Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Aprovisionamiento automático con SCIM

5 tareas · 40 min · Principiante

El inicio de sesión único resuelve cómo entra la gente, no cómo se le crea y se le quita la cuenta dentro de cada aplicación. Sin eso, cada aplicación sigue teniendo su lista de usuarios y alguien la mantiene a mano, o no la mantiene. El aprovisionamiento automático hace que el proveedor de identidad cree, actualice y desactive las cuentas en las aplicaciones conectadas. En Cumbres salió una persona el 29 de septiembre: lees qué se le pidió a cada aplicación y qué respondió.

0 de 5 · 0%

Objetivo de la sala

El inicio de sesión único resuelve cómo entra la gente, no cómo se le crea y se le quita la cuenta dentro de cada aplicación. Sin eso, cada aplicación sigue teniendo su lista de usuarios y alguien la mantiene a mano, o no la mantiene. El aprovisionamiento automático hace que el proveedor de identidad cree, actualice y desactive las cuentas en las aplicaciones conectadas. En Cumbres salió una persona el 29 de septiembre: lees qué se le pidió a cada aplicación y qué respondió.

SCIM (System for Cross-domain Identity Management) es un protocolo sobre HTTP, publicado por el IETF, que estandariza cómo un sistema le pide a otro que cree, modifique o elimine usuarios y grupos. El proveedor de identidad hace de cliente y cada aplicación conectada expone un punto al que llegan esas peticiones. No hace falta saber el formato exacto de los mensajes para operarlo: lo que importa es qué promete y qué no.

Promete que una alta, un cambio o una baja decididos en un solo lugar llegan a todas las aplicaciones conectadas. No promete que lleguen: una aplicación puede estar caída, rechazar la petición o no tener implementado SCIM. Por eso el registro del aprovisionamiento se lee, no se da por bueno.

Responde para continuar

¿Para qué sirve el aprovisionamiento automático con SCIM?

La tabla salidas_rrhh dice cuándo salió la persona. El registro_aprovisionamiento muestra, aplicación por aplicación, la petición de desactivar y la respuesta. Una petición con un resultado que no es «exitoso» es una baja que no ocurrió, aunque el proveedor de identidad ya tenga la cuenta cerrada.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿En qué aplicación falló la desactivación de la cuenta de wcaballero?

Para un informe de la baja hace falta decir cuántas aplicaciones confirmaron y cuántas no. Cuenta las desactivaciones de wcaballero con resultado «exitoso». Recuerda que el registro tiene también altas y cambios de otras personas, que no cuentan.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Cuántas aplicaciones confirmaron la desactivación de wcaballero?

El aprovisionamiento automático solo alcanza a las aplicaciones conectadas. Las que no lo están tienen sus cuentas escritas a mano, y una baja en el proveedor de identidad no las toca. La tabla cuentas_app dice, de cada cuenta, si la creó el proveedor («automático») o una persona («manual»).

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿En qué aplicación conserva wcaballero una cuenta activa creada de forma manual?

Una desactivación fallida no se resuelve cerrando el ticket de la baja. Mientras la cuenta de esa aplicación siga activa, la persona que salió podría entrar si alguien le conservó el acceso por otro camino. La respuesta correcta es reintentar, comprobar el resultado y dejarlo escrito.

Responde para continuar

Una aplicación devolvió error al desactivar una cuenta. ¿Qué corresponde?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Conectando con la base…

Aprovisionamiento automático · Cumbres Textiles
Consulta del registro de aprovisionamiento y de las cuentas de las aplicaciones · solo lectura

Tablas

salidas_rrhh

  • usuario
  • salida

registro_aprovisionamiento

  • hora
  • aplicacion
  • accion
  • usuario
  • resultado

cuentas_app

  • aplicacion
  • usuario
  • estado
  • origen
Ctrl + Enter
Consola de consultas v1.0 · build b77233

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad