🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónUnificar identidades
5 tareas · 38 min · Principiante
Las identidades son lo más difícil de juntar: cada empresa tiene su directorio, sus administradores, sus cuentas de servicio y sus costumbres. Pasarlas todas a la matriz tal cual es heredar cada descuido. En Hilandería Lomas del Sur lees el directorio de la adquirida y buscas al administrador sin segundo factor, a la persona con dos cuentas, a la cuenta de servicio sin responsable y el tiempo que lleva inactiva una cuenta de persona. Todo es lectura de una exportación de ejemplo.
Objetivo de la sala
Las identidades son lo más difícil de juntar: cada empresa tiene su directorio, sus administradores, sus cuentas de servicio y sus costumbres. Pasarlas todas a la matriz tal cual es heredar cada descuido. En Hilandería Lomas del Sur lees el directorio de la adquirida y buscas al administrador sin segundo factor, a la persona con dos cuentas, a la cuenta de servicio sin responsable y el tiempo que lleva inactiva una cuenta de persona. Todo es lectura de una exportación de ejemplo.Unificar identidades significa que las personas de la adquirida puedan entrar con una identidad de la matriz, o que ambos directorios se federen. Si se migra todo tal cual, la matriz hereda las cuentas de personas que ya se fueron, los administradores sin segundo factor y las cuentas de servicio que nadie sabe para qué sirven.
El orden sensato es el inverso: primero se depura (quién sigue, quién es dueño de qué, quién tiene qué rol) y después se migra solo lo que pasó el filtro. Lo demás se deshabilita con fecha o se justifica por escrito.
Responde para continuar
Hay que pasar a los empleados de la adquirida al directorio de la matriz. ¿Qué enfoque reduce más la deuda heredada?
Una cuenta con rol de administrador es la que más daño puede hacer si alguien la usa sin ser su dueño. El segundo factor es el control que lo impide aun cuando la contraseña se haya filtrado. En una adquisición, es la primera brecha de identidad que se cierra.
Abre SELECT * FROM directorio_adquirida y mira el rol y el segundo factor.
Responde para continuar
¿Qué cuenta de administrador no tiene segundo factor?
Ver pista de ayuda
Ejecuta `SELECT * FROM directorio_adquirida WHERE rol = 'administrador' AND mfa = 'no'`.
Es habitual que una misma persona tenga una cuenta de uso diario y otra de administración. No es un defecto por sí mismo, pero al unir directorios hay que saber que son una sola persona para asignarle una sola identidad con acceso privilegiado separado, no dos identidades sin relación. Se detecta por el correo, que es lo que comparten.
Responde para continuar
¿Qué correo aparece en más de una cuenta de persona?
Ver pista de ayuda
Ejecuta `SELECT correo, count(*) AS cuentas FROM directorio_adquirida WHERE tipo = 'humano' GROUP BY correo HAVING count(*) > 1`.
Las cuentas de servicio no son personas: las usan programas, y por eso nadie las echa de menos cuando algo se rompe ni las revisa cuando se aleja su dueño. Una cuenta de servicio sin responsable, con permisos amplios de lectura, es un acceso permanente que nadie vigila.
Responde para continuar
¿Qué cuenta de servicio no tiene un responsable?
Ver pista de ayuda
Ejecuta `SELECT * FROM directorio_adquirida WHERE tipo = 'servicio'` y mira la columna del responsable.
Una cuenta de persona que no entra hace meses es candidata a deshabilitarse: o la persona se fue, o no la necesita. Medir los días de inactividad permite aplicar una regla clara (por ejemplo, deshabilitar tras cierto número de días sin acceso) en vez de decidir cuenta por cuenta. La revisión es del 7 de octubre de 2026.
Responde para continuar
¿Cuántos días pasaron desde el último acceso de la cuenta de Pedro Castillo hasta el 7 de octubre de 2026? Escribe solo el número.
Ver pista de ayuda
Ejecuta `SELECT cuenta, ultimo_acceso FROM directorio_adquirida WHERE cuenta = 'pcastillo'` y cuenta los días hasta el 7 de octubre.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.