Skip to main content

Resumen para soporte

Licenciamiento

Fecha de inicio de soporte

Está previsto para finales de julio de 2026.

SLA ?

Soporte 24x7.

Soporte 8x5.

Plataforma

Soffid cloud.

Versión

Soffid 3.

Módulos

PAM 

Participantes

Equipo Soffid

Equipo de soporte.

Técnico Comentario
Daniel Company Responsable del canal de soporte
Montserrat Prieto  Responsable del servicio de soporte

Equipo de proyectos.

Técnico Comentario
Sarah Roujac Técnico implantador del proyecto
Gabriel Buades Ha participado en la supervisión del proyecto

Equipo partner

El partner es Getronics.

El parner no ejecuta ninguna operativa.

Técnico Contacto Comentario
Benayas Montemayor, Jenifer <Jenifer.benayas@getronics.com> Ha participado en la gestión 






Equipo cliente

Técnico Contacto Comentario
David Sánchez  <dsanchez@solarig.com> Contacto directo en el proyecto
Cesar Lafuente Izquierdo  <cesarlafuente@solarig.com> Contacto directo en el proyecto
Maria Fandino
Responsable infraestructuras e IT, seguimiento proyecto, implantación y tiempos.

Acceso

VPN

Para acceder a su sistema tenemos que conectarnos por VPN, (1 VPN por máquina) documentado en el siguiente enlace : https://bookstack.soffid.com/books/solarig/page/datos-de-acceso

Entornos

Tienen solo el entorno de producción.

Acceso web

Consola en Soffid cloud: https://solarig.prod.soffid.net/

Los usuarios/contraseñas están en el Password vault 

Acceso ssh

Como es un proyecto cloud, tienen dos máquinas jump server que tiene los siguientes componentes instalados. 

Máquina default (Madrid) :

  • Sync server proxy (docker)
  • PAM launcher (docker compose)

Segunda máquina (Soria) :

  • PAM launcher (docker compose)

Para acceder a la máquina, primero hay que conectarse por VPN y luego ejecutar:

# Mismos credenciales para ambas máquinas
# Máquina Madrid
ssh gbuades-soffid@10.100.16.10
# Máquina Soria
ssh gbuades-soffid@192.168.1.220

Los usuarios/contraseñas están en el Password vault 

Implantación

Arquitectura

No hay Soffid cloud demo.

Soffid cloud producción:

  • Consola + syncserver + store.
  • Máquinas cliente: syncserverproxy + launchers + breakglass 

La instalación se realizó sobre la máquina 10.100.16.10.

La instalación está realizado en docker compose.

Los componentes instalados.

  • Syncserver proxy
  • PAM luncher
  • breakglass

Componentes

Tienen el sincronizador de contraseñas instalado en los domain controllers (eris).

También, tienen el ESSO desplegado con Intunes con workflow de elevación de permisos.

Autentificación 

IDP Soffid + SP Microsoft 

PAM

En la infraestructura se ha instalado un syncserver y 2 launchers. Desde ahí se realizan las conexiones PAM (rdp, ssh y consolas web).

Cuentas locales en password vault y autentificación con cuentas ad por las aplicaciones corporativas.  

Agente AD para cargar identidades y contraseñas que usan para soffid con el eris. 

Otros

Documentación

Drive : Manual usuarios finales + Manual administradores + Customizing browser PAM manual 

https://drive.google.com/drive/folders/1pgDgEmFztTqp6wIjKkbSoLHz6jZ959r2

No hay nada en owncloud.

Actualizaciones

Equipo Cloud

Temas a tener en cuenta

  • Queda la implementación de las plantas OT (pendiente tener maquinas a disposición)
  • El agente ADs solo sincroniza las contraseñas y recupera información con EntraID.
  • Dominio cloud aparte para los admin de Azure. (solarig.com.es)
  • No hay políticas o reglas PAM pero hay reglas de seguridad XACML
  • Hay un workflow BPM de reservación de cuenta para todas las cuentas del vault. 
  • En los windows realizan elevación de permisos con usuarios adm por los que tienen asociados en Soffid como cuentas compartidas. Por los usuarios que no tienen usuarios adm, podrían pedir la elevación de permisos temporal mediente un workflow eclipse.