Usuarios e identidades
Alta
El formulario pide el perfil (nombre y apellidos por separado). El nombre completo no se escribe: BIAM lo compone (nombre + apellido paterno + materno) y con él forma el cn/displayName y el sn en AD. Un usuario puede nacer en modo local o anclado a Active Directory (BIAM lo crea en la OU que corresponda).
El nombre de usuario en cada sistema se genera con la convención de nombres del conector (ver Políticas); las excepciones manuales existen, pero quedan marcadas como tales.
Gestión de AD desde la consola
BIAM escribe en Active Directory — los operadores no necesitan RSAT ni acceso directo a los controladores de dominio:
- Editar atributos de identidad en el perfil (teléfono, cargo, ubicación, manager…) empuja el cambio a AD al instante, mapeado por la clave de directorio de cada atributo; los sistemas destino puenteados también reciben la actualización.
- El nombre completo (
cn/displayName) y los apellidos (sn) se componen por regla, manteniendo el directorio consistente. - Reset de contraseñas, habilitar/deshabilitar y movimientos de OU gobernados con aprobación a 4 ojos y previsualización congelada de los efectos.
- Cada una de estas operaciones pasa por permisos y queda auditada.
Estados
| Estado | Efecto en los sistemas destino |
|---|---|
pending | Aún sin acceso; se activa al fijar credenciales o al abrir su ventana de alta |
active | Re-habilita las cuentas respaldadas por un acceso vigente (menor privilegio: una cuenta huérfana no revive sola) |
inactive / blocked | Deshabilita todas las cuentas provisionadas |
suspended | Reservado a las ventanas de ciclo de vida; no se fija a mano |
Cuentas por sistema
En la ficha del usuario se ven sus cuentas por conector: el username materializado, su origen (generado, igual a AD, o manual como excepción) y su estado espejo del sistema destino.
Eliminar una cuenta es lapidar: requiere aprobación a 4 ojos y deja una lápida — la cuenta no vuelve a crearse sola aunque el usuario reciba de nuevo la política. Para revivirla hay que rehabilitar explícitamente (con motivo, auditado) y volver a otorgar el acceso.