validación de usuario
- Omitir el cuadro de diálogo de inicio de sesión vs. requerir que los usuarios ingresen su información
- Configurar la validación de red
Descripción general de la validación de usuario
Iniciar sesión en Windows Client siempre requiere dos datos:
- Un Nombre de cuenta que coincida exactamente con el nombre de cuenta de un usuario válido.
- Una Contraseña que coincida exactamente con la contraseña del usuario válido (almacenada en la base de datos en formato cifrado). Este requisito se puede omitir permitiendo contraseñas con una longitud mínima de 0.
Normalmente, estos datos se solicitan en el cuadro de diálogo de inicio de sesión cada vez que un usuario inicia Windows Client.
Una vez que un usuario ha iniciado sesión en el sistema, el nombre de la cuenta determina a qué carpetas puede acceder según los permisos de acceso definidos.
Puede configurar Windows Client para lo siguiente:
- Requerir que los usuarios ingresen el Nombre de cuenta y la Contraseña cada vez que inicien sesión en el sistema. Esta opción proporciona el mayor nivel de seguridad.
- Omitir el cuadro de diálogo de inicio de sesión obteniendo el Nombre de cuenta y la Contraseña desde otras fuentes. Hay varias formas de hacer esto, dependiendo de cómo su organización use Windows Client y lo que necesite lograr.
Estas opciones se describen y comparan en “Omitir el cuadro de diálogo de inicio de sesión vs. requerir que los usuarios ingresen su información”, más abajo.
Omitir el cuadro de diálogo de inicio de sesión vs. requerir que los usuarios ingresen su información
Como se describe en la “Descripción general de la validación de usuario” arriba, un usuario que inicia sesión en Windows Client debe proporcionar un nombre de cuenta y una contraseña válidos. Normalmente, esta información se solicita en el cuadro de diálogo de inicio de sesión cada vez que un usuario abre Windows Client.
Requerir que los usuarios ingresen toda la información de inicio de sesión cada vez que acceden es la opción más sencilla de implementar y proporciona el mayor nivel de seguridad. Sin embargo, requiere que los usuarios ingresen su información de cuenta cada vez que usan Windows Client.
Como alternativa, puede configurar su sistema para omitir el cuadro de diálogo de inicio de sesión cuando los usuarios abran Windows Client, proporcionando automáticamente el nombre de cuenta y la contraseña desde otras fuentes.
Elegir omitir el cuadro de diálogo de inicio de sesión puede aumentar los incidentes de contraseñas olvidadas, ya que rara vez se solicita a los usuarios que ingresen sus contraseñas.
Las siguientes son las fuentes disponibles para proporcionar el Nombre de cuenta y la Contraseña:
- Validación de usuario de red: en esta opción, un usuario no necesita proporcionar un nombre de cuenta y una contraseña si el nombre de cuenta del usuario que ha iniciado sesión actualmente en el sistema operativo de red coincide con un nombre de cuenta de usuario activo en InterAction. Si utiliza esta opción, los nombres de cuenta de InterAction deben coincidir exactamente con los nombres de cuenta de la red.
-
Línea de comandos de Windows Client: el parámetro /u indica el nombre de la cuenta de usuario; el parámetro /p indica la contraseña. Por ejemplo, la siguiente línea de comandos inicia Windows Client con el nombre de cuenta EMROBERTS y la contraseña “SECRETPW”:
INTRACTN.exe /uEMROBERTS /pSECRETPW
Tenga en cuenta que incluir la contraseña de un usuario en la línea de comandos de un icono o acceso directo de Windows NO es seguro en una estación de trabajo con Windows 98 o ME. Un usuario no autorizado podría descubrir la contraseña de otra persona mostrando las propiedades del acceso directo en la estación de trabajo de ese usuario.
Elegir un método de validación de usuario
Antes de decidir cómo configurar la validación de usuario, tenga en cuenta los siguientes puntos importantes:
- Elegir un método que omita el cuadro de diálogo de inicio de sesión puede aumentar los incidentes de contraseñas olvidadas, ya que los usuarios rara vez ingresan sus contraseñas.
- Si decide omitir el inicio de sesión, puede considerar configurar las contraseñas para que nunca expiren. Los usuarios pueden confundirse si aparece un mensaje de “contraseña expirada” si nunca ingresan una contraseña.
La opción que elija depende del nivel de seguridad que desee utilizar.
Configurar la validación de red
Como se menciona en Elegir un método de validación de usuario, un usuario debe proporcionar a Windows Client un nombre de cuenta de usuario y una contraseña válidos.
Puede configurar Windows Client para obtener esta información de varias maneras diferentes.
- Para que los usuarios siempre inicien sesión en Windows Client usando el cuadro de diálogo de inicio de sesión, consulte “Usar validación de máxima seguridad” más abajo.
- Para permitir que los usuarios inicien sesión en Windows Client sin tener que usar nunca el cuadro de diálogo de inicio de sesión, consulte cualquiera de las siguientes secciones:
Usar validación de máxima seguridad
- Inicie sesión en InterAction Administrator.
-
Siga el procedimiento en Establecer restricciones de contraseña de usuario y configure la longitud mínima de la contraseña en Caracteres mínimos a un valor distinto de cero.
Esto obliga a los usuarios a establecer y mantener una contraseña.
- En la ventana principal de InterAction Administrator, haga doble clic en Configuración de cuentas y grupos de usuario en la lista de entidades.
- Elija Seguridad.
- Desmarque la casilla No se requiere contraseña al iniciar sesión en la red.
- Elija OK.
Pasar información de cuenta en la línea de comandos de Windows Client
-
Agregue el parámetro o los parámetros deseados al final de la línea de comandos de Windows Client para el icono o acceso directo de Windows.
La siguiente tabla describe cada parámetro disponible y su función.
Esta tabla solo muestra los parámetros relacionados con la información de la cuenta.
Parámetro Qué hace /u[AccountName] Rellena automáticamente el campo Cuenta en el cuadro de inicio de sesión de InterAction con el nombre de cuenta especificado. /p[Password] Rellena automáticamente el campo Contraseña en el cuadro de inicio de sesión de InterAction con la contraseña especificada. /u[AccountName]/p[Password] Omite completamente el cuadro de inicio de sesión de InterAction e inicia sesión usando el identificador de cuenta y la contraseña especificados. - Tenga en cuenta las siguientes pautas:
- Puede establecer los parámetros de la línea de comandos de forma diferente para distintos usuarios.
- No incluya un espacio entre el parámetro y su texto (por ejemplo, /u EMROBERTS no funciona).
- Coloque el texto entre comillas dobles (") si el texto incluye espacios. Si el nombre no incluye espacios, las comillas no son necesarias.
- Cuando use varios parámetros, incluya un espacio entre ellos.
Activar la validación de red
- Inicie sesión en InterAction Administrator.
- En la ventana principal de InterAction Administrator, haga doble clic en Configuración de cuentas y grupos de usuario en la lista de entidades.
- Elija Seguridad.
-
En el cuadro de diálogo de configuración de seguridad, especifique un dominio NT de confianza para las estaciones de trabajo de los usuarios en el campo de texto Dominio.
El usuario debe estar en uno de los dominios especificados para omitir la página de inicio de sesión de Windows Client.
Puede especificar varios dominios separándolos con punto y coma (;) en la lista.
- Seleccione la casilla No se requiere contraseña al iniciar sesión en la red.
- Elija OK para guardar los cambios y cerrar el cuadro de diálogo.