Usuarios confiables y no confiables


Mejore la clasificación de usuarios no confiables o confiables y de máquinas confiables

En determinadas circunstancias y por motivos de seguridad, una organización puede desear limitar el uso de la aplicación Betterez a dispositivos autorizados específicos. En tal caso, la aplicación Betterez tiene una función de seguridad adicional que permite la clasificación de roles de usuario y la configuración de la máquina para su uso. Siguiendo esta idea, hay 3 cosas importantes que entender en esta sección:

1.Usuario no confiable

2.Usuario de confianza

3.Máquinas confiables

Esta condición previa para clasificar los roles de usuario se puede lograr trabajando con un analista de soporte de Betterez enviando un correo electrónico a support@betterez.com para agregar o quitar los permisos apropiados de un rol de usuario en particular para que el rol sea confiable o no confiable.

Una vez definidos y actualizados los roles de usuario, es importante comprender la trayectoria de ambos tipos de usuario.

Usuario no confiable

Para que este tipo de usuarios puedan iniciar sesión, deben hacerlo en una máquina configurada como "máquina de confianza". De lo contrario, no podrán acceder a los servicios de la APP Betterez. Además, para que el acceso sea exitoso, la máquina de confianza debe tener configurada la misma ubicación que la ubicación del turno del usuario no confiable. En cualquier otro caso, el inicio de sesión fallará.

Untrusted login

Usuario de confianza

Son simplemente todos los usuarios, excepto aquellos que son "usuarios no confiables".

Máquinas confiables

Las máquinas confiables se configuran a través de usuarios confiables, yendo a admin > trust-machine

Trusted User config 1

Allí se le mostrará una página con las siguientes opciones de configuración:

  • Confiar en esta máquina los siguientes días: Cantidad de días que la máquina de confianza permanecerá activa.
  • Número de contador: Identificador de la máquina (ej. Contador 1, 2, 3 cuando varias máquinas operan en la misma ubicación).
  • Ubicación: Puesto o ubicación donde se usará la máquina de confianza.
  • Restricciones de permisos (opciones):
    • Sin restricción: Los usuarios que accedan desde esa máquina no tienen restricciones adicionales. Contacte a soporte para permisos específicos.
    • Solo ventas: Los usuarios que accedan desde esa máquina solo podrán vender; el resto de funciones según el rol quedan restringidas. Consulte a soporte para los permisos exactos.
    • No se permiten ventas: Los usuarios que accedan desde esa máquina no podrán vender pero sí usar otras funciones según su rol. Contacte a soporte para permisos específicos.
  • Huella del navegador (casilla, desactivada por defecto): Si se activa, la aplicación captura una huella del navegador al guardar la máquina de confianza. La huella se guarda con la máquina y en la cookie btrz-trusted. Para usuarios no confiables, el inicio de sesión solo tendrá éxito desde un navegador cuya huella coincida con la guardada para esa máquina; iniciar sesión desde otro navegador o dispositivo será rechazado (NOT_TRUSTED). Deje desactivada si no desea vincular la máquina a una huella de navegador concreta.

Las cookies de máquina de confianza (como btrz-trusted) se cifran por seguridad.

trusteduser1

Inicio de sesión y huella del navegador

Si la cuenta o el usuario tiene la autenticación multifactor (MFA) habilitada, además de la contraseña se te pedirá un código de un solo uso (por ejemplo desde Google Authenticator) al iniciar sesión. Para más detalles, véase Iniciar sesión con MFA.

En cada inicio de sesión, la aplicación Betterez puede capturar una huella del navegador (cuando esté disponible) y enviarla con la solicitud de login. Esta huella se guarda en los intentos de inicio de sesión del usuario (registro de auditoría) con fines de seguridad y soporte. No cambia quién puede iniciar sesión; solo añade un identificador a cada registro. La casilla opcional Huella del navegador en la página de máquina de confianza es independiente: esa opción vincula la máquina de confianza a un navegador concreto para usuarios no confiables, como se describe arriba.

Los usuarios pueden seleccionar (o que se les asignen) una o más ubicaciones de turnos "predeterminadas" en la página de configuración de usuarios. Si un usuario tiene ubicaciones de turnos predeterminadas asignadas, podrá seleccionar una de las ubicaciones que aparecen, pero si selecciona una ubicación distinta a la ubicación de la máquina de confianza cuando intente realizar una venta, recibirá un mensaje: No se puede vender en esta (Ubicación de la máquina de confianza) ya que tiene un turno abierto en (Ubicación del turno). Las dos ubicaciones deben coincidir.

No se puede vender en este (Ubicación de confianza Máquina)