From 95399cf988320f2f54e40672c140a58dfe82ecb0 Mon Sep 17 00:00:00 2001 From: Alejandro Rosales <1+alexrg@noreply.localhost> Date: Wed, 9 Sep 2026 17:42:46 +0000 Subject: [PATCH] =?UTF-8?q?Aclara=20el=20alcance=20de=20la=20autorizaci?= =?UTF-8?q?=C3=B3n=20por=20rol?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- Arquitectura.md | 5 +++++ 1 file changed, 5 insertions(+) diff --git a/Arquitectura.md b/Arquitectura.md index c4675b3..6b67445 100644 --- a/Arquitectura.md +++ b/Arquitectura.md @@ -24,6 +24,11 @@ texto recuperable. Solamente permanece en memoria durante la autenticación. Todas las cuentas sincronizadas pueden incorporarse al grupo dedicado de RDP sin recibir privilegios de administrador local. +La clasificación por grupo ya está implementada; las restricciones de inicio +por equipo discutidas en el issue #5 requieren una GPO adicional y aún no forman +parte del despliegue automático. Véase +[Autorización por rol](Autorizacion-por-rol). + ## Enriquecimiento de perfiles Para administrativos y docentes, el domicilio se reconstruye a partir de los