Skip to content

Usuarios e identidades

Alta

El formulario pide el perfil (nombre y apellidos por separado). El nombre completo no se escribe: BIAM lo compone (nombre + apellido paterno + materno) y con él forma el cn/displayName y el sn en AD. Un usuario puede nacer en modo local o anclado a Active Directory (BIAM lo crea en la OU que corresponda).

El nombre de usuario en cada sistema se genera con la convención de nombres del conector (ver Políticas); las excepciones manuales existen, pero quedan marcadas como tales.

Gestión de AD desde la consola

BIAM escribe en Active Directory — los operadores no necesitan RSAT ni acceso directo a los controladores de dominio:

  • Editar atributos de identidad en el perfil (teléfono, cargo, ubicación, manager…) empuja el cambio a AD al instante, mapeado por la clave de directorio de cada atributo; los sistemas destino puenteados también reciben la actualización.
  • El nombre completo (cn/displayName) y los apellidos (sn) se componen por regla, manteniendo el directorio consistente.
  • Reset de contraseñas, habilitar/deshabilitar y movimientos de OU gobernados con aprobación a 4 ojos y previsualización congelada de los efectos.
  • Cada una de estas operaciones pasa por permisos y queda auditada.

Estados

EstadoEfecto en los sistemas destino
pendingAún sin acceso; se activa al fijar credenciales o al abrir su ventana de alta
activeRe-habilita las cuentas respaldadas por un acceso vigente (menor privilegio: una cuenta huérfana no revive sola)
inactive / blockedDeshabilita todas las cuentas provisionadas
suspendedReservado a las ventanas de ciclo de vida; no se fija a mano

Cuentas por sistema

En la ficha del usuario se ven sus cuentas por conector: el username materializado, su origen (generado, igual a AD, o manual como excepción) y su estado espejo del sistema destino.

Eliminar una cuenta es lapidar: requiere aprobación a 4 ojos y deja una lápida — la cuenta no vuelve a crearse sola aunque el usuario reciba de nuevo la política. Para revivirla hay que rehabilitar explícitamente (con motivo, auditado) y volver a otorgar el acceso.