Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Alta y baja de cuentas federadas

5 tareas · 35 min · Principiante

Con la federación, crear cuentas es fácil: aparecen solas la primera vez que alguien entra. Cerrarlas es otra historia, porque SAML solo habla cuando la persona inicia sesión y nadie avisa cuando se va. Contratos Quenaré te entrega cómo crea y cierra hoy las cuentas de cada empresa cliente, la lista de retiros que envió Hotelera Corovita y las cuentas de Corovita con su último acceso.

0 de 5 · 0%

Objetivo de la sala

Con la federación, crear cuentas es fácil: aparecen solas la primera vez que alguien entra. Cerrarlas es otra historia, porque SAML solo habla cuando la persona inicia sesión y nadie avisa cuando se va. Contratos Quenaré te entrega cómo crea y cierra hoy las cuentas de cada empresa cliente, la lista de retiros que envió Hotelera Corovita y las cuentas de Corovita con su último acceso.

El alta al vuelo (crear la cuenta en el primer inicio con una aserción válida) resuelve la entrada. La salida no tiene equivalente en el flujo: cuando la empresa cliente desactiva a alguien en su IdP, ese IdP deja de emitir aserciones para esa persona, pero el SP no recibe ningún mensaje. Todo lo que la persona tenga abierto o guardado en la aplicación sigue valiendo: una sesión larga, un token de API, una integración.

Por eso la baja necesita un canal propio. El estándar abierto para eso es SCIM 2.0 (RFC 7643 y 7644 del IETF, de 2015): el directorio del cliente le dice a la aplicación qué cuentas crear, cambiar o desactivar, y desactivar se expresa con el atributo active en falso. Sin SCIM queda la conciliación periódica contra una lista del cliente, que deja abierta la ventana entre lista y lista.

Responde para continuar

¿Qué pasa en el SP cuando una empresa cliente desactiva a una persona solo en su IdP?

Ver pista de ayuda

Piensa en cuándo habla el IdP con el SP en este flujo.

Lee aprovisionamiento.txt para saber cómo se dan de baja las cuentas de cada empresa y qué credenciales vencen. Después cruza retiros-corovita.txt con cuentas-corovita.txt: la fecha de retiro frente a la fecha y el medio del último acceso.

Responde para continuar

¿Qué cuenta se usó después del retiro de su dueña con una credencial de Quenaré que no vence?

Una sesión larga es una credencial más. Si dura treinta días y no vuelve a preguntar al IdP, una persona que inició sesión la semana antes de irse puede seguir dentro tres semanas después de que su empresa la desactivó.

Responde para continuar

¿Qué cuenta entró a Quenaré después del retiro con una sesión abierta antes de ese retiro?

Para el informe hace falta el número exacto de cuentas que hay que cerrar hoy en el inquilino de Corovita: personas que ya no trabajan allí y cuya cuenta en Quenaré sigue activa, se hayan usado o no después del retiro.

Responde para continuar

¿Cuántas personas retiradas de Corovita conservan su cuenta activa en Quenaré? Escribe solo el número.

La causa no es una persona que olvidó enviar una hoja: es un diseño en el que la baja depende de una hoja trimestral y en el que la baja, cuando llega, no alcanza a todo lo que la persona tiene abierto.

Responde para continuar

¿Qué recomendación corrige la causa para Corovita?

Ver pista de ayuda

Mira qué hace hoy Quenaré con Tirimbá cuando recibe una desactivación.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad