El contenido de esta página está traducido automáticamente. Zoom no garantiza la precisión.
Page cover
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Capacidades clave

Aprende cómo funcionan la Configuración modular, la clasificación por prioridades, la asignación de identidades, los informes y la clonación de grupo en la nueva experiencia de grupos.

Cada grupo se puede configurar con solo Configuración específica de productos o con Configuración individual más detallada para productos seleccionados

Los administradores seleccionan qué categorías de Configuración de productos se incluyen en el grupo, y las categorías no seleccionadas recurren a los valores predeterminados del nivel de cuenta

En la nueva experiencia de administración de grupos y Configuración, los administradores pueden Configure cada grupo únicamente con las categorías de Configuración de productos pertinentes para el propósito de ese grupo. Esto reemplaza el modelo heredado en el que cada grupo incluía automáticamente todas las pestañas de Configuración de productos, independientemente de que esa Configuración fuera pertinente para el grupo.

Al crear o editar un grupo, los administradores eligen qué categorías de Configuración —como Reuniones, AI Companion, Grabación y transcripción, o Zoom Chat— debe tener el grupo. Las categorías que no se seleccionan no se incluyen en ese grupo.

Para esas categorías no seleccionadas, los usuarios del grupo heredan su Configuración de la siguiente fuente en la jerarquía de resolución: el siguiente grupo con mayor prioridad que administra la configuración, o el valor predeterminado del nivel de cuenta si ningún grupo la administra.

Este enfoque modular significa que un grupo creado específicamente para administrar la Configuración de AI Companion para un subconjunto de usuarios no afecta involuntariamente la Configuración de Reuniones o Zoom Chat de esos usuarios. Cada grupo administra solo aquello para lo que está configurado.

La selección detallada por configuración proporciona control en el nivel de configuración individual dentro de determinadas categorías de productos

Además de seleccionar categorías completas de Configuración de productos, los administradores pueden seleccionar Configuración individual dentro de una categoría.

La selección individual de Configuración dentro de las categorías de producto está actualmente Disponible para las siguientes áreas principales de Configuración:

  • AI Companion

  • Conferencias de audio

  • General

  • Reuniones

  • Grabación y transcripción

  • Webinarios

Cuando un grupo se configura con una categoría completa de Configuración, la nueva Configuración añadida a esa categoría mediante las versiones web mensuales de Zoom se incorpora automáticamente al grupo. Sin embargo, cuando un grupo se configura solo con Configuración individual dentro de una categoría, no se añade automáticamente ninguna Configuración nueva. Los administradores que utilizan la selección detallada de Configuración individual mantienen el control sobre qué Configuración administra cada grupo, incluso a medida que se lanzan nuevas funciones.

Cuando se agrega una nueva categoría de Configuración a un grupo existente, el grupo hereda los valores a nivel de cuenta para esa categoría en el momento de la adición.

La clasificación explícita de prioridades determina qué Configuración de grupo surte efecto

Una clasificación numérica de prioridades reemplaza la designación de grupo principal heredada y el modelo de conflictos de bloqueo

La nueva experiencia de grupos introduce una clasificación explícita de prioridades para todos los grupos con Configuración habilitada. A cada grupo se le asigna una prioridad numérica, donde P1 es la prioridad más alta y los números más altos representan una prioridad menor. Cuando un usuario pertenece a varios grupos que administran la misma configuración, surte efecto el valor del grupo con mayor prioridad.

Esto reemplaza la dependencia del modelo heredado de la designación de grupo principal y los conflictos de estado de bloqueo para determinar qué Configuración se aplica. En el nuevo modelo, la prioridad determina exclusivamente qué configuración de grupo se aplica a un usuario determinado. Los bloqueos a nivel de grupo no afectan qué grupo tiene precedencia. Solo afectan si el usuario puede modificar el valor heredado.

Para obtener más información sobre cómo funciona la configuración por niveles en Zoom, consulte el artículo de Soporte de Zoom Uso de la configuración por niveles.

Los administradores pueden ajustar el orden de prioridad en cualquier momento mediante arrastrar y soltar o la carga de CSV

Después de la migración o de la creación inicial de grupos, los administradores pueden reordenar las prioridades de los grupos en cualquier momento mediante la interfaz de Administración de prioridades de la Consola del administrador. Los grupos se pueden reordenar mediante la función de arrastrar y soltar o cargando un archivo CSV con las asignaciones de prioridad deseadas.

Los cambios de prioridad surten efecto inmediatamente para todos los usuarios afectados.

Los grupos pueden existir sin ninguna Configuración asociada con fines organizativos

Los grupos sin Configuración permiten casos de uso en los que se necesita la pertenencia a un grupo sin afectar la política de Configuración de usuario

La nueva experiencia permite a los administradores crear grupos que no tienen Configuración de productos asociada. Estos grupos sin Configuración no participan en la resolución de Configuración ni reciben una clasificación de prioridad, lo que significa que no pueden crear efectos secundarios ni conflictos de políticas no deseados.

Los grupos sin Configuración permiten casos de uso organizativos en los que la pertenencia a un grupo tiene un propósito distinto de la administración de Configuración. Algunos ejemplos incluyen:

  • Vecindarios de Reserva de espacio de trabajo, donde escritorios o espacios específicos se reservan para los miembros de un grupo.

  • Asignación de Marketplace de aplicaciones, donde una aplicación de terceros se aprueba para los miembros de un grupo específico en lugar de para todos los usuarios de la cuenta.

  • Definición del alcance del Rol de cumplimiento, donde un rol de administrador se configura para administrar solo usuarios dentro de un grupo específico, lo que permite Acceso administrativo limitado sin privilegios completos a nivel de cuenta.

El bloqueo a nivel de cuenta ayuda a que el control administrativo se mantenga por encima del sistema de prioridades

Los bloqueos a nivel de cuenta anulan toda la Configuración de grupo y de usuario independientemente de la prioridad

Los bloqueos a nivel de cuenta representan el nivel más alto de control administrativo en la jerarquía de Configuración. Cuando una configuración se bloquea a nivel de cuenta, el valor bloqueado se aplica a todos los grupos y usuarios de la cuenta.

Ningún grupo, independientemente de su clasificación de prioridad, puede anular un bloqueo a nivel de cuenta. Este comportamiento no ha cambiado con respecto al modelo heredado.

Los bloqueos a nivel de cuenta deben reservarse para la Configuración que debe aplicarse universalmente en todo un inquilino. Por ejemplo, para aplicar la Configuración requerida por el cumplimiento normativo o una política de seguridad de toda la Organización en la que no se permiten excepciones.

Cuando se elimina un bloqueo a nivel de cuenta, los grupos heredan el valor de configuración a nivel de cuenta en el momento de la eliminación

Si un administrador elimina un bloqueo a nivel de cuenta, la configuración pasa a poder configurarse a nivel de grupo. Cuando se elimina el bloqueo, todos los grupos heredan el valor de configuración a nivel de cuenta como su nuevo valor predeterminado:

  • Si la configuración estaba habilitada al desbloquearse, todos los grupos tienen como valor predeterminado habilitada.

  • Por el contrario, si la configuración estaba deshabilitada al desbloquearse, todos los grupos tienen como valor predeterminado deshabilitada.

Los administradores pueden entonces Configure la configuración de manera diferente en grupos individuales según sea necesario.

El bloqueo a nivel de grupo dentro del sistema de prioridades proporciona un control predeterminado más flexible que los bloqueos a nivel de cuenta

Para la Configuración en la que la mayoría de los usuarios debe tener restricciones, pero un subconjunto de usuarios necesita Acceso, Zoom recomienda utilizar el bloqueo a nivel de grupo dentro del sistema de prioridades en lugar de bloqueos a nivel de cuenta. Este enfoque funciona manteniendo la configuración desbloqueada a nivel de cuenta y, después, bloqueando el valor predeterminado deseado en un grupo de referencia que contiene a todos los usuarios con la prioridad más baja. Los grupos de excepción de mayor prioridad pueden entonces anular el bloqueo del grupo de referencia para usuarios específicos.

Este patrón permite a los administradores aplicar una configuración predeterminada para la mayoría de los usuarios y, al mismo tiempo, conceder excepciones a grupos específicos sin la creación de grupos emparejados habilitado/deshabilitado que se requería con el enfoque de bloqueo a nivel de cuenta del modelo heredado.

Integraciones de proveedores de identidad: asignación múltiple de SAML y compatibilidad con SCIM para la pertenencia a grupos Empresarial

La asignación múltiple de SAML permite Asignar usuarios a varios grupos mediante una sola aserción SAML cuando inician sesión

La nueva experiencia incluye compatibilidad Opcional con la asignación múltiple de SAML, que permite que una sola aserción SAML coincida con varias reglas de asignación y Asignar un usuario a varios grupos de Zoom al iniciar sesión. Se pueden hacer coincidir hasta 50 reglas por aserción. Esto permite una asignación uno a uno entre los grupos del proveedor de identidad (IdP) y los grupos de Zoom, de modo que añadir un usuario a un grupo de seguridad en el IdP lo asigna automáticamente al grupo de Zoom correspondiente en su próximo inicio de sesión.

Sin la asignación múltiple habilitada, la asignación SAML solo coincide con la primera regla aplicable y asigna al usuario a un único grupo.

Para las organizaciones interesadas en la asignación múltiple de SAML, por favor contacte con Soporte de Zoom y realice una solicitud.

La asignación SAML se convierte en la fuente autorizada para la pertenencia a grupos y elimina usuarios de grupos no coincidentes

Cuando se configura la asignación SAML, ya sea con o sin asignación múltiple habilitada, se convierte en la fuente autorizada para la pertenencia a grupos. En cada inicio de sesión, la aserción SAML determina a qué grupos pertenece el usuario. Si la aserción no coincide con un grupo, el usuario se elimina de ese grupo.

Esto significa que los administradores no pueden combinar asignaciones de grupos asignados mediante SAML con asignaciones manuales de grupos mediante el portal del administrador o la importación CSV para el mismo usuario. Si se añade manualmente un usuario a un grupo que no está incluido en su aserción SAML, el siguiente inicio de sesión lo eliminará de ese grupo asignado manualmente.

Si su Organización utiliza la asignación SAML para administrar la pertenencia a grupos, debe utilizarla para todas las asignaciones de grupos de los usuarios asignados mediante SAML.

El comportamiento de inserción de grupos SCIM no cambia en la nueva experiencia

La inserción de grupos basada en SCIM sigue funcionando de la misma manera en la nueva experiencia que en el modelo heredado. Cuando se añade un usuario a un grupo en el proveedor de identidad, la actualización correspondiente de la pertenencia al grupo de Zoom se produce en el plazo de una hora.

SAML requiere que un usuario vuelva a iniciar sesión en la aplicación Zoom Workplace o en el portal web para que los cambios en la pertenencia a grupos surtan efecto. Desde una perspectiva de tiempo, si tanto SCIM como la asignación múltiple de SAML están activos y procesan el mismo cambio de pertenencia a un grupo, es probable que SCIM tenga precedencia porque se actualiza sin requerir la acción del usuario.

SCIM y la asignación múltiple de SAML no deben configurarse con información de grupos en conflicto. Aunque ambos mecanismos pueden coexistir en la misma cuenta, las configuraciones no coincidentes, como aquellas en las que SCIM y SAML asignan a un usuario a grupos diferentes, crearán conflictos.

La auditoría y los informes de Configuración ofrecen exportaciones basadas en CSV para la visibilidad de la Configuración a nivel de cuenta, grupo y usuario

El informe Instantánea de Configuración exporta la Configuración a nivel de cuenta y de grupo para establecer una referencia antes de la migración

El Instantánea de Configuración informe, disponible en Informes de actividad del usuario en la Consola del administrador, exporta la Configuración a nivel de cuenta y de grupo como un archivo CSV. Este informe proporciona un registro de referencia de la configuración actual de Configuración, que se puede utilizar antes de iniciar una migración a la nueva experiencia de grupos. Los administradores pueden utilizarlo para documentar los propósitos de los grupos existentes y las configuraciones de Configuración.

El informe Configuración de usuario audita la Configuración por usuario con atribución de la fuente de herencia

El Configuración de usuario informe es una mejora introducida con la nueva experiencia de Grupos. Permite a los administradores exportar un CSV que muestra valores de Configuración específicos y estados de bloqueo para todos los usuarios de la cuenta, junto con la fuente de la que cada usuario hereda la configuración, ya sea un grupo específico, el nivel de cuenta o una modificación a nivel de usuario.

Los administradores seleccionan un subconjunto específico de Configuración dentro de una categoría para auditar, ya que el informe abarca a todos los usuarios del inquilino y puede ser grande para cuentas con miles de usuarios. Cada fila del CSV exportado muestra:

  • El usuario

  • El valor de la configuración (activado o desactivado)

  • El estado de bloqueo

  • El grupo o nivel del que se hereda la configuración

Las API existentes siguen siendo compatibles con la nueva experiencia

Las API de grupos heredadas siguen funcionando, pero no se han actualizado con las nuevas Características de Grupos

Las API de grupos existentes siguen siendo totalmente compatibles con la nueva experiencia de administración de grupos y Configuración, incluidos los puntos finales para la asignación de usuarios, la creación de grupos y el listado de grupos. Las cuentas que han migrado a la nueva experiencia pueden seguir utilizando estas API sin modificaciones. El ID de grupo de un grupo existente también permanecerá igual después de la migración.

Las API aún no se han actualizado para admitir las Características introducidas con la nueva experiencia, incluida la clonación de grupos, la administración de prioridades y la configuración detallada. Actualmente, estas operaciones están disponibles solo mediante la Consola del administrador de Zoom.

Para consultar la referencia completa de la API, vea la documentación de la API de Grupos.

Los administradores pueden duplicar la configuración de un grupo en un grupo nuevo

La Características de copiar/clonar reduce el esfuerzo de configuración al crear grupos con requisitos de política similares

Los administradores pueden duplicar la configuración de Configuración de un grupo existente en un grupo nuevo mediante la Características de copiar/clonar. Esto resulta útil al crear varios grupos que comparten una base común de Configuración, pero difieren en la pertenencia o en valores de Configuración específicos.

Copiar la configuración de un grupo crea un grupo nuevo con las mismas pestañas de Configuración de productos, selecciones de Configuración individual y valores de configuración que el grupo de origen. Los administradores pueden entonces ajustar la Configuración individual en el grupo nuevo según sea necesario sin configurarla desde cero.

Última actualización

¿Te fue útil?