Window See

Embed Size (px)

Citation preview

  • 7/26/2019 Window See

    1/23

    Gua de instalacin y uso del plugin

    Latch for Windows Enterprise Edition

    para acceder a sistemas Microsoft Windows

    ElevenPaths, innovacin radical ydisruptiva en seguridad

    [email protected]

    Versin 4.1 Enero 2015

  • 7/26/2019 Window See

    2/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 2 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    CONTENIDO

    1 Obtencin del plugin Latch ....................................................................................... 3

    1.1 Requisitos previos ..................................................................................................................... 3

    1.2 Obtencin del identificador de la aplicacin ............................................................................ 3

    1.3 Descarga del plugin ................................................................................................................... 7

    2 Instalacin del plugin .................................................................................................. 8

    2.1 Configuraciones previas............................................................................................................ 8

    2.2 Instalacin del plugin por parte del administrador .................................................................. 8

    2.2.1 Habilitar y configurar el plugin ................................................................................................... 92.2.2 Configuracin de la web de pareado .......................................................... ................................ 9

    2.2.3 Sincronizacin ............................................................. .............................................................. 12

    2.2.4 Desinstalacin del plugin ................................................................. ......................................... 14

    3 Uso del plugin Latch por el usuario .......................................................................... 15

    3.1 Adicin y pareado de un usuario en la aplicacin Latch para Windows............................. 15

    3.1.1 Adicin y pareado realizado por el usuario final ...................................................................... 15

    3.1.2 Adicin y pareado realizado por el administrador ................................................................... 17

    3.2 Desparear un usuario ............................................................................................................. 18

    4 Uso del plugin Latch por el administrador ............................................................... 20

    5 Deshabilitacin de emergencia ................................................................................... 21

    6 Recursos .................................................................................................................... 22

  • 7/26/2019 Window See

    3/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 3 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    1 Obtencin del plugin Latch

    Este manual est dirigido principalmente a administradores de sistemas familiarizados oespecializados en entornos Microsoft, por lo que se presuponen una serie de conocimientos previosrespecto al manejo de dichos entornos y a trminos como IIS, Polticas de grupo, "Controladores

    de dominioo Servicios entre otros.

    El plugin ha sido probado en sistemas operativos Microsoft Windows, tanto en las versiones de 32como en las de 64 bits. Este plugin permite proteger el inicio de sesin de un usuario frente a undominio controlado por Microsoft Windows Server y no requiere instalacin de software en losequipos de los usuarios clientes.

    El principal escenario que se presenta en este manual consiste bsicamente en un equipo servidor

    con roles de ADDS con el plugin Latch instalado, y un equipo cliente incluido en el dominio, en el queun usuario final se parear con Latch para as poder proteger su inicio de sesin.

    Pasos a seguir para una correcta instalacin y funcionamiento del plugin:

    1.

    Obtencin del plugin.

    2.

    Configuraciones previas.

    3.

    Instalacin del plugin en los controladores de dominio existentes.

    4.

    Creacin y configuracin de la web de pareado.

    5. Configuracin de la sincronizacin entre varios controladores de dominio, (solo en caso de

    que existan varios controladores de dominio).

    6.

    Realizacin del pareado de los usuarios.

    1.1 Requisitos previos

    Sistema operativo Microsoft Windows Server 2003 R2, 2008, 2008 R2, 2012 o 2012 R2 (32 o

    64 bits).

    Versin 4 del .Net Framework. (En caso de no disponer de este framework el plugin lo

    instalar, siendo posible que para esta instalacin sean a su vez necesarias otras).

    1.2 Obtencin del identificador de la aplicacin

    Para obtener el Application ID y el Secret, fundamentales para integrar Latch en un servicio, esnecesario contar con una cuenta de usuario desarrollador en Latch: https://latch.elevenpaths.com.

    Para ello, hay que situarse en la parte superior derecha de la pantalla y acceder a la seccin rea de

    desarrolladores.

    Imagen 01: Situacin del rea de Desarrolladores en la pgina de Latch.

    https://latch.elevenpaths.com/https://latch.elevenpaths.com/https://latch.elevenpaths.com/https://latch.elevenpaths.com/
  • 7/26/2019 Window See

    4/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 4 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    Tras pulsar el botn Registrarse como desarrollador, se selecciona la pestaa Crear una nuevacuenta de desarrollador, donde aparecer un formulario que el usuario tendr que rellenar pararealizar el registro como desarrollador.

    Imagen 02: Formulario de alta de desarrollador.

    Una vez completado, el desarrollador recibir un correo electrnico en la direccin que ha indicado,con un cdigo para activar la cuenta recin creada.

    Imagen 03: Formulario para insertar el cdigo de activacin enviado al usuario.

  • 7/26/2019 Window See

    5/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 5 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    Activada la cuenta, el desarrollador ya est en disposicin de crear aplicaciones con Latch y accedera la documentacin para desarrolladores, incluyendo los SDKs y los plugins existentes.

    Para ello el desarrollador debe iniciar sesin en la pgina web de Latch y acceder de nuevo a laseccin rea de desarrolladores (https://latch.elevenpaths.com/www/developerArea), desdedonde podr observar sus aplicaciones, a travs de la seccin Mis aplicaciones del menlateral.

    Imagen 04: Seccin Mis aplicaciones con las aplicaciones que haya configurado el usuario.

    Desde el botn Aadir una nueva aplicacin, el desarrollador crear una nueva aplicacin, siendoel nombre indicado, el que desea que aparezca en la aplicacin mvil de los usuarios finales.

    Imagen 05: Creacin de una aplicacin. El nombre indicado se mostrar en la aplicacin mvil.

    Al crear la aplicacin, se muestra informacin acerca de la misma, siendo parte de ella editable. Losdatos fundamentales que el desarrollador deber utilizar cuando instale el plugin son el ID deaplicacin y el Secreto. Adems existen los siguientes parmetros adicionales que el desarrolladorpodr modificar en cualquier momento, y que establecen las caractersticas de su aplicacin:

    Nombre: Se corresponde con el nombre de la aplicacin que vern los usuarios finales en susdispositivos cuando pareen el servicio. Ellos mismos podrn personalizarlo en su propiodispositivo si as lo desean.

    https://latch.elevenpaths.com/www/developerAreahttps://latch.elevenpaths.com/www/developerAreahttps://latch.elevenpaths.com/www/developerAreahttps://latch.elevenpaths.com/www/developerArea
  • 7/26/2019 Window See

    6/23

  • 7/26/2019 Window See

    7/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 7 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    1.3 Descarga del plugin

    Desde el men lateral de la pgina para desarrolladores, el desarrollador podr acceder a la seccinDocumentacin y SDKs y, dentro de este apartado, al de Plugins y SDKs. Aqu el desarrolladorpuede observar los diversos enlaces a los SDKs de distintos lenguajes de programacin, as como alos plugins desarrollados hasta el momento.

    Imagen 07: Ejemplo de SDKs y Plugins disponibles.

    Desde la seccin de Plugins Premium el desarrollador debe pulsar el botn DESCARGAR

    correspondiente a este plugin para acceder al cdigo fuente del mismo. Adems podr descargarse

    un manual de instalacin y uso del plugin.

    Una vez realizada la suscripcin para este plugin el desarrollador podr descargarse la versincorrespondiente a su sistema operativo (32 o 64 bits).

    https://latch.elevenpaths.com/www/developers/windows_pluginhttps://latch.elevenpaths.com/www/developers/windows_pluginhttps://latch.elevenpaths.com/www/developers/windows_plugin
  • 7/26/2019 Window See

    8/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 8 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    2 Instalacin del plugin

    2.1

    Configuraciones previas

    Durante la ejecucin de este plugin se aplican 2 polticas de dominio. Una es la que obliga a que elusuario pueda iniciar sesin solo si el controlador de dominio est presente y es capaz de validar suscredenciales. La otra se establece para que no almacene en cach la contrasea del usuario queinicia sesin, para evitar un login offline.

    Imagen 08: Configuracin de las polticas.

    Adems si no se desea usar el administrador del dominio, debe crearse un usuario con permisossuficientes como para modificar los valores de los registros en todos los controladores de dominio.Este a su vez se utilizar para la configuracin de la web de pareado,y ser con el que se inicie elservicio de sincronizacinde los valores de registros entre los controladores de dominio.

    2.2 Instalacin del plugin por parte del administrador

    Una vez descargado el fichero zip con el ejecutable, el administrador deber instalarlo tanto en elcontrolador de dominio principal (Primary Domain Controller o PDC) como en los otros. Para ellodeber seguir las instrucciones que se van indicando durante la instalacin. Por defecto se instala enla ruta: C:\Program Files\Eleven Paths\Latch for Windows, aunque el usuario puede modificarladurante la instalacin. En esta carpeta adems de la aplicacin estarn disponibles los elementosnecesarios para la creacin de la web de pareado de los clientes y para la creacin del servicio desincronizacin de registros.

    Imagen 09: Contenido del plugin Latch tras la instalacin.

  • 7/26/2019 Window See

    9/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 9 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    Al finalizar dicha instalacin, el plugin se ha aadido como una aplicacin ms del sistema operativocon el nombre Latch para Windows.

    Imagen 10: Acceso a la configuracin del plugin.

    2.2.1 Habilitar y configurar el plugin

    Es fundamental activar el plugin marcando la casilla de verificacin Habilitado situada en la partesuperior. Para configurar el plugin hay que pulsar el botn Config. de Latch. A continuacinaparecer una ventana en la que habr que indicar el Application ID, y el Secret generadosanteriormente. Adems debern incluirse en los apartados ID op. login eID op. despareadolosidentificadores de las operaciones login y unpair creadas, (vase imagen 05).

    Imagen 11: Inclusin del Application ID, del Secret y de los id de las operaciones.

    A continuacin hay que reiniciar el sistema operativopara habilitar el plugin. Este reinicio puedehacerse antes o despus de finalizar toda la configuracin del plugin, sin embargo siempre deberealizarse despus de modificar el estado de la casilla Habilitado.

    2.2.2 Configuracin de la web de pareadoDebido a que en los equipos de los clientes, estos no deben instalar nada, el administrador deberproporcionarles un sitio web donde puedan realizar el pareado. Este sitio web deber estar alojadoen un servidor web, pudiendo ser un controlador de dominio o un servidor diferente. El contenido

    de este sitio ya est incluido en el plugin de Latch, por lo tanto el administrador no tiene lanecesidad de desarrollarlo. Concretamente es el fichero comprimido

  • 7/26/2019 Window See

    10/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 10 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    LatchForWindowsLoginWebApp.zip, situado en la carpeta en la que se instal el plugin (C:\ProgramFiles\Eleven Paths\Latch for Windows).

    En caso de no tener servidor web, o no querer utilizarlo, sera el propio administrador el que tendraque aadir y parear a los clientes de manera individual (vase Adicin y pareado realizado por eladministrador).

    Para configurar el sitio web, el administrador debe crear un nuevo sitio para incluir el contenido dela web.

    En este manual se va a mostrar cmo se realiza con un IIS, para ello deber crear un sitio web con surespectivo grupo de aplicacin, (en este manual se han llamado ParearLatchy ParearLatchAppPoolrespectivamente). Este grupo de aplicacin debe usar la versin 4.0 de .NET CLR, y la identidad conla que se ejecuta, debe ser la del usuario con privilegios para modificar los valores de los registros

    remotos de los controladores de dominio, (tal y como se ha mencionado en el apartadoConfiguraciones previas).

    Imagen 12: Configuracin del grupo de aplicacin.

    A continuacin el administrador deber incluir el contenido del ficheroLatchForWindowsLoginWebApp.zip, en la raz del nuevo sitio web creado: ParearLatch.

  • 7/26/2019 Window See

    11/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 11 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    Imagen 13: Inclusin del sitio web proporcionado por el plugin.

    En caso de que el servidor web est alojado en un servidor diferente al del controlador de dominio,el administrador deber modificar el fichero Web.config incluido en el sitio web ParearLatch. Estamodificacin exige que se aada la direccin IP del PDC o su nombre en dicho fichero.

    Imagen 14: Modficacin del fichero Web.config.

  • 7/26/2019 Window See

    12/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 12 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    2.2.3 SincronizacinPuede darse el caso de que la infraestructura de la empresa disponga de varios equipos

    controladores de dominio. En este caso en el PDC se realizarn todos los cambios que luego sereplicarn en los otros equipos controladores de dominio. Adems en cada uno de los controladoresde dominio utilizados deber habilitarse el servicio de registro remoto.

    El plugin de Latch deber instalarse en todos los controladores de dominio, de tal forma que todospuedan disponer de las libreras necesarias para la utilizacin del plugin. En los controladores dedominio adicionales el plugin solo necesita ser habilitado, y en ellos no deberan modificarse losvalores de configuracin de los clientes, ya que el PDC es el nico que tratar y replicar dichainformacin.

    El plugin incluye un servicio de sincronizacin para que los cambios relacionados con Latch que serealicen en el PDC (cambios en la web de pareado, nuevos usuarios pareados, agregar usuarios,

    cambios de configuracin, etctera), se repliquen correctamente en los dems controladores dedominio.

    La sincronizacin se realizar partiendo desde el PDC, para ello deber crease un servicio que apunteal fichero LatchForWindowsLoginSync.exe extrado del fichero comprimidoLatchForWindowsLoginSync.zip, situado en la carpeta de instalacin del plugin: C:\ProgramFiles\Eleven Paths\Latch for Windows.

    Para la realizacin de esta gua se ha creado un servicio llamado LatchLogina travs de la consola:

    sc create LatchLogin binPath= C:\Program Files\Eleven Paths\Latch for Windows

    \LatchForWindowsLoginSync\LatchForWindowsLoginSync\LatchForWindowsLoginSync.exestart=auto

    Imagen 15: Creacin del servicio desde la consola.

    Una vez creado este servicio, debe configurarse el usuario con privilegios que se cre para modificarlos valores en el registro de los controladores de dominio. De esta forma los cambios que seproduzcan tanto en la web de pareado como en el PDC se van a replicar en los otros controladoresde dominio. Esta replicacin es unidireccional.

  • 7/26/2019 Window See

    13/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 13 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    Imagen 16: Configuracin del servicio LatchLogin.

    Para configurar la sincronizacin debe abrirse la aplicacin Latch para Windows y pulsar el botnSincronizacin. En la nueva ventana se aaden todos los controladores de dominio existentes.Adems se puede configurar la frecuencia con la que el PDC replicar en los dems controladores de

    dominio.

    Imagen 17: Configuracin de la sincronizacin.

  • 7/26/2019 Window See

    14/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 14 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    2.2.4 Desinstalacin del pluginLa desinstalacin se hace como un programa normal de Microsoft Windows, desde la seccin

    Programas y caractersticas del panel de control.

    Pero para una completa desinstalacin hay que eliminar los elementos creados anteriormente, esdecir el servicio, el sitio web y el usuario con privilegios para modificar los valores de los registrosremotos de los controladores de dominio. Adems es necesario reiniciar el equipo. En caso de quese vuelva a instalar ms adelante se mantendrn los datos configurados anteriormente.

  • 7/26/2019 Window See

    15/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 15 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    3 Uso del plugin Latch por el usuario

    Latch no afecta en ningn caso y de ningn modo a la forma habitual de operar del servicio.nicamente permite o impide acciones, situndose como una capa de seguridad adicional eindependiente que, una vez eliminada o si quedase inhabilitada, no tendra ningn efecto sobre elservicio, que volvera a su estado original.

    3.1

    Adicin y pareado de un usuario en la aplicacin Latch para

    Windows

    La adicin de cuentas de usuarios que estn protegidos con Latch en un dominio, puede realizarlatanto el administrador como el propio usuario. Esto ltimo solo es posible si el administrador haconfigurado la pgina web de pareado tal y como se ha explicado en el apartado Configuracin dela web de pareado.

    En todo caso hay que tener en cuenta que:

    Independientemente de que exista o no la pgina web de acceso, el administrador siempre

    puede aadir, quitar o modificar la configuracin de las cuentas de los usuarios que estn

    protegidas con Latch.

    Los usuarios lo nico que necesitan es tener la aplicacin Latch instalada en el telfono, y

    sern ellos los que nicamente puedan generar el cdigo de pareado.

    3.1.1

    Adicin y pareado realizado por el usuario finalPaso 1:Simplemente, deber acceder a la pgina web proporcionada por Latch y queconfigur eladministrador.

    Imagen 18: Pantalla donde un usuario deber introducir el cdigo de pareado generado por Latch.

    Paso 2:

    Desde la aplicacin Latch del dispositivo mvil deber obtener el cdigo de pareado, para

    ello deber pulsar el botn Aadir nuevo servicio, situado en la parte inferior de la aplicacin (y

    en la nueva pantalla que aparecer, el botn Generar nuevo cdigo.

    Paso 3:

    A continuacin debe introducir (antes de que expiren) los mismos caracteres mostrados

    en el dispositivo mvil, en el sitio creado por el administrador para realizar el pareado con Latch y

    pulsar el botn para confirmar el pareado. En el dispositivo mvil se recibir una notificacin

    indicando que el servicio ya est pareado.

  • 7/26/2019 Window See

    16/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 16 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    Imagen 19: Botn que genera elcdigo de pareado.

    Imagen 20: Cdigo de pareadogenerado.

    Imagen 21: Notificacin recibidatras el pareado.

    Paso 4:Una vez pareado, el usuario final podr acceder al listado de servicios que mantiene

    pareados en Latch. Podr comprobar que se ha aadido el recientemente pareado. A partir de

    este momento el usuario ser capaz de bloquear y desbloquear el acceso a estos servicios,

    simplemente pulsando el botn junto al nombre de cada uno.

    Imagen 22: Servicio desbloqueado. Imagen 23: Servicio bloqueado.

    Para realizar una prueba del funcionamiento, el usuario final deber bloquear su servicio con Latch,e intentar acceder de nuevo, introduciendo sus credenciales.

  • 7/26/2019 Window See

    17/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 17 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    El resultado ser que no podr acceder aunque introduzca las credenciales correctas, y ademsrecibir una notificacin en el dispositivo mvil, indicando que se ha detectado un intento de accesoal servicio. En esta notificacin se incluyen el correo electrnico y el nmero de telfono que eldesarrollador indic (imagen 5).

    Imagen 24: Acceso de un usuario. Imagen 25: Notificacin de unintento de acceso no autorizado.

    Imagen 26: Mensaje de error devuelto por Windows al estar el servicio bloqueado por Latch.

    Tras desbloquear el servicio desde Latch e introducir de nuevo sus credenciales el usuario s sercapaz de acceder.

    3.1.2 Adicin y pareado realizado por el administradorEl proceso es el mismo que el mostrado anteriormente. Lo nico que cambia es que es el propioadministrador, desde la ventana de la aplicacin Latch para Windows, el que aadir a los usuariosque quieran utilizar Latch.

    El administrador simplemente indicar el nombre de la cuenta de usuario con el que este accede aldominio, y le solicitar a dicho usuario el cdigo de pareado, para introducirlo en la caja de texto

    correspondiente. Tras pulsar los botones Parear y Aceptar, el usuario ya estar pareado (vasepaso 2 y siguientes).

  • 7/26/2019 Window See

    18/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 18 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    Imagen 27: Adicin y pareado de un usuario por parte del administrador.

    3.2 Desparear un usuario

    El despareo puede realizarlo tanto el administrador como el propio usuario.

    El administrador puede hacerlo desde la misma ventana desde la que realiz el pareado, pulsando elbotn Desparear, y a continuacin Aceptar.

    Imagen 28: Despareo de un usuario por parte del administrador.

  • 7/26/2019 Window See

    19/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 19 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    El usuario final puede realizar el despareo desde la misma pgina web desde la que se pare,simplemente deber pulsar el botn Desparear. Esta accin puede estar protegida con Latch, yaque cuando se cre la aplicacin se aadi una operacin llamada unpair (vase imagen 05) paraimpedir precisamente que un usuario malintencionado desparee al usuario legtimo .

    Hay que indicar que el administrador siempre podr desparear al usuario final desde la herramientade escritorio, independientemente de que este tenga o no la operacin unpairbloqueada. Estaoperacin solo bloquea la accin si se realiza desde la web.

    En cualquiera de los dos casos el usuario recibir una notificacin indicando que el servicio ha sidodespareado, y por tanto ha perdido la proteccin adicional que Latch proporciona.

    Imagen 29: Despareo de Latch. Imagen 30: Notificacin de que elservicio se ha despareado.

  • 7/26/2019 Window See

    20/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 20 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    4 Uso del plugin Latch por el administrador

    El administrador podr configurar los distintos comportamientos que tendr la aplicacin para cadauno de los usuarios aadidos. Estos comportamientos dependen del estado que devuelva el servidorde Latch, cuando se le haga una peticin.

    Los estados que puede devolver Latch son los siguientes:

    - Bloqueado: Define el comportamiento en caso de que el servidor de Latch indique que el

    estado de la aplicacin es bloqueado.

    - Desbloqueado: Define el comportamiento en caso de que el servidor de Latch indique que el

    estado de la aplicacin es desbloqueado.

    - Sin respuesta: Define el comportamiento en caso de que el servidor de Latch no responda.

    Esto puede deberse a diversos motivos, como por ejemplo que no haya conexin a Internet.

    Los comportamientos posibles en cada uno de los casos anteriores son:

    -

    xito: Permite el acceso.

    -

    Bloqueado: Bloquea el acceso.

    -

    Deshabilitado: Bloquea el acceso.

    -

    Contrasea incorrecta: Bloquea el acceso.

    Imagen 31: Detalle de las opciones del usuario.

  • 7/26/2019 Window See

    21/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 21 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    5 Deshabilitacin de emergencia

    Para impedir que se ejecute el plugin, es posible entrar en el sistema Windows en Modo a pruebade fallos,con esta accin no se realiza la carga del plugin.

    Otra posibilidad es acceder con un LiveCDse u otro mtodo de arranque que no autentique frente aldominio y renombrar el archivo LatchWindowsSubauthProvider.dll ubicado en la carpetaC:\Windows\System32de todos los controladores de dominio. Para volver a habilitar el plugin, soloes necesario renombrar el fichero con su nombre original y reiniciar el equipo.

  • 7/26/2019 Window See

    22/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    Pgina 22 de 232015 Telefnica Digital Identity & Privacy, S.L.U. All Rights Reserved.

    6 Recursos

    Para informacin acerca de cmo utilizar la app Latch, y probar gratuitamente sus mltiplescaractersticas, puede consultarse la gua del usuario en espaol e ingls:

    1. Gua del usuario de Latch con Nevele Bank.2. Latch users guide for Nevele Bank.

    Adems puede encontrarse la siguiente documentacin constantemente ampliada:

    Manuales en espaol e ingls acerca de la integracin y utilizacin de Latch con los pluginsdisponibles, en la propiaweb de Latchy en el canal deSlidesharede ElevenPaths.

    Vdeos subtitulados en espaol e ingls acerca de la integracin y utilizacin de Latch conlos plugins disponibles en los canales de ElevenPaths enYouTubeyVimeo

    Manuales acerca de la integracin y utilizacin de Latch en las organizaciones que ya lo hanimplantado (Movistar, Tuenti, UNIR, USAL, etctera), en la propiaweb de Latchy en el canaldeSlidesharede ElevenPaths.

    Informacin acerca de laAPI de Latchen la propia web de Latch.

    https://latch.elevenpaths.com/www/public/documents/howToUseLatchNevele_ES.pdfhttps://latch.elevenpaths.com/www/public/documents/howToUseLatchNevele_ES.pdfhttps://latch.elevenpaths.com/www/public/documents/howToUseLatchNevele_EN.pdfhttps://latch.elevenpaths.com/www/public/documents/howToUseLatchNevele_EN.pdfhttps://latch.elevenpaths.com/www/developers/resourceshttps://latch.elevenpaths.com/www/developers/resourceshttps://latch.elevenpaths.com/www/developers/resourceshttp://es.slideshare.net/elevenpathshttp://es.slideshare.net/elevenpathshttp://es.slideshare.net/elevenpathshttps://www.youtube.com/playlist?list=PLwRVFywsfVOClvH-W5jvgOuRu9WXHlBmfhttps://www.youtube.com/playlist?list=PLwRVFywsfVOClvH-W5jvgOuRu9WXHlBmfhttps://www.youtube.com/playlist?list=PLwRVFywsfVOClvH-W5jvgOuRu9WXHlBmfhttp://vimeo.com/channels/830801http://vimeo.com/channels/830801http://vimeo.com/channels/830801https://latch.elevenpaths.com/www/where.htmlhttps://latch.elevenpaths.com/www/where.htmlhttps://latch.elevenpaths.com/www/where.htmlhttp://es.slideshare.net/elevenpathshttp://es.slideshare.net/elevenpathshttp://es.slideshare.net/elevenpathshttps://latch.elevenpaths.com/www/developers/doc_apihttps://latch.elevenpaths.com/www/developers/doc_apihttps://latch.elevenpaths.com/www/developers/doc_apihttps://latch.elevenpaths.com/www/developers/doc_apihttp://es.slideshare.net/elevenpathshttps://latch.elevenpaths.com/www/where.htmlhttp://vimeo.com/channels/830801https://www.youtube.com/playlist?list=PLwRVFywsfVOClvH-W5jvgOuRu9WXHlBmfhttp://es.slideshare.net/elevenpathshttps://latch.elevenpaths.com/www/developers/resourceshttps://latch.elevenpaths.com/www/public/documents/howToUseLatchNevele_EN.pdfhttps://latch.elevenpaths.com/www/public/documents/howToUseLatchNevele_ES.pdf
  • 7/26/2019 Window See

    23/23

    Gua de instalacin y uso del plugin Latch for Windows Enterprise Editionpara acceder a sistemas Microsoft Windows

    V.4.1 Enero 2015

    La informacin contenida en el presente documento es propiedad de Telefnica Digital Identity & Privacy, S.L.U. (TDI&P) y/o decualquier otra entidad dentro del Grupo Telefnica o sus licenciantes. TDI&P y/o cualquier compaa del Grupo Telefnica o los

    licenciantes de TDI&P se reservan todos los derechos de propiedad industrial e intelectual (incluida cualquier patente o copyright) que sederiven o recaigan sobre este documento, incluidos los derechos de diseo, produccin, reproduccin, uso y venta del mismo, salvo en elsupuesto de que dichos derechos sean expresamente conferidos a terceros por escrito. La informacin contenida en el presentedocumento podr ser objeto de modificacin en cualquier momento sin necesidad de previo aviso.

    La informacin contenida en el presente documento no podr ser ni parcial ni totalmente copiada, distribuida, adaptada o reproducida enningn soporte sin que medie el previo consentimiento por escrito por parte de TDI&P.

    El presente documento tiene como nico objetivo servir de soporte a su lector en el uso del producto o servicio descrito en el mismo. Ellector se compromete y queda obligado a usar la informacin contenida en el mismo para su propio uso y no para ningn otro.

    TDI&P no ser responsable de ninguna prdida o dao que se derive del uso de la informacin contenida en el presente documento o decualquier error u omisin del documento o por el uso incorrecto del servicio o producto. El uso del producto o servicio descrito en elpresente documento se regular de acuerdo con lo establecido en los trminos y condiciones aceptados por el usuario del mismo para suuso.

    TDI&P y sus marcas (as como cualquier marca perteneciente al Grupo Telefnica) son marcas registradas. TDI&P y sus filiales se reservan

    todo los derechos sobre las mismas.

    PUBLICACIN:

    Enero 2015

    En ElevenPaths pensamos de forma diferente cuando hablamos

    de seguridad. Liderados por Chema Alonso, somos un equipo deexpertos con inquietud para replantearnos la industria y granexperiencia y conocimiento en el sector de la seguridad.Dedicamos toda nuestra experiencia y esfuerzos en crearproductos innovadores para que la vida digital sea ms segurapara todos.

    La evolucin de las amenazas de seguridad en la tecnologa escada vez ms rpida y constante. Por eso, desde junio de 2013,nos hemos constituido como una start-up dentro de Telefnicapara trabajar de forma gil y dinmica, y ser capaces de

    transformar el concepto de seguridad anticipndonos a losfuturos problemas que afecten a nuestra identidad, privacidad ydisponibilidad online.

    Con sede en Madrid, estamos presentes tambin en Londres,EE.UU, Brasil, Argentina y Colombia.

    TIENES ALGO QUE CONTARNOS, PUEDES HACERLO EN:

    elevenpaths.comBlog.elevenpaths.com

    @ElevenPathsFacebook.com/ElevenPathsYouTube.com/ElevenPaths