🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAprovisionamiento automático con SCIM
5 tareas · 40 min · Principiante
El inicio de sesión único resuelve cómo entra la gente, no cómo se le crea y se le quita la cuenta dentro de cada aplicación. Sin eso, cada aplicación sigue teniendo su lista de usuarios y alguien la mantiene a mano, o no la mantiene. El aprovisionamiento automático hace que el proveedor de identidad cree, actualice y desactive las cuentas en las aplicaciones conectadas. En Cumbres salió una persona el 29 de septiembre: lees qué se le pidió a cada aplicación y qué respondió.
Objetivo de la sala
El inicio de sesión único resuelve cómo entra la gente, no cómo se le crea y se le quita la cuenta dentro de cada aplicación. Sin eso, cada aplicación sigue teniendo su lista de usuarios y alguien la mantiene a mano, o no la mantiene. El aprovisionamiento automático hace que el proveedor de identidad cree, actualice y desactive las cuentas en las aplicaciones conectadas. En Cumbres salió una persona el 29 de septiembre: lees qué se le pidió a cada aplicación y qué respondió.SCIM (System for Cross-domain Identity Management) es un protocolo sobre HTTP, publicado por el IETF, que estandariza cómo un sistema le pide a otro que cree, modifique o elimine usuarios y grupos. El proveedor de identidad hace de cliente y cada aplicación conectada expone un punto al que llegan esas peticiones. No hace falta saber el formato exacto de los mensajes para operarlo: lo que importa es qué promete y qué no.
Promete que una alta, un cambio o una baja decididos en un solo lugar llegan a todas las aplicaciones conectadas. No promete que lleguen: una aplicación puede estar caída, rechazar la petición o no tener implementado SCIM. Por eso el registro del aprovisionamiento se lee, no se da por bueno.
Responde para continuar
¿Para qué sirve el aprovisionamiento automático con SCIM?
La tabla salidas_rrhh dice cuándo salió la persona. El registro_aprovisionamiento muestra, aplicación por aplicación, la petición de desactivar y la respuesta. Una petición con un resultado que no es «exitoso» es una baja que no ocurrió, aunque el proveedor de identidad ya tenga la cuenta cerrada.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿En qué aplicación falló la desactivación de la cuenta de wcaballero?
Para un informe de la baja hace falta decir cuántas aplicaciones confirmaron y cuántas no. Cuenta las desactivaciones de wcaballero con resultado «exitoso». Recuerda que el registro tiene también altas y cambios de otras personas, que no cuentan.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Cuántas aplicaciones confirmaron la desactivación de wcaballero?
El aprovisionamiento automático solo alcanza a las aplicaciones conectadas. Las que no lo están tienen sus cuentas escritas a mano, y una baja en el proveedor de identidad no las toca. La tabla cuentas_app dice, de cada cuenta, si la creó el proveedor («automático») o una persona («manual»).
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿En qué aplicación conserva wcaballero una cuenta activa creada de forma manual?
Una desactivación fallida no se resuelve cerrando el ticket de la baja. Mientras la cuenta de esa aplicación siga activa, la persona que salió podría entrar si alguien le conservó el acceso por otro camino. La respuesta correcta es reintentar, comprobar el resultado y dejarlo escrito.
Responde para continuar
Una aplicación devolvió error al desactivar una cuenta. ¿Qué corresponde?
Conectando con la base…
Tablas
salidas_rrhh
- usuario
- salida
registro_aprovisionamiento
- hora
- aplicacion
- accion
- usuario
- resultado
cuentas_app
- aplicacion
- usuario
- estado
- origen
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.