Resumen para soporte
Licenciamiento
Fecha de inicio de soporte
Aún no definido
SLA
Por identificar
Plataforma
Soffid cloud.
Versión
Soffid 4.
Módulos
PAM + AM (MFA).
Participantes
Equipo Soffid
Equipo de soporte.
| Técnico | Comentario |
| Daniel Company | Responsable del canal de soporte |
| Monsterrat Prieto | Responsable del servicio de soporte |
Equipo de proyectos.
| Técnico | Comentario |
| Joan Català | Técnico implantador del proyecto |
Equipo cliente
Actualmente tenemos contacto directo con el cliente.
| Técnico | Correo | Comentario |
| Juan Carlos Vich Barcelo | jvich@calvia.com | Contacto principal del proyecto |
| Raul Turon López |
rturon@calvia.com |
Segundo contacto del proyecto |
| Francisco Talavera Pérez |
ftalavera@calvia.com |
Tercer contacto del proyecto |
| Ángel Vidal Valderrama |
avidalv@calvia.com |
Cuarto contacto del proyecto |
| Xisco Mir Jaume |
xmir@calvia.com |
Jefe del departamento de informática |
Acceso
VPN
No se necesita VPN
Entornos
Tienen solo el entorno de producción.
Acceso web
Soffid producción: https://calvia.prod.soffid.net/soffid/
Acceso ssh
No tenemos acceso directo a ninguna máquina por SSH.
Implantación
Arquitectura
No hay Soffid cloud demo.
Soffid cloud producción:
- Consola + syncserver + store.
- Máquina cliente: syncserverproxy + launcher + VPN (tunel hacia nuestro cloud).
La gente externa no usa VPN. Sinó que se crea un tunel entre nuestro cloud y su proxy para no tener que usar una VPN del cliente o abrir a Internet. Esta solución ha sido implementado por nuestro compañero de sistemas Sebastià Oliver.
Componentes
No se usa ningún componente adicional.
IGA
La fuente autoritativa es un Active Directory. De aquí se recogen todos los usuarios internos y las cuentas para los accesos a las máquinas de dominio.
AM
Usan el módulo de AM, hay un identity provider de Soffid.
En cuanto al doble factor de autenticación, los internos usan un OTP basado en tiempo.
Los externos sólo hacen uso de un OTP basado en tiempo.
PAM
En la infraestructura del Ayuntamiento de Calvià se ha instalado un syncserver proxy, un launcher y una VPN que crea un túnel para las conexiones externas. Desde ahí se realizan las conexiones PAM.
Se han registrado varias redes en las cuales se han hecho el descubrimiento de los equipos. Para el descubrimiento se han utilizado una cuenta de dominio para aquellas máquinas que requieren cuentas de dominio y una cuenta para algunas Linux dónde se requiere crear una cuenta local para estas máquinas.
IRC
No se utiliza ninguna funcionalidad de este módulo.
Otros
Documentación
- No hay nada en Drive.
- No hay nada en owncloud.
Actualizaciones
Por definir