🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAlta y baja de cuentas federadas
5 tareas · 35 min · Principiante
Con la federación, crear cuentas es fácil: aparecen solas la primera vez que alguien entra. Cerrarlas es otra historia, porque SAML solo habla cuando la persona inicia sesión y nadie avisa cuando se va. Contratos Quenaré te entrega cómo crea y cierra hoy las cuentas de cada empresa cliente, la lista de retiros que envió Hotelera Corovita y las cuentas de Corovita con su último acceso.
Objetivo de la sala
Con la federación, crear cuentas es fácil: aparecen solas la primera vez que alguien entra. Cerrarlas es otra historia, porque SAML solo habla cuando la persona inicia sesión y nadie avisa cuando se va. Contratos Quenaré te entrega cómo crea y cierra hoy las cuentas de cada empresa cliente, la lista de retiros que envió Hotelera Corovita y las cuentas de Corovita con su último acceso.El alta al vuelo (crear la cuenta en el primer inicio con una aserción válida) resuelve la entrada. La salida no tiene equivalente en el flujo: cuando la empresa cliente desactiva a alguien en su IdP, ese IdP deja de emitir aserciones para esa persona, pero el SP no recibe ningún mensaje. Todo lo que la persona tenga abierto o guardado en la aplicación sigue valiendo: una sesión larga, un token de API, una integración.
Por eso la baja necesita un canal propio. El estándar abierto para eso es SCIM 2.0 (RFC 7643 y 7644 del IETF, de 2015): el directorio del cliente le dice a la aplicación qué cuentas crear, cambiar o desactivar, y desactivar se expresa con el atributo active en falso. Sin SCIM queda la conciliación periódica contra una lista del cliente, que deja abierta la ventana entre lista y lista.
Responde para continuar
¿Qué pasa en el SP cuando una empresa cliente desactiva a una persona solo en su IdP?
Ver pista de ayuda
Piensa en cuándo habla el IdP con el SP en este flujo.
Lee aprovisionamiento.txt para saber cómo se dan de baja las cuentas de cada empresa y qué credenciales vencen. Después cruza retiros-corovita.txt con cuentas-corovita.txt: la fecha de retiro frente a la fecha y el medio del último acceso.
Responde para continuar
¿Qué cuenta se usó después del retiro de su dueña con una credencial de Quenaré que no vence?
Una sesión larga es una credencial más. Si dura treinta días y no vuelve a preguntar al IdP, una persona que inició sesión la semana antes de irse puede seguir dentro tres semanas después de que su empresa la desactivó.
Responde para continuar
¿Qué cuenta entró a Quenaré después del retiro con una sesión abierta antes de ese retiro?
Para el informe hace falta el número exacto de cuentas que hay que cerrar hoy en el inquilino de Corovita: personas que ya no trabajan allí y cuya cuenta en Quenaré sigue activa, se hayan usado o no después del retiro.
Responde para continuar
¿Cuántas personas retiradas de Corovita conservan su cuenta activa en Quenaré? Escribe solo el número.
La causa no es una persona que olvidó enviar una hoja: es un diseño en el que la baja depende de una hoja trimestral y en el que la baja, cuando llega, no alcanza a todo lo que la persona tiene abierto.
Responde para continuar
¿Qué recomendación corrige la causa para Corovita?
Ver pista de ayuda
Mira qué hace hoy Quenaré con Tirimbá cuando recibe una desactivación.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.