Saltar al contenido

Cómo acceden los usuarios a las aplicaciones

Los usuarios pueden hacer lo siguiente:

  • Acceder a las aplicaciones directamente.
  • Acceder a las aplicaciones a través del portal de usuario de ZTNA.

Independientemente del método que utilicen, los usuarios deben iniciar sesión. Si más tarde necesitas que cierren sesión, consulta Cerrar sesión de ZTNA.

Nota

Cuando un usuario no consigue autenticarse cinco veces seguidas, no puede acceder a ningún otro recurso durante 60 minutos.

Acceder a las aplicaciones directamente

Los nuevos usuarios que intenten acceder a una aplicación (a través de un navegador o Explorer) por primera vez deben iniciar sesión. A continuación, pueden acceder a todas las aplicaciones a las que les ha dado acceso. No tienen que iniciar sesión cada vez.

El agente ZTNA intercepta el tráfico basado solo en FQDN. Los usuarios deben acceder a las apps utilizando el FQDN externo de la app, no la dirección IP.

Si una app tiene un redireccionamiento, debe añadir el FQDN redireccionado como recurso ZTNA. Consulte Añadir recursos.

Si un usuario no accede a ninguna aplicación detrás de la puerta de enlace durante siete días, tendrá que volver a iniciar sesión.

Acceder a las aplicaciones a través del portal de usuario de ZTNA

Los usuarios pueden acceder a las aplicaciones a través del portal de usuario de Zero Trust, que les muestra las aplicaciones que pueden utilizar.

Dé a los usuarios la dirección web del portal (es el FQDN que introdujo al añadir la puerta de enlace) y pídales que la introduzcan en el navegador.

La primera vez que acceden al portal, se les pide a los usuarios que inicien sesión. A continuación, pueden acceder a todas las aplicaciones a las que les ha dado acceso. No tienen que iniciar sesión cada vez.

Los usuarios pueden ver todas las aplicaciones a las que pueden acceder, independientemente de la puerta de enlace en la que estén alojadas.

Ejemplo

Tiene una aplicación detrás de una puerta de enlace Hyper-V y una aplicación detrás de una puerta de enlace ESXi. Si introduce el FQDN de la puerta de enlace Hyper-V para acceder al portal de usuario, verá la aplicación detrás de la puerta de enlace Hyper-V y también la aplicación detrás de la puerta de enlace ESXi.

Nota

Si establece Tipo de plataforma de puerta de enlace en Firewall, primero debe configurar un recurso para que los usuarios puedan acceder al portal de usuario.

Si un usuario no accede a ninguna aplicación detrás de la puerta de enlace durante siete días, tendrá que volver a iniciar sesión.

Nota

Actualmente, el portal no muestra las aplicaciones a las que se accede a través del agente ZTNA.

Portal de usuario de Zero Trust.

Cerrar sesión de ZTNA

La sesión de los usuarios en ZTNA se mantiene activa a menos que estén inactivos durante 7 días.

Es posible que necesite que los usuarios cierren la sesión, por ejemplo, si están en un dispositivo compartido, o si hay problemas que pueden solucionarse volviendo a autenticarse.

Actualmente, solo un administrador puede cerrar la sesión de los usuarios. Consulte Sophos ZTNA: Cerrar sesión del agente ZTNA.

Nota

Si desea desactivar un usuario, puede hacerlo en su proveedor de identidad. El cambio tarda aproximadamente una hora en surtir efecto. Después, la puerta de enlace ZTNA cierra la sesión del usuario de forma forzada y bloquea el acceso a los recursos.