Acerca de zero trust en LogMeIn Resolve
Zero Trust es un servicio de autenticación de LogMeIn Resolve que ofrece seguridad mejorada en el control remoto de dispositivos, el despliegue de dispositivos desatendidos y en la ejecución de scripts PowerShell en dispositivos.
Cómo funciona
En pocas palabras, un agente en LogMeIn Resolve crea una clave de firma que identifica de forma exclusiva a esa persona en una cuenta. Esta clave no se almacena en ninguna parte más que en la memoria del agente. Cuando el agente quiere realizar una tarea confidencial, como desplegar acceso desatendido o ejecutar scripts PowerShell en dispositivos remotos, su identidad requiere verificación adicional con esta clave de firma. Esta capa de seguridad adicional protege su organización y a sus agentes, incluso cuando se trabaja desde fuera de su infraestructura de oficina protegida.
Bloqueo del acceso de terceros no deseados a sus dispositivos
Su clave de firma no es solo otra contraseña. Cuando implementa la aplicación LogMeIn Resolve en un ordenador remoto, su clave crea un vínculo entre usted y el dispositivo. Esta clave de firma lo identifica de forma exclusiva. Básicamente, firma (cifra) cada comando que usted envía a sus dispositivos remotos desplegados, que, a su vez, pueden estar seguros al 100% de que es usted quien ha enviado esos comandos.
Acceso a varias cuentas LogMeIn Resolve.
Probar las características de LogMeIn Resolve antes de configurar zero trust
Los usuarios con una suscripción gratuita pueden posponer la configuración de la confianza cero durante 30 días. Durante este periodo, después de implementar cinco dispositivos o un administrador crea la primera clave de firma en la organización, los usuarios gratuitos tendrán que crear su propia clave de firma.El objetivo de retrasar la configuración de la confianza cero es permitir que los usuarios gratuitos accedan a LogMeIn Resolve antes de empezar a usar este producto. Durante la posición, LogMeIn Resolve usa su propia clave de firma para proporcionar autenticación de confianza cero. Para garantizar la seguridad máxima, se recomienda a los usuarios gratuitos usar su propia clave de firma.
Preguntas frecuentes
- ¿Cómo puedo crear una clave de firma Zero Trust?
- Véase Configure la autenticación de zero trust en LogMeIn ResolveRequisitos del sistema de GoTo Training .
- ¿Cómo puedo hacer que una segunda persona apruebe mi clave de firma si soy el único usuario?
- La clave inicial generada en una cuenta no necesita aprobación, ya que no hay nadie más disponible para aprobarla. Ocasionalmente, cuando el usuario administrador que creó inicialmente una clave se marcha de la organización, dejándole a usted como el único de la cuenta, puede encontrarse con un escenario en el que no pueda aprobar las solicitudes de clave de firma de otros. En este caso, es posible que tenga que restablecer -eliminar- todas las claves generadas anteriormente, tal y como se describe en Solución de problemas de claves de firma olvidadas en zero trust LogMeIn Resolve.
- Puede que los usuarios con licencias de pago posponen la configuración de autenticación de confianza cero?
- No. El aplazamiento sólo está disponible para los usuarios con licencia Gratuita.
- Puede que un miembro del usuario haya configurado una clave de firma después de crear una clave de firma de un miembro?
- No. En cuanto un administrador configura la confianza cero y crea la primera clave de firma en la empresa, todos los demás usuarios -independientemente de su función- tienen que configurar su propia clave de firma.
- Si puedo retrasar la configuración de una clave de firma, ¿impacta eso de algún modo en la seguridad de LogMeIn Resolve?
- No en todo. Incluso sin su propia clave de firma, está protegido por la propia clave de LogMeIn Resolve. Cuando realice una tarea confidencial, como la creación de una alerta, se le identificará como el usuario que realizó esa acción. El objetivo de retrasar la configuración de la confianza cero es permitir que los usuarios gratuitos accedan a LogMeIn Resolve antes de empezar a usar este producto.
- Por cuánto tiempo puede hacer que los usuarios con una suscripción gratuita realicen tareas confidenciales sin la propia clave de firma?
-
Hasta una de las siguientes situaciones:
- El usuario tiene una suscripción gratuita durante 30 días
- El usuario ha implementado cinco dispositivos
- Un usuario administrador ha creado la primera clave de firma en la organización
- ¿Qué ocurre si no puedo acceder a un dispositivo remoto debido a un error de zero trust?
- En algunos casos, la zona horaria o la hora del sistema del dispositivo remoto pueden estar desincronizadas. La ejecución remota en LogMeIn Resolve proporciona una solución fácil para solucionar eso. Consulte Sincronice la hora del sistema en sus dispositivos
- ¿Cómo puedo seleccionar la frecuencia con la que se me pedirá mi clave de firma en mi navegador actual?
-
Para seleccionar la frecuencia con la que se le solicita su clave de firma en su navegador actual, haga clic en Frecuencia de solicitud y elija la opción que más le convenga:
- Cada vez que realice una tarea delicada: Escriba su clave cada vez que realice una tarea delicada. Esta es la configuración por defecto.
- Una vez al día: Escriba su clave una vez cada 24 horas. Por ejemplo, si teclea su tecla a mediodía, podrá realizar tareas delicadas hasta el mediodía del día siguiente sin necesidad de volver a teclear su tecla.
- Una vez a la semana: Puede utilizar su llave para realizar tareas delicadas durante una semana, lo que equivale a 168 horas.
- Como administrador, ¿puedo restringir las opciones de frecuencia de avisos para mis agentes?
- Puede seleccionar las opciones de frecuencia de avisos que desea ofrecer a sus agentes en GoTo Admin. Vaya a y en la pestaña Configuración, active las opciones que mejor se adapten a sus necesidades. Véase Restringir las opciones de frecuencia de avisos para agentes en GoTo Admin.