Resumen para soporte
Licenciamiento
Fecha de inicio de soporte
Está previsto para finales de julio de 2026.
SLA ?
Soporte 24x7.
Soporte 8x5.
Plataforma
Soffid cloud.
Versión
Soffid 3.
Módulos
PAM
Participantes
Equipo Soffid
Equipo de soporte.
| Técnico | Comentario |
| Daniel Company | Responsable del canal de soporte |
| Montserrat Prieto | Responsable del servicio de soporte |
Equipo de proyectos.
| Técnico | Comentario |
| Sarah Roujac | Técnico implantador del proyecto |
| Gabriel Buades | Ha participado en la supervisión del proyecto |
Equipo partner
El partner es Getronics.
El parner no ejecuta ninguna operativa.
| Técnico | Contacto | Comentario |
| Benayas Montemayor, Jenifer | <Jenifer.benayas@getronics.com> | Ha participado en la gestión |
Equipo cliente
| Técnico | Contacto | Comentario |
| David Sánchez | <dsanchez@solarig.com> | Contacto directo en el proyecto |
| Cesar Lafuente Izquierdo | <cesarlafuente@solarig.com> | Contacto directo en el proyecto |
| Maria Fandino | Responsable infraestructuras e IT, seguimiento proyecto, implantación y tiempos. |
Acceso
VPN
Para acceder a su sistema tenemos que conectarnos por VPN, (1 VPN por máquina) documentado en el siguiente enlace : https://bookstack.soffid.com/books/solarig/page/datos-de-acceso
Entornos
Tienen solo el entorno de producción.
Acceso web
Consola en Soffid cloud: https://solarig.prod.soffid.net/
Los usuarios/contraseñas están en el Password vault
Acceso ssh
Como es un proyecto cloud, tienen dos máquinas jump server que tiene los siguientes componentes instalados.
Máquina default (Madrid) :
- Sync server proxy (docker)
- PAM launcher (docker compose)
Segunda máquina (Soria) :
- PAM launcher (docker compose)
Para acceder a la máquina, primero hay que conectarse por VPN y luego ejecutar:
# Mismos credenciales para ambas máquinas
# Máquina Madrid
ssh gbuades-soffid@10.100.16.10
# Máquina Soria
ssh gbuades-soffid@192.168.1.220
Los usuarios/contraseñas están en el Password vault
Implantación
Arquitectura
No hay Soffid cloud demo.
Soffid cloud producción:
- Consola + syncserver + store.
- Máquinas cliente: syncserverproxy + launchers + breakglass
La instalación se realizó sobre la máquina 10.100.16.10.
La instalación está realizado en docker compose.
Los componentes instalados.
- Syncserver proxy
- PAM luncher
- breakglass
Componentes
Tienen el sincronizador de contraseñas instalado en los domain controllers (eris).
PAM
En la infraestructura se ha instalado un syncserver y 2 launchers. Desde ahí se realizan las conexiones PAM (rdp, ssh y consolas web).
Agente AD para cargar identidades y contraseñas que usan para soffid con el eris.
Otros
Documentación
Drive : Manual usuarios finales + Manual administradores + Customizing browser PAM manual
https://drive.google.com/drive/folders/1pgDgEmFztTqp6wIjKkbSoLHz6jZ959r2
No hay nada en owncloud.
Actualizaciones
Equipo Cloud
Temas a tener en cuenta
- Queda la implementación de las plantas OT (pendiente tener maquinas a disposición)
- El agente ADs solo sincroniza las contraseñas y recupera información con EntraID.
- Dominio cloud aparte para los admin de Azure. (solarig.com.es)
- No hay políticas o reglas PAM pero hay reglas de seguridad XACML.
- Hay un workflow BPM de reservación de cuenta para todas las cuentas del vault.
- En los windows realizan elevación de permisos con usuarios adm por los que tienen asociados en Soffid como cuentas compartidas. Por los usuarios que no tienen usuarios adm, podrían pedir la elevación de permisos temporal mediente un workflow eclipse.