Gu铆a de seguridad y control de acceso
Aplicar un proceso ordenado para controlar usuarios, permisos, contrase帽as, sesiones y evidencias de auditor铆a.
Requisitos previos
- Acceso de Administrador para los controles de cuenta.
- Inventario de usuarios, roles, equipos y bandejas.
- Responsable definido para revisar incidentes y permisos.
Permisos y disponibilidad
La interfaz utilizada para esta documentaci贸n fue observada con un usuario Administrador. La auditor铆a, los roles personalizados y la administraci贸n de usuarios pueden requerir permisos espec铆ficos o funciones Enterprise. Los ajustes de perfil y las sesiones pertenecen al usuario que inici贸 sesi贸n.
Ruta de acceso
Ajustes y men煤 del usuario
Procedimiento
- Revisa los agentes activos y su funci贸n.
- Concede el rol m铆nimo necesario.
- Utiliza roles personalizados para permisos espec铆ficos.
- Comprueba equipos y bandejas adem谩s del rol.
- Revisa peri贸dicamente la auditor铆a de registros.
- Exige contrase帽as 煤nicas y protege el acceso al correo asociado.
- Revisa sesiones activas y revoca dispositivos desconocidos.
- Retira accesos antes de la baja definitiva de un usuario.
- Eval煤a SSO y MFA mediante el proveedor de identidad corporativo.
- Documenta cambios cr铆ticos, fecha, responsable y resultado.
Campos y opciones
| Elemento | Descripci贸n | |---|---| | Rol | Conjunto general de permisos. | | Equipo | Agrupa usuarios por responsabilidad. | | Bandeja | Determina acceso a canales y conversaciones. | | Auditor铆a | Registra actividades, fecha e IP cuando est谩 disponible. | | Sesi贸n | Acceso activo desde un navegador o dispositivo. | | SSO | Centraliza el inicio de sesi贸n en un proveedor corporativo. |
Capturas de referencia
Resultado esperado
La configuraci贸n queda aplicada y comprobada mediante una prueba controlada.
Consideraciones importantes
- Un rol no sustituye la pertenencia a equipos o bandejas.
- No utilices una cuenta compartida entre varias personas.
- La auditor铆a debe preservarse antes de modificar configuraciones durante una investigaci贸n.