Asignar políticas a equipos con grupos

Los grupos conectan personas con políticas: por grupo de Active Directory, departamento, dominio de correo, nombre de host o asignación manual — gana la primera coincidencia y nadie queda sin política.

Un grupo conecta a las personas con una política. Cada grupo lleva exactamente una política y un conjunto de criterios de pertenencia que deciden quién pertenece a él. Cuando alguien usa una herramienta de IA, ZeusLock determina en qué grupo cae y aplica la política de ese grupo — así Finanzas, RR. HH. e Ingeniería pueden trabajar con reglas distintas sin que nadie tenga que configurar equipos uno a uno.

Los grupos viven en la página Políticas, pestaña Grupos. Solo los propietarios y administradores pueden gestionarlos. Si todavía no ha creado una política, empiece por Crear y gestionar políticas.

Crear un grupo

Pulse Nuevo grupo y defina:

  • Nombre y una descripción opcional.
  • Política asignada — la política que recibe todo el grupo.
  • Prioridad — la posición del grupo en el orden de coincidencia (los números más bajos se evalúan primero).
  • Criterios de pertenencia — una o varias de las reglas siguientes.

Los criterios de pertenencia

CriterioCoincide cuando…
Grupo de directorioEl usuario pertenece a un grupo de Active Directory / Entra ID. ZeusLock descubre automáticamente sus grupos de directorio a partir del tráfico de los agentes — usted elige de una lista desplegable, y también puede coincidir por nombre con comodines *.
Atributo de directorioUn atributo del directorio tiene un valor determinado, p. ej. departamento igual a Finanzas.
Dominio de correoEl correo de inicio de sesión de la persona termina en un dominio, p. ej. @contractor.example.com — práctico para contratistas y filiales.
Patrón de nombre de hostEl nombre del equipo coincide con un patrón, p. ej. ^LT-FIN- para los portátiles de Finanzas.
Clave de anulaciónTI marcó el equipo con una clave de grupo de ZeusLock (un valor de registro en Windows, un perfil de configuración en macOS, un archivo de configuración en Linux) — una asignación explícita que funciona con cualquier herramienta de gestión.
Fijar una personaUsted fija a mano a una persona concreta en el grupo.
Fijar un dispositivoUsted fija a mano un dispositivo concreto en el grupo.

Cómo funciona la coincidencia

  • Dentro de un grupo, los criterios se combinan con O — cualquiera de ellos coloca a una persona en el grupo.
  • Los grupos se evalúan en orden de prioridad y gana la primera coincidencia. Las políticas nunca se fusionan: una persona, un grupo, una política.
  • El Grupo predeterminado integrado siempre va el último, no tiene criterios y no se puede eliminar — cualquiera a quien ningún otro grupo reclame cae ahí y recibe la Política predeterminada. Nadie queda jamás sin protección.

¿Sin Active Directory? Ningún problema

Los criterios de directorio son solo una opción. El dominio de correo, el patrón de nombre de host, la clave de anulación y las asignaciones manuales funcionan en máquinas Windows independientes, macOS y Linux — puede aplicar políticas por equipos sin dominio alguno.

Compruebe quién recibe qué

La pestaña Personas muestra a cada persona que ZeusLock ha visto, con el grupo y la política que se le aplican actualmente — y qué criterio la colocó ahí. Úsela para verificar un despliegue antes de endurecer una política, y para detectar personas que caen en el Grupo predeterminado cuando usted las esperaba en otro sitio.

Cómo llegan los cambios a los endpoints

El agente de escritorio obtiene la política específica de cada persona al iniciarse y la mantiene actualizada con su heartbeat periódico — un cambio de política o de grupo llega a los endpoints en unos 10 minutos, sin reinstalar ni reiniciar nada. La extensión de navegador sigue automáticamente la política de la misma persona (identificada por el correo con el que inició sesión). Si nada coincide, se aplica la Política predeterminada.

Cada incidente registra la política, la versión de la política y el grupo que estaban en vigor — de modo que el historial de incidentes siempre muestra qué reglas produjeron cada evento.