🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAcceso condicional como señal
5 tareas · 40 min · Principiante
El acceso condicional se conoce como un control, pero para quien detecta es también una fuente de señal: cada inicio de sesión guarda qué políticas se evaluaron y qué resultado dieron. Un bloqueo con la contraseña correcta, una política en solo informe que habría bloqueado tráfico real o una cuenta de emergencia que inicia sesión son hechos que ninguna otra fuente cuenta. En el Despacho Lagos y Asociados tienes las cuatro políticas del inquilino y nueve inicios de sesión con su resultado por política. Aprendes a leer los resultados posibles, a medir el efecto de una política antes de activarla y a distinguir un bloqueo útil de un hueco de cobertura.
Objetivo de la sala
El acceso condicional se conoce como un control, pero para quien detecta es también una fuente de señal: cada inicio de sesión guarda qué políticas se evaluaron y qué resultado dieron. Un bloqueo con la contraseña correcta, una política en solo informe que habría bloqueado tráfico real o una cuenta de emergencia que inicia sesión son hechos que ninguna otra fuente cuenta. En el Despacho Lagos y Asociados tienes las cuatro políticas del inquilino y nueve inicios de sesión con su resultado por política. Aprendes a leer los resultados posibles, a medir el efecto de una política antes de activarla y a distinguir un bloqueo útil de un hueco de cobertura.Una política de acceso condicional puede estar habilitada, deshabilitada o en solo informe. En solo informe se evalúa en cada inicio de sesión y se registra qué habría pasado, pero no se aplica el control. Sirve para medir el efecto antes de activar una política: el resultado reportOnlyFailure significa que, si estuviera habilitada, el control no se habría cumplido.
Abre resultados_posibles para ver cada valor.
Responde para continuar
Una política en solo informe da el resultado reportOnlyFailure para un inicio de sesión. ¿Qué pasó con ese acceso?
Abre politicas. Una política en solo informe no protege: informa. Cuando una organización tiene una política crítica, como cerrar la autenticación heredada, en este estado durante semanas, hay un hueco entre lo que se cree que se controla y lo que se controla. Léelo como un hallazgo de cobertura, no como un fallo de la persona que la configuró.
Responde para continuar
Escribe el identificador de la política que está en solo informe.
Ver pista de ayuda
Mira la columna `estado` de la tabla `politicas`.
Antes de habilitar una política hay que medir su efecto: cuántos inicios de sesión reales habría bloqueado. En inicios_con_politicas, la columna por_politica trae el resultado de cada política. Cuenta los inicios de sesión donde la política que está en solo informe habría fallado, es decir, los que quedarían bloqueados el día que se habilite.
Responde para continuar
Escribe cuántos inicios de sesión de la tabla habrían fallado con la política en solo informe habilitada.
Ver pista de ayuda
Cuenta las filas cuya columna `por_politica` trae `reportOnlyFailure` junto al identificador de esa política.
La documentación de acceso condicional indica que las políticas se aplican después de completarse la autenticación del primer factor. Por eso un error 53003 en el inicio de sesión de una cuenta significa que una política bloqueó la emisión del token, y suele implicar que el primer factor se validó. No prueba que la contraseña fuera robada: puede ser una persona de viaje. Pero un bloqueo desde un país donde el despacho no opera, con la contraseña aceptada, es una señal útil que ninguna política debería esconder.
Responde para continuar
Escribe el nombre de usuario de la cuenta cuyo inicio de sesión fue bloqueado con el código 53003.
Ver pista de ayuda
Filtra `inicios_con_politicas` por `codigo` igual a 53003.
Las organizaciones excluyen una o dos cuentas de emergencia de las políticas, para no quedar fuera del inquilino si una política falla. Como no tienen controles, su uso debería ser rarísimo. Busca en inicios_con_politicas la fila de la cuenta excluida y fíjate en la hora y en lo que dicen las tres políticas.
Responde para continuar
¿Cómo se trata el inicio de sesión de la cuenta de emergencia?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.