Saltar al contenido principal

Fase 3: Implementación de usuarios

Tiempo estimado: ~2 horas para los primeros 100 usuarios; escala de forma lineal
Responsable: Responsable del proyecto, administrador de LDAP
Resultado: Todos los usuarios objetivo tienen cuentas de Passwork activas con acceso a las bóvedas correspondientes.


3.1 Estrategia de implementación

Elija el enfoque que se ajuste a su modelo de implementación. La mayoría de las organizaciones utilizan la sincronización de grupos LDAP como método principal, con invitaciones manuales para los usuarios o cuentas de servicio que no están en Active Directory.

MétodoIdeal para
Sincronización de grupos LDAPOrganizaciones con Active Directory; grandes cantidades de usuarios; gestión continua automatizada
Invitación masivaOrganizaciones más pequeñas; usuarios sin cuentas de AD; implementación por fases por departamento
Invitación individualNuevas contrataciones; contratistas; excepciones

Una implementación por fases reduce la carga del soporte técnico. Secuencia recomendada:

  1. Grupo piloto (5–20 usuarios, TI + un departamento): 1–2 semanas
  2. Ola de departamento 1 (el departamento más grande o más crítico): 1 semana
  3. Toda la organización: los departamentos restantes en olas de ~50–100 usuarios/semana

3.2 Sincronizar usuarios mediante grupos LDAP

Si Active Directory está configurado (Fase 1), utilice la sincronización de grupos LDAP para añadir usuarios automáticamente.

Vincular grupos LDAP con grupos de Passwork

  1. En Passwork, vaya a Configuración y usuarios → Configuración LDAP.
  2. Abra el servidor LDAP configurado y vaya a la pestaña Sincronización.
  3. Para cada grupo de seguridad LDAP, vincule el grupo de Passwork correspondiente.
Vinculación de un grupo LDAP con un grupo de Passwork

Configurar y ejecutar la sincronización

Establezca la programación de la sincronización (tarea automática en segundo plano) o active una sincronización manual.

Configuración de la sincronización LDAP

Una vez completada la sincronización, los usuarios de los grupos LDAP vinculados aparecen en Passwork con las pertenencias a grupos correspondientes, y el acceso a las bóvedas se hereda según las asignaciones de grupo-bóveda configuradas en la Fase 2.

Para consultar la documentación completa sobre la sincronización LDAP, consulte Sincronización LDAP.


3.3 Añadir usuarios mediante invitación masiva

Para los usuarios que no se gestionan a través de LDAP, o para organizaciones sin Active Directory:

Invitar desde el panel del administrador

  1. Vaya a Configuración y usuarios → Invitaciones.
  2. Haga clic en Crear invitación.
  3. Elija el tipo de invitación (enlace o correo de invitación) y asigne previamente un grupo.
  4. Haga clic en Crear.
Invitar usuarios: introducir direcciones de correo electrónico
Invitar usuarios: seleccionar grupo y enviar

Cada usuario invitado recibe un enlace a la página de registro o un correo con un enlace de activación, según el tipo de invitación que haya elegido. Supervise qué usuarios han aceptado sus invitaciones y cuáles no. Haga seguimiento con los usuarios que no se hayan activado después de 2 o 3 días.


3.4 Asignar usuarios automáticamente a grupos y bóvedas

Después de crear los usuarios (mediante sincronización LDAP o invitación), asígnelos a los grupos de Passwork correspondientes para concederles acceso a las bóvedas automáticamente.

Si la sincronización de grupos LDAP está configurada, la asignación de grupos se gestiona automáticamente cuando se ejecuta la sincronización. No se necesitan pasos manuales.

Para los usuarios creados manualmente:

  1. Vaya a Configuración y usuarios → Usuarios.
  2. Abra el perfil del usuario.
  3. En la sección Grupos, haga clic en Añadir al grupo y seleccione los grupos correspondientes.

Como alternativa, gestione la pertenencia a grupos desde el lado del grupo:

  1. Vaya a Configuración y usuarios → Grupos.
  2. Abra el grupo de destino.
  3. Haga clic en Añadir usuarios y busque los usuarios que desea añadir.
tip

El acceso a las bóvedas sigue la pertenencia a los grupos. Cuando se añade un usuario a un grupo que ya tiene acceso a una bóveda, hereda los permisos de bóveda del grupo sin ninguna configuración adicional.


3.5 Verificar la finalización de la implementación

Antes de declarar completada la Fase 3, verifique lo siguiente en una muestra de usuarios de distintos departamentos:

  • El usuario puede iniciar sesión con el método de autenticación asignado (SSO, LDAP o local)
  • El usuario ve las bóvedas correctas por su parte
  • El usuario puede abrir y copiar contraseñas de la bóveda de su departamento
  • El usuario recibe el correo de invitación en un plazo de 5 minutos desde que se le invita
  • Los usuarios de los grupos LDAP aparecen en Passwork tras la sincronización

Criterios de finalización de la Fase 3

  • Todos los usuarios objetivo tienen cuentas activas o han sido invitados
  • Sincronización de grupos LDAP probada y verificada (si procede)
  • Usuarios asignados a los grupos y bóvedas correctos
  • Proceso de seguimiento de invitaciones pendientes definido (quién lo supervisa, cuándo reenviar)
  • Muestra de usuarios verificada con el acceso correcto

Continúe con la Fase 4: Comunicación y activación.