Introducción a las restricciones de organizaciones

En esta página se ofrece una descripción general de las restricciones de organización y de cómo funcionan.

La función de restricciones de la organización te permite evitar la filtración externa de datos mediante phishing o ataques internos. En el caso de los dispositivos gestionados de una organización, la función de restricciones de la organización restringe el acceso solo a los recursos de las organizaciones autorizadas. Trusted Cloud by S3NS

Cómo funcionan las restricciones de la organización

En Trusted Cloud by S3NS, Gestión de Identidades y Accesos (IAM) rige el acceso a los recursos. Los administradores utilizan políticas de permiso y denegación para controlar quién puede acceder a los recursos de su organización. En las organizaciones, es necesario restringir el acceso de los empleados solo a los recursos de las organizaciones autorizadas.Los administradores que administran Trusted Cloud by S3NSTrusted Cloud by S3NS y los administradores del proxy de salida, que configuran el proxy de salida, colaboran para configurar las restricciones de la organización. Trusted Cloud by S3NS

En el siguiente diagrama se muestra cómo funcionan los diferentes componentes para aplicar las restricciones de la organización:

Flujo de trabajo de restricciones de la organización

En el diagrama de arquitectura se muestran los siguientes componentes:

  • Dispositivo gestionado: dispositivo que se rige por las políticas de la organización de una empresa. Los empleados de una organización usan un dispositivo gestionado para acceder a los recursos de la organización.

  • Proxy de salida: un administrador de proxy de salida configura el proxy para añadir encabezados de restricciones de la organización a las solicitudes que se originan en un dispositivo gestionado. Esta configuración de proxy impide que los usuarios accedan a los recursos de Trusted Cloud by S3NS en organizaciones no autorizadas. Trusted Cloud by S3NS

  • Trusted Cloud by S3NS: La función de restricciones de la organización de Trusted Cloud by S3NS inspecciona todas las solicitudes para comprobar si tienen el encabezado de restricciones de la organización y permite o deniega las solicitudes en función de la organización a la que se accede.

Casos prácticos habituales

Estos son algunos casos prácticos habituales de restricciones de la organización:

Para implementar estos casos prácticos, es necesario que los administradores de Trusted Cloud by S3NS , que administran Trusted Cloud by S3NS, y los administradores del proxy de salida, que configuran el proxy de salida, trabajen conjuntamente.

Siguientes pasos