🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónIdentidad durante la transición
5 tareas · 38 min · Principiante
Durante una migración se crean cuentas que nadie había previsto: administradores temporales, accesos del proveedor, cuentas de servicio que sincronizan origen y destino. Y se llevan al destino las cuentas viejas, con todo lo que tenían. En la Aseguradora Pampa Norte lees las cuentas de origen y las cuentas de transición, y buscas las que se arrastran sin dueño, las temporales que no caducan y las vencidas que siguen activas. Todo es lectura de un informe de ejemplo.
Objetivo de la sala
Durante una migración se crean cuentas que nadie había previsto: administradores temporales, accesos del proveedor, cuentas de servicio que sincronizan origen y destino. Y se llevan al destino las cuentas viejas, con todo lo que tenían. En la Aseguradora Pampa Norte lees las cuentas de origen y las cuentas de transición, y buscas las que se arrastran sin dueño, las temporales que no caducan y las vencidas que siguen activas. Todo es lectura de un informe de ejemplo.La migración necesita permisos amplios durante unas semanas: copiar datos, crear recursos, validar. Lo habitual es crear cuentas «temporales» con mucho privilegio para no frenar al equipo. El riesgo está en que la palabra temporal no se convierta en una fecha: una cuenta con privilegio alto sin dueño ni fecha de caducidad se queda para siempre, y nadie la mira cuando termina el proyecto.
Una cuenta de transición bien hecha tiene tres cosas escritas desde el principio: quién responde por ella, para qué se creó y cuándo caduca.
Responde para continuar
¿Qué debe tener desde su creación una cuenta creada solo para la migración?
Ver pista de ayuda
Sin dueño ni fecha, nadie la revisa cuando el proyecto termina.
Las cuentas de servicio las usan programas, no personas, y por eso se olvidan con facilidad. Si una de ellas tiene permisos de administrador total y nadie responde por ella, cada vez que la migración la lleve al destino la copia entera de su poder viaja con ella. Es el caso más peligroso porque combina el mayor privilegio con la menor vigilancia.
Revisa las cuentas de origen y localiza la que no tiene dueño.
Responde para continuar
¿Qué cuenta de origen no tiene dueño y es administrador total?
Ver pista de ayuda
Ejecuta `SELECT cuenta, tipo, privilegio, dueno FROM cuentas_origen WHERE dueno = '-'`.
La tabla de cuentas de transición dice, para cada una, hasta cuándo vale. Una casilla que dice «sin caducidad» en una cuenta temporal contradice su propia definición. Si además es de un proveedor y tiene privilegio de administrador, es un acceso externo permanente a la nube de la empresa.
Responde para continuar
¿Qué cuenta de transición no tiene fecha de caducidad?
Ver pista de ayuda
Ejecuta `SELECT cuenta, privilegio, caduca_el FROM cuentas_transicion WHERE caduca_el = 'sin-caducidad'`.
Una fecha de caducidad escrita en una tabla no hace nada por sí sola: alguien o algo tiene que desactivar la cuenta ese día. Si la cuenta sigue activa después de esa fecha, la caducidad era una intención y no un control. Medir cuántos días lleva así dice cuánto tiempo estuvo abierta una puerta que ya debía estar cerrada.
La fecha del informe es el 7 de octubre de 2026. Busca la cuenta de transición activa que ya pasó su fecha y cuenta los días.
Responde para continuar
¿Cuántos días lleva activa la cuenta de transición después de su fecha de caducidad? Escribe solo el número.
Ver pista de ayuda
Ejecuta `SELECT cuenta, privilegio, caduca_el, estado FROM cuentas_transicion WHERE estado = 'activa' AND caduca_el < '2026-10-07'` y cuenta los días hasta el 7 de octubre.
Las cuentas de servicio no pueden usar un segundo factor como una persona. En el destino, la forma habitual de resolver esto es que la carga use una identidad propia que la plataforma gestiona (un rol o una identidad administrada) en lugar de una contraseña guardada en un programa. Esa identidad se limita a lo que la carga necesita y no se comparte.
Responde para continuar
¿Qué se hace con una cuenta de servicio de origen que usa contraseña y no puede tener segundo factor?
Ver pista de ayuda
Un segundo factor está pensado para personas; una carga se protege con una identidad limitada que gestiona la plataforma.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.