Comprender las cuentas de ArcGIS
Las cuentas proporcionan privilegios para acceder a recursos, como archivos o capacidades de software. Es importante utilizar cuentas que ofrezcan todos los privilegios necesarios sin ofrecer un mayor acceso del necesario. Existen dos tipos de cuentas que se utilizan con los componentes de ArcGIS Enterprise:
Las cuentas del sistema operativo ejecutan los servicios de software y los procesos relacionados en el sistema operativo del equipo en el que se instala el componente.
La consideración más importante de una cuenta del sistema operativo es que tenga acceso a los equipos, directorios y ubicaciones de red que el software necesita para leer y escribir archivos y ejecutar programas. Para ArcGIS Enterprise se requieren las siguientes cuentas del sistema operativo:
Las cuentas de usuario permiten a los usuarios iniciar sesión en las aplicaciones creadas por el componente. La consideración más importante de una cuenta de usuario es que el usuario tenga los privilegios adecuados para realizar el trabajo que necesita en la aplicación. Para ArcGIS Enterprise se requieren las siguientes cuentas de usuario:
Cuenta de administrador inicial para la organización de ArcGIS Enterprise
Cuenta de administrador principal del sitio para el sitio del servidor de alojamiento
Cuentas del sistema operativo
Para cada componente, la cuenta del sistema operativo asociada es el inicio de sesión que utilizó cuando instaló ese componente.
Para cada componente, debe especificar la cuenta del sistema operativo asociada al instalar el componente. Aunque tiene la opción de utilizar una cuenta de sistema operativo local, se recomienda utilizar una cuenta de dominio o un servicio administrado de grupo en los sistemas de producción. Esto permite acceder a recursos que deberían almacenarse en equipos separados, como copias de seguridad. Si utiliza una cuenta de sistema operativo local, esta cuenta no podrá acceder a las ubicaciones de red y no se podrá especificar una ubicación de red compartida para los directorios de copias de seguridad.
Para evitar actualizar contraseñas manualmente para la cuenta de ArcGIS Data Store en cada equipo, puede utilizar una cuenta de servicio administrada.
Cuenta de Portal for ArcGIS
Como mínimo, la cuenta de Portal for ArcGIS debe disponer de los siguientes privilegios:
\arcgis\portal*: leer, escribir y ejecutar\arcgisportal: control total
Nota:
Se recomienda utilizar una cuenta que no sea miembro del grupo Administradores y que tenga los privilegios mínimos.
Si desea configurar la cuenta de Portal for ArcGIS para que se ejecute con una cuenta diferente, puede hacerlo una vez finalizada la instalación mediante la utilidad configureserviceaccount. Esta utilidad también aplicará los permisos correspondientes a los directorios utilizados por el servicio.
Para obtener más información, consulte Cambiar la cuenta de Portal for ArcGIS.
Cuenta de ArcGIS Server
La cuenta de ArcGIS Server se utiliza con los siguientes fines:
Iniciar y detener procesos compatibles con ArcGIS Server y los servicios.
Leer los datos SIG en los que se basan sus servicios si la base de datos registrada utiliza la autenticación del sistema operativo.
Leer y escribir archivos en los directorios de ArcGIS Server. Por ejemplo, al crear una caché de mapas, la cuenta de ArcGIS Server escribe las teselas de la caché en el directorio de caché del servidor.
Leer y escribir archivos a la configuración almacenar.
Leer y escribir archivos en la ubicación de instalación de ArcGIS Server y en el directorio temporal del sistema. Por ejemplo, la cuenta escribe archivos de registro que puede utilizar para solucionar los problemas del servidor.
Leer y escribir mensajes de registro a los directorios de registro.
Nota:
La cuenta de ArcGIS Server no es la misma que la del administrador del sitio principal que se define al crear el sitio de ArcGIS Server. Para obtener más información, consulte Proteger su sitio de ArcGIS Server.
La cuenta de ArcGIS Server es la que utilizó cuando instaló el software. La instalación hace de esta cuenta la propietaria de todos los archivos que coloca en el sistema. En un sitio con varios equipos de ArcGIS Server, el Id. de usuario (UID) de la cuenta de ArcGIS Server debe ser el mismo en todos los equipos para que puedan acceder a los datos, el almacén de configuración y los directorios del servidor mediante los mismos permisos de NFS.
Por razones de seguridad, la cuenta raíz no se puede utilizar como cuenta de ArcGIS Server y no se puede usar para instalar el software.
La cuenta de ArcGIS Server no requiere permisos especiales en el sistema operativo, salvo el acceso a los archivos de los datos, el almacén de configuración y los directorios del servidor. La cuenta de ArcGIS Server no necesita ser administradora del equipo.
Para obtener más información sobre las opciones para la cuenta de ArcGIS Server y los permisos correspondientes, consulte Cuenta de ArcGIS Server
Cuenta de ArcGIS Data Store
La cuenta de ArcGIS Data Store escribe información en el directorio de copia de seguridad del data store, el directorio del data store y el directorio provisional de la restauración. También se utiliza para ejecutar los procesos que requiere ArcGIS Data Store.
La cuenta de ArcGIS Data Store requiere control total en el directorio de ArcGIS Data Store, control total en el directorio de instalación de ArcGIS Data Store, acceso de lectura y escritura en el directorio compartido de copia de seguridad de red y acceso de lectura y escritura en el directorio provisional de la restauración que utiliza el almacén relacional.
La cuenta de ArcGIS Data Store requiere control total en el directorio de ArcGIS Data Store (la ubicación predeterminada es C:\arcgisdatastore), control total en el directorio de instalación de ArcGIS Data Store (la ubicación predeterminada es C:\program files\arcgis\DataStore), acceso de lectura y escritura en el directorio compartido de copia de seguridad de red y acceso de lectura y escritura en el directorio provisional de la restauración que utiliza el almacén relacional.
Si necesita cambiar la cuenta de ArcGIS Data Store tras haberla creado o actualizado, use la utilidad configureserviceaccount.
Cuentas de usuario
Se requieren dos cuentas de usuario para implementar ArcGIS Enterprise. La cuenta de administrador inicial se utiliza para la configuración inicial de su organización de ArcGIS Enterprise. La cuenta de administrador principal del sitio se requiere para algunas tareas de configuración del sitio de ArcGIS Server, como la configuración inicial y la federación con ArcGIS Enterprise.
Cuenta de administrador inicial
Al configurar una organización de ArcGIS Enterprise, debe especificar el nombre, los apellidos, el nombre de usuario, la contraseña, la dirección de correo electrónico, la pregunta y la respuesta de seguridad, así como el tipo de usuario, para crear una cuenta de administrador. Esta cuenta se denomina cuenta de administrador inicial.
Nota:
Puede seleccionar cualquier tipo de usuario que se incluya en su archivo de licencia y que sea compatible con la cuenta de administrador inicial. En caso necesario, puede cambiar el tipo de usuario después de iniciar sesión en el portal.
Se requiere la cuenta de administrador inicial para registrar su portal con ArcGIS Web Adaptor. También es necesario configurar LDAP o la autenticación de certificado de cliente basada en PKI para la autenticación del portal.
Se requiere la cuenta de administrador inicial para registrar su portal con ArcGIS Web Adaptor. También es necesario configurar la autenticación integrada de Windows, LDAP o la autenticación de certificado de cliente basada en PKI para la autenticación del portal.
El nombre de usuario y la contraseña de la cuenta de administrador inicial se almacenan en Portal for ArcGIS. Más adelante, puede especificar otras cuentas como administradores. Una vez agregada otra cuenta de administrador, puede degradar la cuenta de administrador inicial a un rol con menos privilegios o eliminarla.
Al crear la cuenta de administrador inicial, el nombre de usuario y la contraseña que se especifican solo pueden contener los siguientes caracteres ASCII:
Números del 0 al 9
Letras ASCII de la A a la Z (mayúsculas y minúsculas)
Un punto (.)
Si las limitaciones de la cuenta de administrador inicial son demasiado restrictivas, puede eliminarla tras la implementación inicial de ArcGIS Enterprise. Consulte Eliminar la cuenta de administrador inicial para obtener más información.
Cuenta del administrador principal del sitio
Una vez instalado ArcGIS Server, se crea el sitio de ArcGIS Server. En ese momento deberá proporcionar el nombre y la contraseña para una nueva cuenta que utilizará al inicialmente para iniciar sesión en Manager y administrar ArcGIS Server. Esta cuenta se denomina administrador principal del sitio.
El nombre y la contraseña del administrador principal del sitio se utilizan únicamente con ArcGIS Server y se almacenan en ArcGIS Server. Más adelante, puede crear otras cuentas administrativas y deshabilitar el administrador principal del sitio si lo desea.
Para obtener más información sobre cómo especificar la cuenta del administrador principal del sitio, consulte Crear un nuevo sitio.