Skip to main content

Resumen para soporte

Licenciamiento

Fecha de inicio de soporte

Aún no definido

SLA

Por identificar

Plataforma

Soffid cloud.

Versión

Soffid 4.

Módulos

PAM + AM (MFA).

Participantes

Equipo Soffid

Equipo de soporte.

Técnico Comentario
Daniel Company Responsable del canal de soporte
Monsterrat Prieto  Responsable del servicio de soporte

Equipo de proyectos.

Técnico Comentario
Joan Català Técnico implantador del proyecto

Equipo cliente

Actualmente tenemos contacto directo con el cliente.

Técnico Correo Comentario
Juan Carlos Vich Barcelo jvich@calvia.com Contacto principal del proyecto
Raul Turon López

rturon@calvia.com

Segundo contacto del proyecto
Francisco Talavera Pérez

ftalavera@calvia.com

Tercer contacto del proyecto
Ángel Vidal Valderrama

avidalv@calvia.com

Cuarto contacto del proyecto
Xisco Mir Jaume

xmir@calvia.com

Jefe del departamento de informática

Acceso

VPN

No se necesita VPN

Entornos

Tienen solo el entorno de producción.

Acceso web

Soffid producción: https://calvia.prod.soffid.net/soffid/

Acceso ssh

No tenemos acceso directo a ninguna máquina por SSH.

Implantación

Arquitectura

No hay Soffid cloud demo.

Soffid cloud producción:

  • Consola + syncserver + store.
  • Máquina cliente: syncserverproxy + launcher + VPN (tunel hacia nuestro cloud).

La gente externa no usa VPN. Sinó que se crea un tunel entre nuestro cloud y su proxy para no tener que usar una VPN del cliente o abrir a Internet. Esta solución ha sido implementado por nuestro compañero de sistemas Sebastià Oliver.

Componentes

No se usa ningún componente adicional.

IGA

La fuente autoritativa es un Active Directory. De aquí se recogen todos los usuarios internos y las cuentas para los accesos a las máquinas de dominio.

AM

Usan el módulo de AM, hay un identity provider de Soffid.

En cuanto al doble factor de autenticación, los internos usan un OTP basado en tiempo.

Los externos sólo hacen uso de un OTP basado en tiempo.

PAM

En la infraestructura del Ayuntamiento de Calvià se ha instalado un syncserver proxy, un launcher y una VPN que crea un túnel para las conexiones externas. Desde ahí se realizan las conexiones PAM.

Se han registrado varias redes en las cuales se han hecho el descubrimiento de los equipos. Para el descubrimiento se han utilizado una cuenta de dominio para aquellas máquinas que requieren cuentas de dominio y una cuenta para algunas Linux dónde se requiere crear una cuenta local para estas máquinas.

IRC

No se utiliza ninguna funcionalidad de este módulo.

Otros

Documentación

  • No hay nada en Drive. 
  • No hay nada en owncloud.

Actualizaciones

Por definir

Temas a tener en cuenta