product icon

¿Qué permisos puedo asignar a un administrador personalizado?

    A los administradores personalizados se les puede conceder una serie de permisos de modificación y visualización en la Consola de administración, lo que les permite gestionar usuarios, grupos, directorios, etc.

    Los permisos de administrador personalizados se agrupan en varias categorías, tal y como se muestra en la tabla siguiente.

    Consejo: Cuando desee añadir un nuevo nivel de administración personalizado y asignar permisos (Usuarios > Niveles de administración > Nuevo nivel de administración), pase el ratón por encima de las casillas Ver y Modificar de cualquier categoría de permisos para saber qué hace cada permiso.
    Categoría Subcategoría Permiso Ver Permiso Modificar
    Panel
    Panel
    Permite el acceso al panel de adopción, una herramienta de visualización de datos que pone de manifiesto rápidamente los problemas urgentes o las carencias que pueda haber en el registro y la adopción de LastPass.

    El permiso Ver se incluye automáticamente con los permisos Usuarios > Ver y Usuarios > Modificar, lo que permite a un administrador personalizado tomar medidas en respuesta a la información proporcionada en el panel.

    N/C

    Usuarios y grupos
    Usuarios
    Permite gestionar a los usuarios de la organización, por ejemplo, añadirlos, editarlos y eliminarlos

    El permiso Ver permite a un administrador personalizado:

    • Ver, buscar y exportar usuarios en la página Usuarios > Usuarios
    • Ver los detalles de usuarios concretos relativos al perfil, la cuenta y los grupos en la página Usuarios > Usuarios (al hacer clic en una entrada de usuario)
    • Ver los grupos, los usuarios asignados a un grupo en particular y las políticas asignadas a un grupo en la página Usuarios > Grupos (al hacer clic en una entrada de grupo)
    • Ver los niveles de administración y los usuarios asignados a un nivel de administración concreto en la página Usuarios > Niveles de administración (al hacer clic en una entrada de nivel de administración)

    Al activar el permiso Modificar, se asigna automáticamente el permiso Usuarios > Ver.

    El permiso Modificar permite a un administrador personalizado:

    • Acceder a todas las funcionalidades disponibles a través de Usuarios > Usuarios > Añadir usuarios
    • Acceder a las siguientes funcionalidades disponibles para uno o varios usuarios seleccionados en la página Usuarios > Usuarios (al marcar la casilla de uno o varios usuarios):
      • Reenviar invitación
      • Activar/desactivar usuarios
      • Eliminar usuarios
      • Quitar de la empresa
      • Establecer contraseña inicial
      • Habilitar el inicio de sesión federado
      • Desactivar el inicio de sesión federado
    • Acceder a las siguientes funcionalidades disponibles para un solo usuario en la página Usuarios > Usuarios (al hacer clic en una entrada de usuario):
      • Editar el perfil de usuario
      • Mostrar los sitios asignados al usuario
    • Acceda a las siguientes funcionalidades en la página Usuarios > Grupos (al hacer clic en un grupo de la lista mostrada y, a continuación, en el icono ...):
      • Invitar
      • Desactivar usuarios
      • Eliminar usuarios
      • Quitar de la empresa
    Grupos
    Permite la gestión de grupos

    N/C

    Al activar el permiso Modificar, se asigna automáticamente el permiso Usuarios > Ver.

    El permiso Modificar permite a un administrador personalizado:

    • Crear grupo nuevo
    • Asignar usuarios a un grupo
    • Quitar usuarios de un grupo
    • Editar nombre de grupo
    • Eliminar grupo
    Directorios y federación
    Permite gestionar las integraciones de directorios (AD Connector, azure AD, okta, oneLogin, google Workspace, pingOne, aPI de aprovisionamiento de LastPass) y las soluciones de inicio de sesión federado ( AD FS, azure AD, okta, google Workspace, pingOne, pingFederate o OneLogin

    N/C

    Al activar el permiso Directorios y federación > Modificar, se asigna automáticamente el permiso Usuarios > Ver.

    El permiso Modificar permite a un administrador personalizado:

    • Ver las páginas Usuarios > Directorios y Usuarios > Inicio de sesión federado
    • Realizar las siguientes acciones en la página Usuarios > Directorios:
      • Descargar AD Connector
      • Restablecer el token de aprovisionamiento para Azure AD, Okta y OneLogin
    • Realice las siguientes acciones en la Usuarios > Inicio de sesión federado página (AD FS, azure AD, okta, google Workspace, pingOne, pingFederate o OneLogin):
      • Proporcionar URL, claves e ID de clientes
      • Editar los detalles de configuración utilizando las diversas casillas
      • Guardar cambios
    Nivel de usuario MFA
    Permite la gestión de la configuración de la autenticación multifactor (MFA) a nivel de usuario

    N/C

    Al activar el permiso MFA a nivel de usuario > Modificar, se asigna automáticamente el permiso Usuarios > Ver.

    El permiso Modificar permite a un administrador personalizado:

    • Acceder a las siguientes funcionalidades en la página Usuarios > Usuarios:
      • Enviar/Volver a invitar invitación para autenticación sin contraseña
      • Desactivar autenticación multifactor
      • Ver los detalles del dispositivo registrado de un usuario concreto y bloquear/desbloquear el dispositivo registrado
    • Acceda a las siguientes funcionalidades en la página Usuarios > Grupos (al hacer clic en un grupo de la lista mostrada y, a continuación, en el icono ...):
      • Reenviar invitaciones para sin contraseña
      • Desactivar autenticación multifactor

    Generación de informes

    Permite ver informes sobre diversas actividades, por ejemplo, para fines de auditoría

    Informes generales
    Permite ver los eventos relacionados con las actividades de los usuarios, los administradores y los inicios de sesión en el sitio, así como los riesgos de seguridad

    El permiso Ver permite a un administrador personalizado:

    • Ver y buscar las actividades y los riesgos de seguridad que se muestran en la página Informes > Informes generales
    • Exportar los informes de actividad de usuarios y administradores disponibles en la página Informes > Informes generales

    N/C

     
    Actividad de inicio de sesión único de LastPass
    Permite ver las actividades de inicio de sesión relacionadas con el uso de la aplicación de SSO

    El permiso Ver permite a un administrador personalizado:

    • Ver y buscar los datos de inicio de sesión SSO que se muestran en la página Informes > Actividad de SSO

    N/C

     
    Respuesta SAML de LastPass
    Permite ver los eventos SAML de los usuarios

    El permiso Ver permite a un administrador personalizado:

    • Ver y buscar los eventos SAML que se muestran en la página Informes > Respuesta SAML

    N/C

     
    Actividad de usuario de LastPass MFA
    Permite ver las acciones de MFA realizadas por los usuarios

    El permiso Ver permite a un administrador personalizado:

    • Ver y buscar los datos de actividad de los usuarios que se muestran en la página Informes > Actividad de usuarios de MFA

    N/C

     
    Actividad de administración de LastPass MFA
    Permite ver las acciones de MFA realizadas por los administradores

    El permiso Ver permite a un administrador personalizado:

    • Ver y buscar los datos de actividad de los administradores que se muestran en la página Informes > Actividad de administración de MFA

    N/C