Skip to main content

11 de agosto de 2026

Configuración del enlace de tokens de sesión basado en direcciones IP en Omnissa Access

Puede configurar el enlace de tokens de sesión basado en direcciones IP en Omnissa Access para ayudar a prevenir el acceso no autorizado debido al secuestro de sesiones.

Cuando esta función está habilitada, Omnissa Access vincula la sesión o el token de acceso que se genera cuando un usuario inicia sesión a la dirección IP del dispositivo del usuario. Todas las solicitudes posteriores durante la sesión se validan comparando la dirección IP asociada al token con la dirección IP del dispositivo que realiza la solicitud. Si la sesión es secuestrada y el atacante utiliza el token para realizar una solicitud desde una dirección IP diferente, Omnissa Access rechazará la solicitud y redirigirá al atacante a la página de inicio de sesión. El usuario original podrá seguir usando la sesión.

Omnissa Access genera un evento de auditoría cada vez que se produce un error en una solicitud debido a un error de coincidencia de la dirección IP.

Puede configurar la función de las siguientes formas:

  • Habilitar el enlace de tokens de sesión basado en direcciones IP
    Cuando Omnissa Access detecta una solicitud procedente de una dirección IP diferente durante una sesión, rechaza la solicitud y redirige al solicitante a la página de inicio de sesión. También registra un evento de auditoría.

  • Habilitar el enlace de tokens de sesión basado en direcciones IP en modo de solo supervisión
    Cuando Omnissa Access detecta una solicitud procedente de una dirección IP diferente durante una sesión, registra un evento de auditoría, pero no rechaza la solicitud. Puede supervisar los eventos de auditoría para determinar la acción que desea realizar.

Habilitar el enlace de tokens de sesión basado en direcciones IP

  1. En la consola de Omnissa Access, seleccione Configuración > Preferencias de inicio de sesión.

  2. Desplácese hasta la sección Enlace de token de sesión basado en dirección IP.

  3. Seleccione la casilla Habilitar enlace de token de sesión basado en dirección IP.

    Enlace de token de sesión

  4. (Opcional) Si desea registrar posibles intentos de secuestro de sesión sin denegar las solicitudes, seleccione Habilitar modo de solo supervisión.

    PRECAUCIÓN: Si se selecciona esta opción, Omnissa Access no impedirá los accesos no autorizados. Solo registrará los eventos.

    NOTA: Cuando se activa o se desactiva el modo de solo supervisión, el cambio no se aplica inmediatamente para todos los usuarios activos. Solo se aplica cuando el token de actualización actual de un usuario caduca y se emite uno nuevo.

    El tiempo de vida (TTL) del token de actualización viene determinado por la configuración del cliente OAuth 2.0 en su inquilino. Como los tokens de actualización se emiten en un momento diferente para cada usuario, el momento efectivo de este cambio varía según el usuario.

Supervisar eventos de auditoría relacionados con el enlace de tokens de sesión basados en direcciones IP

Puede ver los eventos de auditoría que se generan cada vez que se rechaza un token de sesión o acceso porque la dirección IP del dispositivo no coincide con la dirección IP original enlazada al token. Estos eventos son del tipo FINGERPRINT_VALIDATION.

  1. En la consola de Omnissa Access, seleccione Supervisar > Informes.

  2. Seleccione el informe Eventos de auditoría.

  3. Para Usuario, seleccione el usuario cuya sesión finalizó o deje el campo en blanco para ver los eventos de todos los usuarios.

  4. Para Tipo, seleccione FINGERPRINT_VALIDATION.

  5. Haga clic en Mostrar resultados para ver los eventos.

    Por ejemplo: Eventos FINGERPRINT_VALIDATION

  6. Haga clic en Ver detalles.

    El mensaje "Failed during validation of token fingerprint." indica la causa del error. También puede ver la dirección IP desde la que se realizó la solicitud (ACTUAL_REQUEST_IP) y la dirección IP original que estaba enlazada al token de sesión o acceso (ORIGINAL_REQUEST_IP).

    Por ejemplo: Detalles del evento

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…