Laboratorio: Trabajar con seguridad
Antes de empezar el laboratorio, lea esto.
Importante
Para este laboratorio, NO PUEDE iniciar sesión con sus propias credenciales. Ejecute los pasos que indicamos a continuación para iniciar sesión en su entorno de laboratorio con las credenciales correctas.
- Asegúrese de que ha iniciado sesión en Microsoft Learn.
- Seleccione Iniciar modo VM o Inicie sesión para iniciar el modo de VM en esta unidad.
- En la pestaña Recursos de la barra lateral del laboratorio, seleccione el icono T, situado junto a Contraseña en el cuadro Finanzas y operaciones, para establecer automáticamente la contraseña de administrador para la máquina virtual (VM) que se le asigna.
- Seleccione Intro.
- Se abre Microsoft Edge. Espere a que vaya a la página Inicio de sesión de finanzas y operaciones. Si experimenta un problema con la carga de la página de inicio de sesión, intente reiniciar el explorador en la VM.
- En la página de Inicio de sesión de Microsoft en finanzas y operaciones, lleve el cursor al campo Nombre de usuario.
- En la pestaña Recursos de la barra lateral del laboratorio, bajo la cabecera Azure Portal, seleccione el icono T, situado junto a Nombre de usuario, y pulse Intro.
- Ahora, el cursor del ratón estará en la página Contraseña.
- En la pestaña Recursos de la barra lateral del laboratorio, bajo la cabecera Azure Portal, seleccione el icono T, situado junto a Contraseña, y pulse Intro.
- En la ventana Guardar contraseña, seleccione Nunca.
- Seleccione Aceptar en la página Permisos solicitados.
- Para consultar las instrucciones del laboratorio, seleccione la pestaña Instrucciones de la barra lateral del laboratorio.
Ahora ya puede empezar a trabajar en este laboratorio.
Escenario: Crear un nuevo usuario y asignar un rol de seguridad
El departamento de recursos humanos de la empresa USMF ha solicitado acceso a las aplicaciones de finanzas y operaciones para un nuevo Encargado de clientes.
Debe crear un nuevo Id. de usuario para el nuevo empleado contratado, asignar la empresa predeterminada a USMF y asociar el rol de empleado del departamento de proveedores.
- Vaya a Administración del sistema>Usuarios>Usuarios.
- Seleccione Nuevo.
- En el campo Id. de usuario, especifique un identificador único para el usuario. Se requiere un Id. de usuario.
- En el campo Nombre de usuario, introduzca John.
- En el campo Empresa, seleccione el botón desplegable para abrir la búsqueda.
- En la lista, seleccione USMF.
- En el campo Correo electrónico, introduzca "john@contoso.com".
- Seleccione Asignar roles en la sección Roles de usuario.
- En la lista, busque y seleccione Empleado del departamento de proveedores.
- Seleccione Aceptar.
- Seleccione Guardar.
Escenario: Importar usuarios en bloque como un trabajo por lotes
El departamento de recursos humanos de la empresa USMF va a contratar en las próximas semanas nuevos empleados para diferentes roles. Se crearán cuentas de usuario de Active Directory como parte del proceso de incorporación. Debe importar muchos usuarios de Microsoft Entra ID a las aplicaciones de finanzas y operaciones.
- Vaya a Administración del sistema>Usuarios>Usuarios.
- Seleccione Importar por lotes.
- Expanda la sección Ejecutar en segundo plano.
- Seleccione Sí en el campo Procesamiento por lotes.
- En el campo Descripción de la tarea, escriba un valor.
- En el campo Grupo de lotes, especifique o seleccione un valor, como "DOMBatch".
- Seleccione Sí en el campo Privado.
- Seleccione Sí en el campo Trabajo crítico.
- En el campo Categoría de supervisión, seleccione una opción, como por ejemplo "Integración".
- Seleccione Aceptar.
- Una vez completado el trabajo por lotes, todos los nuevos usuarios de Active Directory se importarán en las aplicaciones de finanzas y operaciones.
- Cierre la página.
Escenario: Asignar usuarios a roles de seguridad dinámicamente
El departamento de recursos humanos de USMF ha solicitado asignar dinámicamente usuarios al rol de Supervisor contable en función de un criterio definido por dicho departamento. Asocie a los empleados seleccionados el rol de Supervisor contable en función de la regla definida por el departamento de recursos humanos.
- Vaya a Administración del sistema>Seguridad>Asignar usuarios a roles.
- En el árbol, seleccione Supervisor contable.
- Seleccione Agregar regla para abrir el cuadro de diálogo.
- En la lista, busque y seleccione la regla de consulta que desee, por ejemplo, "FMDynamicRoleAssignmentWorkerTitle".
- En la lista, seleccione el vínculo en la fila seleccionada.
- Seleccione Editar consulta. Puede cambiar la consulta como desee.
- Seleccione Aceptar.
- Cierre la página.
Escenario: Excluir a los usuarios de una asignación de roles
El departamento de RR. HH. de la empresa USMF ha solicitado que se quite el acceso para el rol de Encargado de clientes en las aplicaciones de finanzas y operaciones a un empleado que ha cambiado el rol.
- Vaya a Administración del sistema>Seguridad>Asignar usuarios a roles.
- En el árbol, seleccione Administrativo de clientes.
- Seleccione Asignar o excluir / usuarios de forma manual.
- En la lista, seleccione un usuario.
- Seleccione Excluir de rol para excluir a los usuarios seleccionados del rol.
- Para eliminar exclusiones, seleccione los usuarios para los que desea eliminar exclusiones y luego seleccione Restablecer estado.
- Cierre la página.
Escenario: Configurar la segregación de controles
El departamento de recursos humanos de USMF ha solicitado una regla para la segregación de controles del espacio de trabajo Acceder a prestaciones y el diario Aprobar producción. Debe crear la regla en las aplicaciones de finanzas y operaciones.
Lleve a cabo el siguiente procedimiento para crear una regla: Es necesario ser administrador del sistema para llevar a cabo este procedimiento. La empresa de datos de demostración utilizada para crear este procedimiento es DAT.
- Cambie a la empresa DAT en la esquina superior derecha de la página.
- Vaya a Administración del sistema>Seguridad>Segregación de controles>Reglas de segregación de controles.
- Seleccione Nueva.
- En el campo Nombre, escriba un nombre exclusivo para la regla.
- En el campo Primer deber, seleccione el botón desplegable para abrir la búsqueda.
- En la lista, busque y seleccione el primer deber controlado por la regla, espacio de trabajo Acceder a prestaciones.
- En el campo Segundo deber, seleccione el botón desplegable para abrir la búsqueda.
- En la lista, busque y seleccione el segundo deber controlado por la regla, Aprobar diario de producción.
- En el campo Gravedad, seleccione la gravedad del riesgo que se produce cuando el mismo usuario o rol realiza ambos deberes.
- En el campo Riesgo de seguridad, introduzca una descripción del riesgo de seguridad.
- En el campo Mitigación de seguridad, introduzca una descripción de las medidas que toma para mitigar el riesgo de seguridad. Por ejemplo, puede mitigar el riesgo realizando revisiones más detalladas del proceso, realizando una revisión administrativa mensual o compartiendo recursos con otros departamentos.
- Seleccione Guardar.
- Cierre la página.
Cerrar el entorno de laboratorio
- Seleccione Listo en el panel Instrucciones de la barra lateral del laboratorio.
- En la ventana El laboratorio está completo, seleccione Continuar y luego seleccione Salir para volver a la siguiente unidad en el módulo.