Skip to content

Guía de usuario

BIAM (Bayoex Identity and Access Management) centraliza el ciclo de vida de las identidades de tu organización: altas, movimientos, suspensiones y bajas de usuarios, y el provisioning automático de sus cuentas en Active Directory y en los sistemas destino (legacy incluidos) a través de conectores.

Esta guía tiene dos partes:

  • Despliegue — para el equipo de infraestructura: qué servidores se necesitan, cómo instalar BIAM y cómo se integra con la infraestructura Windows existente sin tocarla.
  • Manual de usuario — para administradores y operadores de BIAM: cómo usar cada módulo del producto.

Qué hace BIAM por tu organización

  • Seguridad y cumplimiento — toda operación sensible exige una segunda persona (4 ojos), cada acción queda auditada y es exportable (reportes), el acceso es deny-by-default y los secretos se guardan cifrados.
  • Gobierno de Active Directory sin tocar los DCs — usuarios creados en la OU correcta, cambios de atributos empujados a AD directo desde la consola (editar el perfil actualiza el directorio), reset de contraseñas, habilitar/deshabilitar y movimientos de OU gobernados (usuarios). Los operadores no necesitan RSAT ni acceso a los controladores de dominio.
  • Continuidad operativa — salud automática cada 5 minutos y un circuit breaker que retiene (nunca pierde) las tareas cuando un sistema destino falla, drenándolas al recuperarse (conectores).
  • Eficiencia — un alta programada a fecha se materializa sola: cuentas creadas en cada sistema, correo de bienvenida con enlace de primer acceso, manager notificado (ciclo de vida).

Todo sobre una plataforma que exige 0 VMs Windows (Linux + PostgreSQL; un runner AutoIt opcional solo si hay RPA por GUI) e instalable air-gapped, sin salida a internet.

Conceptos en 30 segundos

  • Usuario / identidad: la persona, con su perfil y atributos. Puede existir en modo local o anclada a Active Directory.
  • Conector: la conexión con un sistema destino (AD, NextCloud, un core, una app legacy…) donde BIAM crea y gestiona cuentas.
  • Política: agrupa accesos; al otorgarla, BIAM materializa las cuentas que correspondan en los conectores asignados.
  • Aprobaciones a 4 ojos: las operaciones sensibles (eliminar una cuenta, mover de OU) requieren siempre una segunda persona.
  • Auditoría: cada acción relevante queda registrada y es reportable.

El acceso al producto se rige por permisos deny-by-default: si tu rol no tiene el permiso, la opción no aparece.