Objetivo y alcance
Diseñar un proceso de identidad que conecte Recursos Humanos, responsables de negocio y administración técnica sin depender de tareas informales.
Contexto técnico
Las identidades acumulan permisos cuando altas, cambios y bajas se ejecutan por canales diferentes. El ciclo de vida debe tener una fuente autorizada, estados definidos y responsables de aprobación.
La automatización resulta segura sólo cuando los datos de origen, las reglas y las excepciones son confiables. Los accesos críticos requieren evidencia adicional y revisiones periódicas.
Arquitectura y criterios
- Una fuente institucional determina relación, función y vigencia.
- Los permisos base se asignan por rol y los adicionales por aprobación.
- Las bajas bloquean acceso antes de transferir o eliminar datos.
- Invitados y cuentas de servicio tienen propietario y vencimiento.
- Cada transición genera evidencia auditable.
Implementación recomendada
- Mapear eventos de alta, cambio, licencia, salida y reingreso.
- Definir atributos, roles y sistemas consumidores.
- Separar automatizaciones estándar de excepciones controladas.
- Implementar reconciliación entre fuente, Entra ID y aplicaciones.
- Medir cuentas huérfanas, demoras y accesos fuera de rol.
Riesgos y controles
- Automatizar datos incorrectos propaga permisos incorrectos.
- Eliminar demasiado pronto puede afectar obligaciones de retención.
- Las aplicaciones no integradas mantienen accesos fuera del flujo.
Validación y evidencia
- Una muestra de usuarios coincide con función y permisos esperados.
- Una baja de prueba revoca sesiones y accesos dentro del tiempo acordado.
- Las excepciones pueden rastrearse hasta aprobador y vencimiento.
Operación continua
Reconciliar identidades y accesos con frecuencia, revisar métricas con dueños de proceso y probar cambios de reglas antes de aplicarlos masivamente.
Próximo paso
Modelar un rol de alto volumen de punta a punta y medir tiempos, datos faltantes y excepciones antes de ampliar el alcance.