Resumen para soporte
Licenciamiento
Fecha de inicio de soporte
AúAún no definido
SLA
Por identificar
Plataforma
Soffid cloud.
VersióVersión
Soffid 4.
MóMódulos
PAM + AM (MFA).
Participantes
Equipo Soffid
Equipo de soporte.
| Comentario | |
| Daniel Company | Responsable del canal de soporte |
| Monsterrat Prieto | Responsable del servicio de soporte |
Equipo de proyectos.
| Comentario | |
| Joan |
Equipo cliente
Actualmente tenemos contacto directo con el cliente.
| Correo | Comentario | |
| Juan Carlos Vich Barcelo | jvich@calvia.com | Contacto principal del proyecto |
| Raul Turon |
rturon@calvia.com |
Segundo contacto del proyecto |
| Francisco Talavera |
ftalavera@calvia.com |
Tercer contacto del proyecto |
|
avidalv@calvia.com |
Cuarto contacto del proyecto | |
| Xisco Mir Jaume |
xmir@calvia.com |
Jefe del departamento de |
Acceso
VPN
No se necesita VPN
Entornos
Tienen solo el entorno de produccióproducción.
Acceso web
Soffid produccióproducción: https://calvia.prod.soffid.net/soffid/
Acceso ssh
No tenemos acceso directo a ninguna mámáquina por SSH.
ImplantacióImplantación
Arquitectura
No hay Soffid cloud demo.
Soffid cloud produccióproducción:
- Consola + syncserver + store.
MáMáquina cliente: syncserverproxy + launcher + VPN (tunel hacia nuestro cloud).
La gente externa no usa VPN. SinóSinó que se crea un tunel entre nuestro cloud y su proxy para no tener que usar una VPN del cliente o abrir a Internet. Esta soluciósolución ha sido implementado por nuestro compañcompañero de sistemas SebastiàSebastià Oliver.
Componentes
No se usa ningúningún componente adicional.
IGA
La fuente autoritativa es un Active Directory. De aquíaquí se recogen todos los usuarios internos y las cuentas para los accesos a las mámáquinas de dominio.
AM
Usan el mómódulo de AM, hay un identity provider de Soffid.
En cuanto al doble factor de autenticacióautenticación, los internos usan un OTP basado en tiempo.
Los externos sósólo hacen uso de un OTP basado en tiempo.
PAM
En la infraestructura del Ayuntamiento de CalviàCalvià se ha instalado un syncserver proxy, un launcher y una VPN que crea un tútúnel para las conexiones externas. Desde ahíahí se realizan las conexiones PAM.
Se han registrado varias redes en las cuales se han hecho el descubrimiento de los equipos. Para el descubrimiento se han utilizado una cuenta de dominio para aquellas mámáquinas que requieren cuentas de dominio y una cuenta para algunas Linux dódónde se requiere crear una cuenta local para estas mámáquinas.
IRC
No se utiliza ninguna funcionalidad de este mómódulo.
Otros
DocumentacióDocumentación
- No hay nada en Drive.
- No hay nada en owncloud.
Actualizaciones
Por definir