Saltar al contenido principal
Versión: 4.50

Cómo gestionar el ciclo de vida de SCIM

Descripción general​

Esta guía recoge las tareas de mantenimiento de un dominio que ya tiene SCIM configurado: rotar o revocar un token de acceso, y desvincular SCIM del dominio. Si todavía no has activado SCIM, sigue primero la guía Cómo configurar el aprovisionamiento SCIM.

Rotar un token​

Rota el token cuando sospeches que se ha visto comprometido, cuando cambie el personal que lo gestiona, cuando esté a punto de caducar o cuando lo exija tu política de seguridad. Cada dominio admite un máximo de dos tokens activos a la vez, de modo que puedes generar el nuevo antes de retirar el anterior y evitar así una interrupción del aprovisionamiento.

  1. En la pestaña SCIM, haz clic en Generar.
  2. Si el token actual no tiene caducidad, la consola te pide establecerla con un plazo de 1, 3, 7, 14 o 28 días antes de continuar. Elige un plazo que te dé margen para actualizar tu IdP.
  3. Selecciona la caducidad del nuevo token: Nunca, 30 días, 90 días, 180 días o 1 año.
  4. Haz clic en Generar token.
  5. Copia el token y guárdalo en tu gestor de secretos.
  6. Sustituye el token en la aplicación de aprovisionamiento de tu IdP y ejecuta su prueba de conexión.
  7. Revoca el token anterior o espera a que caduque.

Revocar un token​

Revoca un token en cuanto deje de estar en uso o sospeches que se ha visto comprometido.

  1. En la lista de Tokens, localiza el token y haz clic en el icono de la columna Acciones.
  2. Confirma la revocación.
aviso

La revocación es inmediata y no se puede deshacer. El IdP que utilice ese token deja de poder aprovisionar usuarios hasta que le proporciones uno nuevo.

Desvincular SCIM​

Al desvincular SCIM, el dominio vuelve a la gestión manual. Redtrust revoca todos los tokens activos, elimina la vinculación de los usuarios y los grupos con tu IdP, y devuelve a la consola los botones de creación y edición, todo en una sola operación. Los usuarios, los grupos, sus certificados y sus permisos se conservan.

tip

Antes de desvincular, detén el aprovisionamiento de la aplicación de Redtrust en tu IdP. No es obligatorio, pero evita que tu IdP acumule errores de sincronización en cuanto los tokens dejan de ser válidos.

  1. En Redtrust, accede a Acceso > Dominio, abre el dominio y selecciona la pestaña SCIM.
  2. En Desvincular SCIM de este dominio, haz clic en Desvincular.
  3. Lee la confirmación y haz clic en Desvincular SCIM.

Para comprobar que la operación ha terminado:

  • La pestaña SCIM vuelve a mostrar su estado inicial, con el botón Configurar SCIM.
  • La columna SCIM de la lista de usuarios vuelve a ser Mapeado.
  • Los botones para crear, editar y eliminar usuarios y grupos están disponibles de nuevo.
  • La acción queda registrada en el registro de sistema.
aviso

Desvincular no es reversible: para volver a aprovisionar desde tu IdP debes activar SCIM otra vez, generar un token nuevo y actualizar la configuración del IdP. Los usuarios existentes no se duplican, porque tu IdP recupera su vinculación al aprovisionarlos de nuevo.

Resumen​

Has rotado o revocado un token de acceso SCIM, o has desvinculado SCIM de un dominio para devolverlo a la gestión manual.

Próximos pasos​

¿Te ha resultado útil esta página?