Activación de Identity and Access Manager: escenario

Requisitos previos

Antes de empezar, asegúrese de que tiene acceso a Kaspersky Industrial CyberSecurity for Networks versión 3.1 o superior.

Etapas

La habilitación del Identity and Access Manager (también denominado IAM) se realiza por etapas:

  1. Comprobación de los puertos necesarios

    Asegúrese de que los puertos 3333, 4004 y 4444 están abiertos en el dispositivo donde está instalado Kaspersky Security Center 13.2 Web Console. Estos puertos son necesarios para utilizar OAuth 2.0. Si lo desea, puede cambiar los números de puerto predeterminados en la ventana de configuración de Kaspersky Security Center 13.2 Web Console.

    Además de los puertos 3333, 4004 y 4444, Kaspersky Security Center 13.2 Web Console también utiliza los puertos 4445, 2444 y 2445 para diversos fines.

  2. Instalación del Identity and Access Manager

    Durante la instalación de Kaspersky Security Center 13.2 Web Console, especifique que desea instalar Identity and Access Manager. Si no lo ha hecho, ejecute de nuevo el Asistente de instalación de Kaspersky Security Center 13.2 Web Console.

  3. Configuración del Identity and Access Manager

    En la ventana de configuración de Kaspersky Security Center 13.2 Web Console, asegúrese de que el botón de alternancia Specify the Identity and Access Manager installation settings esté activado. También especifique el nombre DNS del dispositivo donde está instalado Kaspersky Security Center 13.2 Web Console: las aplicaciones cliente se conectarán a este dispositivo.

  4. Especificación de la configuración de los tokens

    En la ventana de configuración de Kaspersky Security Center 13.2 Web Console, especifique la duración de los tokens y el tiempo de espera de autorización que utilizará Identity and Access Manager. Puede utilizar los valores predeterminados, o puede especificar sus propios valores según sus necesidades.

  5. Concesión de certificados

    Si prefiere utilizar los certificados generados por el Servidor de administración, en la ventana de configuración de Kaspersky Security Center 13.2 Web Console, descargue los certificados raíz para los puertos utilizados por IAM y distribúyalos a las estaciones de trabajo de los usuarios de Kaspersky Security Center 13.2 Web Console. De lo contrario, los navegadores de los usuarios mostrarán mensajes de error al intentar conectarse a Kaspersky Security Center 13.2 Web Console.

  6. Registro de los servidores de Kaspersky Industrial CyberSecurity for Networks y las interfaces web de Kaspersky Industrial CyberSecurity for Networks

    Cuando se instala IAM, Kaspersky Security Center 13.2 Web Console muestra un mensaje que dice que se espera el registro de un servidor (o varios servidores) de Industrial CyberSecurity for Networks y una o más interfaces web de Kaspersky Industrial CyberSecurity for Networks. Haga clic en este mensaje para registrar su servidor (o varios servidores) e interfaz web (o varias interfaces web) de Kaspersky Industrial CyberSecurity for Networks.

Resultados

Después de completar este escenario, podrá utilizar SSO e IAM para Kaspersky Industrial CyberSecurity for Networks y Kaspersky Security Center 13.2 Web Console.

Subir