# Resumen para soporte

## Licenciamiento

#### Fecha de inicio de soporte

<span style="color: rgb(224, 62, 45);">Está previsto para finales de julio de 2026.</span>

#### SLA ?

Soporte 24x7.

Soporte 8x5.

#### Plataforma

Soffid cloud.

#### Versión

Soffid 3.


#### Módulos

PAM

## Participantes

#### Equipo Soffid

Equipo de soporte.

<table border="1" id="bkmrk-t%C3%A9cnico-comentario-d" style="border-collapse: collapse; width: 100%; height: 90.1173px;"><colgroup><col style="width: 49.881%;"></col><col style="width: 49.881%;"></col></colgroup><tbody><tr style="height: 30.0391px;"><td style="height: 30.0391px;">**Técnico**</td><td style="height: 30.0391px;">**Comentario**</td></tr><tr style="height: 30.0391px;"><td style="height: 30.0391px;">Daniel Company</td><td style="height: 30.0391px;">Responsable del canal de soporte</td></tr><tr style="height: 30.0391px;"><td style="height: 30.0391px;">Montserrat Prieto </td><td style="height: 30.0391px;">Responsable del servicio de soporte</td></tr></tbody></table>

Equipo de proyectos.

<table border="1" id="bkmrk-t%C3%A9cnico-comentario-d-1" style="border-collapse: collapse; width: 100%; height: 90.1173px;"><colgroup><col style="width: 49.881%;"></col><col style="width: 49.881%;"></col></colgroup><tbody><tr style="height: 30.0391px;"><td style="height: 30.0391px;">**Técnico**</td><td style="height: 30.0391px;">**Comentario**</td></tr><tr style="height: 30.0391px;"><td style="height: 30.0391px;">Sarah Roujac</td><td style="height: 30.0391px;">Técnico implantador del proyecto</td></tr><tr style="height: 30.0391px;"><td style="height: 30.0391px;">Gabriel Buades</td><td style="height: 30.0391px;">Ha participado en la supervisión del proyecto</td></tr></tbody></table>

#### Equipo partner

El partner es **Getronics**.

El parner no ejecuta ninguna operativa.

<table border="1" id="bkmrk-t%C3%A9cnico-contacto-com" style="border-collapse: collapse; width: 100%; height: 120.977px;"><colgroup><col style="width: 24.9154%;"></col><col style="width: 25.0399%;"></col><col style="width: 50.0745%;"></col></colgroup><tbody><tr style="height: 30.0391px;"><td style="height: 30.0391px;">**Técnico**</td><td style="height: 30.0391px;">**Contacto**</td><td style="height: 30.0391px;">**Comentario**</td></tr><tr style="height: 30.0391px;"><td style="height: 30.0391px;"><span class="gI"><span aria-haspopup="dialog" data-hovercard-id="Jenifer.benayas@getronics.com" data-hovercard-owner-id="11" role="button" tabindex="-1">Benayas Montemayor, Jenifer</span></span></td><td style="height: 30.0391px;"><span class="gI"><span aria-haspopup="dialog" data-hovercard-id="Jenifer.benayas@getronics.com" data-hovercard-owner-id="11" role="button" tabindex="-1">&lt;Jenifer.benayas@getronics.com&gt;</span></span></td><td style="height: 30.0391px;">Ha participado en la gestión </td></tr><tr style="height: 30.8594px;"><td style="height: 30.8594px;">  
</td><td style="height: 30.8594px;">  
</td><td style="height: 30.8594px;">  
</td></tr><tr style="height: 30.0391px;"><td style="height: 30.0391px;">  
</td><td style="height: 30.0391px;">  
</td><td style="height: 30.0391px;">  
</td></tr></tbody></table>

#### Equipo cliente

<table border="1" id="bkmrk-t%C3%A9cnico-contacto-com-1" style="border-collapse: collapse; width: 100%; height: 137.774px;"><colgroup><col style="width: 24.6769%;"></col><col style="width: 25.3976%;"></col><col style="width: 49.9553%;"></col></colgroup><tbody><tr style="height: 30.0391px;"><td style="height: 30.0391px;">**Técnico**</td><td style="height: 30.0391px;">**Contacto**</td><td style="height: 30.0391px;">**Comentario**</td></tr><tr style="height: 30.0391px;"><td style="height: 30.0391px;"><span class="gI"><span aria-haspopup="dialog" data-hovercard-id="dsanchez@solarig.com" data-hovercard-owner-id="11" role="button" tabindex="-1">David Sánchez </span></span></td><td style="height: 30.0391px;"><span class="gI"><span aria-haspopup="dialog" data-hovercard-id="dsanchez@solarig.com" data-hovercard-owner-id="11" role="button" tabindex="-1">&lt;dsanchez@solarig.com&gt;</span></span></td><td style="height: 30.0391px;">Contacto directo en el proyecto</td></tr><tr style="height: 30.8594px;"><td style="height: 30.8594px;"><span class="gI"><span aria-haspopup="dialog" data-hovercard-id="cesarlafuente@solarig.com" data-hovercard-owner-id="11" role="button" tabindex="-1">Cesar Lafuente Izquierdo </span></span></td><td style="height: 30.8594px;"><span class="gI"><span aria-haspopup="dialog" data-hovercard-id="cesarlafuente@solarig.com" data-hovercard-owner-id="11" role="button" tabindex="-1">&lt;cesarlafuente@solarig.com&gt;</span></span></td><td style="height: 30.8594px;">Contacto directo en el proyecto</td></tr><tr style="height: 46.8359px;"><td style="height: 46.8359px;">Maria Fandino</td><td style="height: 46.8359px;">  
</td><td style="height: 46.8359px;">Responsable infraestructuras e IT, seguimiento proyecto, implantación y tiempos.</td></tr></tbody></table>

## Acceso

#### VPN

Para acceder a su sistema tenemos que conectarnos por VPN, (1 VPN por máquina) documentado en el siguiente <span style="color: rgb(224, 62, 45);">enlace : [https://bookstack.soffid.com/books/solarig/page/datos-de-acceso](https://bookstack.soffid.com/books/solarig/page/datos-de-acceso)</span>

#### Entornos

Tienen solo el entorno de **producción**.

#### Acceso web

Consola en Soffid cloud: [https://solarig.prod.soffid.net/](https://solarig.prod.soffid.net/)

Los usuarios/contraseñas están en el [Password vault](https://iam3.soffid.com/soffid/resource/account/vault.zul)

#### Acceso ssh

Como es un proyecto cloud, tienen dos máquinas jump server que tiene los siguientes componentes instalados.

Máquina default (Madrid) :

- Sync server proxy (docker)
- PAM launcher (docker compose)

Segunda máquina (Soria) :

- PAM launcher (docker compose)

Para acceder a la máquina, <span style="color: rgb(224, 62, 45);">primero hay que conectarse por VPN </span>y luego ejecutar:

```bash
# Mismos credenciales para ambas máquinas
# Máquina Madrid
ssh gbuades-soffid@10.100.16.10
# Máquina Soria
ssh gbuades-soffid@192.168.1.220
```

Los usuarios/contraseñas están en el [Password vault](https://iam3.soffid.com/soffid/resource/account/vault.zul)



## Implantación


#### Arquitectura

No hay Soffid cloud demo.

Soffid cloud producción:

- Consola + syncserver + store.
- Máquinas cliente: syncserverproxy + launchers + breakglass

La instalación se realizó sobre la máquina **10.100.16.10**.

La instalación está realizado en docker compose.

Los componentes instalados.

- Syncserver proxy
- PAM luncher
- breakglass

#### Componentes

Tienen el **sincronizador de contraseñas** instalado en los domain controllers (eris).

También, tienen el **ESSO** desplegado con Intunes **con workflow de elevación de permisos**.

##### Autentificación 

IDP Soffid + SP Microsoft

#### PAM

En la infraestructura se ha instalado un syncserver y 2 launchers. Desde ahí se realizan las conexiones PAM (rdp, ssh y consolas web).

Cuentas locales en password vault y autentificación con cuentas ad por las aplicaciones corporativas.

Agente AD para cargar identidades y contraseñas que usan para soffid con el eris.

## Otros

#### Documentación

Documentación nuestra del proyecto : [https://bookstack.soffid.com/books/solarig/page/proyecto](https://bookstack.soffid.com/books/solarig/page/proyecto)

<span style="color: rgb(0, 0, 0);"><span style="color: rgb(224, 62, 45);">Drive : Manual usuarios finales + Manual administradores + Customizing browser PAM manual </span></span>

<span style="color: rgb(0, 0, 0);"><span style="color: rgb(224, 62, 45);">[https://drive.google.com/drive/folders/1pgDgEmFztTqp6wIjKkbSoLHz6jZ959r2](https://drive.google.com/drive/folders/1pgDgEmFztTqp6wIjKkbSoLHz6jZ959r2)</span></span>

No hay nada en owncloud.

#### Actualizaciones

Equipo Cloud

#### Temas a tener en cuenta

- Queda la implementación de las **plantas OT** (pendiente tener maquinas a disposición)
- El agente **ADs** solo sincroniza las contraseñas y recupera información con EntraID.
- **Dominio cloud aparte** para los admin de Azure. (solarig.com.es)
- No hay políticas o reglas PAM pero hay reglas de seguridad **XACML**.
- Hay un **workflow BPM de reservación de cuenta** para todas las cuentas del vault.
- En los windows realizan **elevación de permisos con usuarios adm** por los que tienen asociados en Soffid como cuentas compartidas. Por los usuarios que **no tienen usuarios adm**, podrían pedir la **elevación de permisos** temporal mediente un workflow eclipse.