Página 1 de 1

Autoservicio de Wapt / derechos de administrador local

Publicado: 24 de septiembre de 2019 - 14:36
por mydanbau
Hola a todos,

En primer lugar, gracias a esta comunidad activa.

Recientemente implementé la herramienta WAPT en nuestra empresa (versión Community). El factor decisivo para elegir esta solución fue la funcionalidad Self Service, que brinda a los usuarios total autonomía en la implementación de software. Basé https://www.tranquil.it/wapt-self-servi ... logiciels/ mi decisión para nuestro departamento de TI en esta descripción:

"WAPT Self Service, Enterprise o versión Community?
Ah, la pregunta difícil… ¡en realidad no! De hecho, WAPT Self Service está disponible tanto en la versión Community como en la Enterprise. Sin embargo, una pequeña característica diferencia las dos versiones. El filtrado por usuario o grupo de AD solo está disponible en WAPT Enterprise Self Service. Y por supuesto, puedes probar WAPT Enterprise gratis durante un mes. ¡Esto te da tiempo para darte cuenta de que no podrás vivir sin él!"

El filtrado no era esencial en nuestro caso. Después de las pruebas, descubrí que sin derechos de administrador en la máquina, el usuario no puede instalar software. ¿Hay algún truco que se me escape? Se indica claramente que la única diferencia entre las versiones comunitaria y empresarial es el filtrado por usuario o grupo de seguridad.

Gracias.


Sistema operativo: Windows Server 2016.
Versión del servidor Wapt: 1.7.4.6165

Re: Autoservicio de Wapt / derechos de administrador local

Publicado: 24 de septiembre de 2019 - 23:53
por vcardon
mydanbau escribió: 24 de septiembre de 2019 - 14:36 ​​Después de realizar pruebas, descubro que sin derechos de administrador en la máquina, el usuario no puede instalar software.
Este es el comportamiento previsto; sus usuarios no deben tener privilegios de administrador en sus máquinas.

Si sus usuarios son administradores, entonces pasan por alto toda la seguridad y garantías proporcionadas con WAPT, ... porque son administradores locales.

Como se ha observado, en la Comunidad, el autoservicio es todo o nada. Si el usuario pertenece al grupo de AD waptselfservice, podrá instalar cualquier aplicación de su repositorio como un usuario normal.

En Enterprise, puede crear grupos en Active Directory (AD) y asignarles usuarios. Con las reglas de autoservicio, puede asociar grupos de AD con aplicaciones autorizadas de autoservicio, lo que permite a los usuarios miembros de dichos grupos instalar las aplicaciones autorizadas por sus respectivos grupos de AD.

Funciona a la perfección. Esta función se volvió a validar hoy en una demostración con una gran empresa francesa sujeta a la ley de programación militar, y pasó la prueba sin problemas.

Atentamente.

Vicente