🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónConfiguración de colaboración externa
5 tareas · 38 min · Principiante
Antes de que exista una sola cuenta de tercero, hay una configuración que decide quién puede invitar, a qué dominios, con qué permisos y en qué términos se confía en la seguridad del socio. Un directorio en la nube la llama colaboración externa o acceso entre organizaciones, y sus valores por defecto suelen ser generosos. En la Aerolínea Páramo Real comparas los ajustes actuales con la política de seguridad, revisas la configuración de cada socio y lees las últimas invitaciones enviadas. Todo es lectura de exportaciones ficticias; no se cambia ningún ajuste ni se envía ninguna invitación.
Objetivo de la sala
Antes de que exista una sola cuenta de tercero, hay una configuración que decide quién puede invitar, a qué dominios, con qué permisos y en qué términos se confía en la seguridad del socio. Un directorio en la nube la llama colaboración externa o acceso entre organizaciones, y sus valores por defecto suelen ser generosos. En la Aerolínea Páramo Real comparas los ajustes actuales con la política de seguridad, revisas la configuración de cada socio y lees las últimas invitaciones enviadas. Todo es lectura de exportaciones ficticias; no se cambia ningún ajuste ni se envía ninguna invitación.Un directorio puede decidir a quién se puede invitar de dos maneras. Con una lista bloqueada se permite cualquier dominio salvo los que alguien ya vetó; con una lista permitida solo se permiten los dominios que alguien aprobó. La primera exige conocer de antemano todo lo malo, que es imposible; la segunda obliga a decidir antes de abrir la puerta y deja un rastro de por qué cada dominio está ahí.
En colaboración con terceros, la lista permitida es la opción coherente con tener un inventario: cada dominio corresponde a una empresa con contrato y acuerdo, y un dominio que no esté en la lista es, por definición, una invitación que nadie decidió.
Responde para continuar
¿Por qué una lista permitida de dominios protege más que una lista bloqueada?
Ver pista de ayuda
Piensa en quién decide cada dominio nuevo.
Los ajustes del directorio son pocos y cada uno cambia el riesgo: quién puede invitar, si el invitado ve el directorio, cuánto dura una invitación sin aceptar, qué aplicaciones alcanza. La revisión más útil es la más directa: poner el valor actual junto al valor de la política y contar las diferencias.
Abre ajustes.txt y cuenta las filas en que el valor actual no coincide con el de la política.
Responde para continuar
¿Cuántos ajustes tienen un valor distinto del que exige la política?
Cuando un invitado entra, el directorio de la aerolínea puede pedirle la segunda capa de verificación o aceptar la que ya hizo en su propia organización. Aceptarla ahorra fricción, pero mueve la confianza: ahora la seguridad de la entrada depende de cómo configura su MFA el socio, y la aerolínea no lo controla. Por eso la política solo permite esa confianza cuando el acuerdo con el socio lo dice por escrito.
Abre socios.txt y busca la organización que tiene activada la confianza en el MFA sin que su acuerdo tenga la cláusula.
Responde para continuar
¿Qué organización socia confía en el MFA del socio sin cláusula en su acuerdo?
Los ajustes dicen cómo debería comportarse el directorio; las invitaciones enviadas dicen cómo se comportó. Un dominio fuera de la lista permitida que aparece como destinatario es la prueba de que la regla se salta: o el ajuste está mal, o alguien tiene un permiso que no debería, o la lista no se aplica a un camino de invitación.
Compara los dominios de invitaciones.txt con dominios-permitidos.txt.
Responde para continuar
¿Qué invitación se envió a un dominio que no está en la lista permitida?
Un invitado con permiso limitado ve lo que se le asigna y poco más; uno con permiso de miembro tiene casi los mismos derechos que un empleado: ve usuarios, grupos y aplicaciones. La política fija el valor general en limitado, y un permiso mayor para una persona concreta debe ser una excepción aprobada y con motivo.
Lee la columna de permiso de invitaciones.txt. Busca la única invitación que se concedió con el permiso mayor.
Responde para continuar
¿Qué invitación concedió el permiso de miembro?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.