Saltar a contenido

Executables authorizations

El módulo Executables authorizations permite a un administrador declarar listas de programas autorizados o prohibidos y vincularlas después a grupos de usuarios y a destinos (aplicaciones publicadas o máquinas de acceso directo). Se utiliza para aplicar un control de aplicaciones durante las sesiones de Bastion: solo se autorizan los ejecutables de una lista blanca, o todos excepto los de una lista negra.

La pantalla principal presenta tres pestañas, organizadas según la granularidad del control.

Esta pestaña enumera las listas de ejecutables existentes, en una columna Name. Cada fila va precedida de un icono que indica su tipo: una marca verde para una lista White (ejecutables aprobados) o una señal de prohibición roja para una lista Black (ejecutables vetados). Al desplegar una fila se muestran los ejecutables que componen la lista.

Acción Detalles
Add Botón +: abre la ventana Add a list of executables (véase la tabla siguiente).
Properties Seleccione una fila y pulse el icono, o haga doble clic en ella. La ventana Edit a list of executables es idéntica a la de creación — solo el campo List name pasa a ser de solo lectura.
Delete Seleccione una o varias filas y pulse ×. La eliminación solicita confirmación.
Search Campo de búsqueda arriba a la derecha. Filtra por subcadena del nombre. La búsqueda se ejecuta 700 ms después de la última pulsación de tecla o inmediatamente con Enter.
Pagination 15, 25 o 50 filas por página (15 de forma predeterminada).

Campos de la ventana de adición:

Campo Descripción
List name Obligatorio. Se rechaza una cadena compuesta únicamente de espacios.
List type Botones de radio White (predeterminado) o Black.
Executable name Campo de entrada seguido del botón Add: cada ejecutable se incorpora a la cuadrícula superior, cuya columna Name enumera el contenido. El botón Delete retira el ejecutable seleccionado. Mientras no se ha introducido ningún ejecutable, la cuadrícula indica No executable in the list.

Esta pestaña enumera los contratos de autorización, que vinculan una o varias listas a grupos de usuarios y a aplicaciones publicadas (organizadas por categoría). La columna Name va precedida de un icono de candado.

Al desplegar un contrato se muestran las listas vinculadas (marca verde para las listas blancas, señal de prohibición roja para las negras), los dominios y grupos afectados y, después, las categorías y aplicaciones de destino.

La ventana Add an authorization contract contiene un campo Name — de solo lectura al modificar — y tres pestañas:

Pestaña Contenido
Groups Una lista desplegable Domain y después dos listas (disponibles a la izquierda, seleccionados a la derecha) con búsqueda. Botones Add everybody, Remove y Remove all.
Authorizations lists Dos listas de arrastrar y soltar, cada una con Select All. Cuando está vacía, la lista de la izquierda indica No authorization list.
Applications Árbol de aplicaciones por categoría; la selección puede abarcar una categoría entera o una sola aplicación. Si no hay ninguna categoría declarada, el árbol indica No Categories.

Los botones Previous y Next permiten desplazarse entre pestañas. El botón Validate solo se activa cuando el contrato contiene al menos un grupo, una lista y un destino.

Las acciones Properties y Delete, la búsqueda y la paginación se comportan igual que en la primera pestaña.

Esta pestaña enumera los contratos de autorización directa — la variante destinada a las máquinas a las que se accede directamente y no a las aplicaciones publicadas.

Al desplegar un contrato se muestran las listas vinculadas, los grupos de usuarios por dominio y las máquinas de destino.

La ventana Add a direct authorization contract contiene los campos Name y Description y, después, tres pestañas:

Pestaña Contenido
Groups Una lista desplegable Domain y dos listas. El botón Manual entry abre la ventana Addition of a custom group (campos Name y Microsoft Domain); un duplicado se rechaza con This group is already in the list. Botones Select All, Remove y Remove all.
Authorizations lists Dos listas de arrastrar y soltar, como en un contrato ordinario.
Machines Dos listas de arrastrar y soltar. Cuando está vacía, la lista de la izquierda indica No available machine.

También aquí, Validate exige al menos un grupo, una lista y una máquina.

Lista blanca / lista negra

Una lista White solo autoriza los ejecutables que contiene — cualquier otro programa queda bloqueado durante la sesión. Una lista Black autoriza todos los ejecutables excepto los que contiene.