🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAsignaciones permanentes y su revisión
5 tareas · 38 min · Principiante
Una asignación de rol hecha un día de urgencia puede seguir viva tres años después. Por eso las nubes distinguen entre asignaciones permanentes, activas siempre, y elegibles, que la persona debe activar cuando las necesita y que caducan solas. Y por eso existe la revisión de accesos: alguien confirma periódicamente que cada asignación sigue haciendo falta. En Constructora Río Pance lees la lista de asignaciones privilegiadas y el calendario de revisiones y encuentras lo que se quedó olvidado. Todo es lectura de evidencia ficticia.
Objetivo de la sala
Una asignación de rol hecha un día de urgencia puede seguir viva tres años después. Por eso las nubes distinguen entre asignaciones permanentes, activas siempre, y elegibles, que la persona debe activar cuando las necesita y que caducan solas. Y por eso existe la revisión de accesos: alguien confirma periódicamente que cada asignación sigue haciendo falta. En Constructora Río Pance lees la lista de asignaciones privilegiadas y el calendario de revisiones y encuentras lo que se quedó olvidado. Todo es lectura de evidencia ficticia.Una asignación permanente está activa todo el tiempo: la persona tiene el rol aunque esté de vacaciones, dormida o con la sesión abierta en un equipo ajeno. Una asignación elegible solo le da a la persona el derecho de pedir el rol: debe activarlo, con una justificación, y la activación termina sola tras un tiempo máximo. El rol existe el rato que se necesita, y cada activación deja un registro.
Esa diferencia achica la ventana en que una cuenta robada o un descuido pueden usar el privilegio. No quita ningún permiso a quien trabaja con normalidad.
Responde para continuar
¿Qué cambia al pasar un rol de Propietario de permanente a elegible?
Ver pista de ayuda
Fíjate en cuánto tiempo está activo el rol y quién decide cuándo empieza.
Las reglas de la empresa dicen que un rol privilegiado sin uso en más de 90 días se retira, y que las únicas cuentas con Propietario permanente son las de emergencia. Una cuenta de emergencia sin uso es lo correcto: está para el día malo. Una cuenta de una persona con Propietario permanente que no lo usa desde hace meses es un privilegio olvidado: sirve a quien robe la cuenta y no sirve a nadie más.
Abre reglas.txt y asignaciones-privilegiadas.txt. La última columna ya trae los días sin uso.
Responde para continuar
¿Qué cuenta con Propietario permanente lleva más de 90 días sin usarlo y no es una cuenta de emergencia?
Medir el problema antes de proponer el arreglo: cuántas asignaciones privilegiadas incumplen la regla de que Propietario solo es elegible. Se cuentan las permanentes de Propietario y se descartan las cuentas de emergencia y las que ya son elegibles.
Cuenta en asignaciones-privilegiadas.txt las filas de Propietario con modalidad permanente cuya cuenta no empiece por emerg-.
Responde para continuar
¿Cuántas asignaciones de Propietario permanentes no son de una cuenta de emergencia?
La revisión de accesos es el control que atrapa lo que se acumula. Tiene dos formas de fallar. La primera es que no se haga a tiempo: la regla de la empresa es cada trimestre, y más de 90 días desde la última revisión es una revisión vencida. La segunda es que se haga sin que nadie decida: si el revisor no responde, la consola cierra la revisión «sin cambios», lo que equivale a aprobar todo.
Abre revisiones.txt y mide cada ámbito contra el trimestre, tomando 2026-10-07 como fecha de corte.
Responde para continuar
¿Qué ámbito lleva más de un trimestre sin una revisión de accesos?
Una revisión que termina «sin cambios (el revisor no respondió)» cuenta como hecha en el calendario, pero no revisó nada: nadie confirmó ni retiró un solo acceso. Para la empresa, esa revisión es una asignación más que se renovó por inercia.
Lee la regla de la consola sobre el revisor que no responde y la última fila de revisiones.txt que lo menciona.
Responde para continuar
Una revisión de accesos termina «sin cambios» porque el revisor no respondió. ¿Qué se puede concluir?
Ver pista de ayuda
Busca en las reglas qué hace la consola cuando el revisor no responde.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.