La gestión de cuentas de usuario con los niveles de privilegio adecuados es esencial para mantener la seguridad y la eficiencia operativa en entornos corporativos. Los usuarios estándar (no administradores) ayudan a reducir los riesgos de seguridad al impedir cambios no autorizados a nivel del sistema, al tiempo que permiten a los empleados realizar sus tareas diarias sin restricciones.
A través de Applivery, los equipos de IT pueden automatizar la creación de estas cuentas estándar en todos los dispositivos macOS gestionados, garantizando la coherencia, reduciendo el trabajo manual y reforzando un modelo de seguridad basado en mínimos privilegios.
Paso 1 - Crea tu script #
Copia y pega el siguiente script en el editor y ajusta los parámetros necesarios:
- USERNAME (
username): El nombre corto que tendrá la cuenta. - FULLNAME (
Full Name): El nombre completo del usuario. - PASSWORD (
password): La contraseña que se asignará al usuario.
#!/bin/sh
export PATH=/usr/bin:/bin:/usr/sbin:/sbin
#User details
USERNAME="User"
FULLNAME="Full Name"
PASSWORD="Password"
# Create the user with the specified username, full name and password
sysadminctl -addUser "$USERNAME" -fullName "$FULLNAME" -password "$PASSWORD"
Asigna un nombre descriptivo al script y haz clic en Crear para guardarlo.
Paso 2 - Asigna el script a una política #
Luego, dirígete a cualquiera de tus Políticas (1) y, desde el menú lateral izquierdo, selecciona la sección Scripts (2). Haz clic en + Añadir Script (3).
Selecciona el script escribiendo su nombre y elige el método de ejecución, y añade los argumentos necesarios.
Dependiendo del método de ejecución seleccionado, el script se ejecutará automáticamente en modo Bucle o Una vez, o podrá ejecutarse manualmente desde la sección Acciones del Agente de Applivery cuando se configure como Bajo demanda.
Crear usuarios estándar con privilegios limitados es una práctica de seguridad recomendada que ayuda a proteger los dispositivos macOS frente a modificaciones accidentales o accesos no autorizados. Automatizar este proceso con Applivery asegura una configuración consistente en toda la flota de dispositivos, facilita el cumplimiento de las políticas internas y minimiza la carga operativa.
Gracias a las capacidades de scripting de Applivery, los equipos de IT pueden desplegar cuentas de usuario estándar de forma eficiente y a gran escala, mantener la integridad del sistema y simplificar el proceso de incorporación y gestión de dispositivos macOS. Este enfoque ofrece un método sencillo, fiable y repetible para aplicar el principio de mínimos privilegios en toda la organización.