Menú

Contactar
Logo
Prensa

Identidades y accesos

Una cuenta. ¿Demasiados permisos de acceso?

Los empleados deben iniciar sesión de acuerdo con su función y no conservar permisos innecesarios tras un cambio de puesto. Conectamos los sistemas empresariales con su gestión de identidades, configuramos el inicio de sesión único (SSO) y automatizamos el ciclo de vida de las cuentas y los permisos de acceso.

Trabajo con una aplicación de seguridad en un portátil, imagen simbólica
Modelo de permisos con segregación de funciones · Planificación e implementación a cargo de OTOKO®

Su encargo a OTOKO®

Lo que hacemos por usted.

El SSO responde a la pregunta de quién inicia sesión. Además, el modelo de permisos correspondiente debe regular lo que esa persona puede hacer en un ERP o un CRM. Registramos los roles, las actividades privilegiadas y la necesaria separación de funciones. Las aplicaciones compatibles se conectan mediante SAML u OpenID Connect. Los métodos de autenticación multifactor y las condiciones de acceso se establecen según la necesidad de protección. Las cuentas de emergencia locales existentes requieren un tratamiento documentado y controlado.

El posible alcance del servicio

  • Modelo de permisos con roles por sistema y segregación de funciones
  • Inicio de sesión único mediante SAML y OpenID Connect para ERP, CRM, intranet y flujos de trabajo
  • Autenticación multifactor con FIDO2 y acceso condicional
  • Gestión automatizada de usuarios mediante SCIM desde el sistema de recursos humanos
  • Recertificación de los permisos y registro para auditorías

Antes de comenzar, definimos el alcance concreto, su participación y los criterios de aceptación.

Tecnología explicada con claridad

Así llevamos a cabo la tarea.

01

Reflejar de forma fiable la incorporación, el cambio y la baja

El sistema de referencia para los datos de personal genera eventos para la creación de cuentas, los cambios de rol y las bajas. El aprovisionamiento puede realizarse mediante SCIM o conectores compatibles; no todos los sistemas de destino admiten las mismas funciones. Probamos la desactivación, el cambio de grupo y el tratamiento de las sesiones ya existentes. Cuando una transferencia falla, las discrepancias deben quedar visibles. Las revisiones periódicas confirman qué permisos siguen siendo necesarios, en lugar de acumular pertenencias a grupos sin límite.

02

Comprobar bloqueos y accesos residuales

La aceptación incluye pruebas de acceso positivas y negativas con distintos roles. También probamos el fallo del servicio de identidades y el acceso de emergencia acordado. La documentación indica las responsabilidades para las aprobaciones de negocio y la administración técnica. Resultan útiles una lista de aplicaciones, los roles existentes y los casos típicos de incorporación, cambio y baja.

Sala de reuniones en la oficina de OTOKO® en Colonia

Un resultado verificable

Con este resultado puede seguir trabajando.

  1. Modelo de permisos con segregación de funciones
  2. Sistemas conectados con SSO y MFA
  3. Proceso de recertificación con registro de auditoría

El traspaso une la implementación y la documentación. Juntos revisamos los casos acordados y registramos las tareas pendientes.

Antes del primer paso

Sus preguntas sobre Identidades y accesos.

¿El SSO evita automáticamente los permisos demasiado amplios?

No. El inicio de sesión centralizado simplifica la identidad, pero no sustituye la comprobación de los permisos en los sistemas de destino.

¿Puede una baja finalizar todas las sesiones de inmediato?

Esto depende de la gestión de sesiones y de las posibilidades de integración de las aplicaciones. Analizamos estos límites y documentamos las ventanas de tiempo restantes y las medidas correspondientes.

Su proyecto

¿Qué tarea desea resolver?

Describa su situación de partida y el resultado que desea. El servicio seleccionado se incluirá en la solicitud de contacto.

Solicitar este servicio

Nuestros socios

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accesibilidad

Adapta la visualización a tus necesidades.

Esta página aún no tiene una versión en lenguaje sencillo.

Actualmente, los ajustes solo se aplican a esta visita. Puedes permitir que se guarden de forma permanente en Configuración de cookies.