# SGU Credential Provider 0.6.1 Continúa la serie publicada después de `0.6.0`. ## Cambios - El configurador de roaming admite explícitamente Azure Files mediante endpoint público con `-EndpointAccess Public`; el modo privado sigue siendo el valor predeterminado. - Se corrige la generación del nombre de la identidad de almacenamiento para respetar el límite de 15 caracteres de una cuenta de equipo de Active Directory. - Las ACL de `profiles` y `redirected` aplican mínimo privilegio en la raíz: los grupos autorizados pueden crear su directorio, pero no modificar ni eliminar directorios ajenos; `CREATOR OWNER` conserva el control dentro del directorio propio. - Se documenta la secuencia de despliegue con firewall de Azure Storage en modo `Deny`, autorizando finalmente sólo la red institucional `200.13.89.0/24`. ## Validación del despliegue - Azure Files usa autenticación AD DS con Kerberos AES-256. - `AF-02` y `AF-03` validaron ticket Kerberos, TCP 445 y lectura/escritura en los shares `profiles` y `redirected`. - FSLogix 26.08 (`3.26.826.17182`) quedó instalado y activo en ambos clientes. - La GPO de FSLogix mantiene una base deshabilitada y se habilita sólo para los SID de `SGU-Docentes` y `SGU-Administrativos`. - La GPO de Alumnos redirige únicamente Escritorio y Documentos. ## Descargas - `sgu-windows-client-bootstrap-0.6.1.zip` - `sgu-server-bootstrap-0.6.1.zip` - `sgu-linux-client-bootstrap-0.6.1.zip` - `sgu-azure-infrastructure-0.6.1.zip` - `SHA256SUMS-0.6.1.txt` Verifique los hashes SHA-256 antes de ejecutar los paquetes. No se incluyen credenciales, claves de almacenamiento ni artefactos temporales del despliegue.