Resumen para soporte Licenciamiento Fecha de inicio de soporte Está previsto para finales de julio de 2026. SLA ? Soporte 24x7. Soporte 8x5. Plataforma Soffid cloud. Versión Soffid 3. Módulos PAM  Participantes Equipo Soffid Equipo de soporte. Técnico Comentario Daniel Company Responsable del canal de soporte Montserrat Prieto  Responsable del servicio de soporte Equipo de proyectos. Técnico Comentario Sarah Roujac Técnico implantador del proyecto Gabriel Buades Ha participado en la supervisión del proyecto Equipo partner El partner es Getronics . El parner no ejecuta ninguna operativa. Técnico Contacto Comentario Benayas Montemayor, Jenifer Ha participado en la gestión  Equipo cliente Técnico Contacto Comentario David Sánchez  Contacto directo en el proyecto Cesar Lafuente Izquierdo  Contacto directo en el proyecto Maria Fandino Responsable infraestructuras e IT, seguimiento proyecto, implantación y tiempos. Acceso VPN Para acceder a su sistema tenemos que conectarnos por VPN, (1 VPN por máquina) documentado en el siguiente  enlace : https://bookstack.soffid.com/books/solarig/page/datos-de-acceso Entornos Tienen solo el entorno de producción . Acceso web Consola en Soffid cloud:  https://solarig.prod.soffid.net/ Los usuarios/contraseñas están en el  Password vault   Acceso ssh Como es un proyecto cloud, tienen dos máquinas jump server que tiene los siguientes componentes instalados.  Máquina default (Madrid) : Sync server proxy (docker) PAM launcher (docker compose) Segunda máquina (Soria) : PAM launcher (docker compose) Para acceder a la máquina, primero hay que conectarse por VPN y luego ejecutar: # Mismos credenciales para ambas máquinas # Máquina Madrid ssh gbuades-soffid@10.100.16.10 # Máquina Soria ssh gbuades-soffid@192.168.1.220 Los usuarios/contraseñas están en el Password vault   Implantación Arquitectura No hay Soffid cloud demo. Soffid cloud producción: Consola + syncserver + store. Máquinas cliente: syncserverproxy + launchers + breakglass  La instalación se realizó sobre la máquina 10.100.16.10 . La instalación está realizado en docker compose. Los componentes instalados. Syncserver proxy PAM luncher breakglass Componentes Tienen el  sincronizador de contraseñas instalado en los domain controllers (eris). También, tienen el ESSO desplegado con Intunes con workflow de elevación de permisos . Autentificación  IDP Soffid + SP Microsoft  PAM En la infraestructura se ha instalado un syncserver y 2 launchers. Desde ahí se realizan las conexiones PAM (rdp, ssh y consolas web). Cuentas locales en password vault y autentificación con cuentas ad por las aplicaciones corporativas. Agente AD para cargar identidades y contraseñas que usan para soffid con el eris.  Otros Documentación Documentación nuestra del proyecto : https://bookstack.soffid.com/books/solarig/page/proyecto Drive : Manual usuarios finales + Manual administradores + Customizing browser PAM manual  https://drive.google.com/drive/folders/1pgDgEmFztTqp6wIjKkbSoLHz6jZ959r2 No hay nada en owncloud. Actualizaciones Equipo Cloud Temas a tener en cuenta Queda la implementación de las plantas OT (pendiente tener maquinas a disposición) El agente ADs solo sincroniza las contraseñas y recupera información con EntraID. Dominio cloud aparte para los admin de Azure. (solarig.com.es) No hay políticas o reglas PAM pero hay reglas de seguridad XACML .  Hay un  workflow BPM de reservación de cuenta para todas las cuentas del vault.  En los windows realizan elevación de permisos con usuarios adm por los que tienen asociados en Soffid como cuentas compartidas. Por los usuarios que no tienen usuarios adm , podrían pedir la elevación de permisos temporal mediente un workflow eclipse.