Fase 3: Implementación de usuarios
Tiempo estimado: ~2 horas para los primeros 100 usuarios; escala de forma lineal
Responsable: Responsable del proyecto, administrador de LDAP
Resultado: Todos los usuarios objetivo tienen cuentas de Passwork activas con acceso a las bóvedas correspondientes.
3.1 Estrategia de implementación
Elija el enfoque que se ajuste a su modelo de implementación. La mayoría de las organizaciones utilizan la sincronización de grupos LDAP como método principal, con invitaciones manuales para los usuarios o cuentas de servicio que no están en Active Directory.
| Método | Ideal para |
|---|---|
| Sincronización de grupos LDAP | Organizaciones con Active Directory; grandes cantidades de usuarios; gestión continua automatizada |
| Invitación masiva | Organizaciones más pequeñas; usuarios sin cuentas de AD; implementación por fases por departamento |
| Invitación individual | Nuevas contrataciones; contratistas; excepciones |
Una implementación por fases reduce la carga del soporte técnico. Secuencia recomendada:
- Grupo piloto (5–20 usuarios, TI + un departamento): 1–2 semanas
- Ola de departamento 1 (el departamento más grande o más crítico): 1 semana
- Toda la organización: los departamentos restantes en olas de ~50–100 usuarios/semana
3.2 Sincronizar usuarios mediante grupos LDAP
Si Active Directory está configurado (Fase 1), utilice la sincronización de grupos LDAP para añadir usuarios automáticamente.
Vincular grupos LDAP con grupos de Passwork
- En Passwork, vaya a Configuración y usuarios → Configuración LDAP.
- Abra el servidor LDAP configurado y vaya a la pestaña Sincronización.
- Para cada grupo de seguridad LDAP, vincule el grupo de Passwork correspondiente.

Configurar y ejecutar la sincronización
Establezca la programación de la sincronización (tarea automática en segundo plano) o active una sincronización manual.

Una vez completada la sincronización, los usuarios de los grupos LDAP vinculados aparecen en Passwork con las pertenencias a grupos correspondientes, y el acceso a las bóvedas se hereda según las asignaciones de grupo-bóveda configuradas en la Fase 2.
Para consultar la documentación completa sobre la sincronización LDAP, consulte Sincronización LDAP.
3.3 Añadir usuarios mediante invitación masiva
Para los usuarios que no se gestionan a través de LDAP, o para organizaciones sin Active Directory:
Invitar desde el panel del administrador
- Vaya a Configuración y usuarios → Invitaciones.
- Haga clic en Crear invitación.
- Elija el tipo de invitación (enlace o correo de invitación) y asigne previamente un grupo.
- Haga clic en Crear.


Cada usuario invitado recibe un enlace a la página de registro o un correo con un enlace de activación, según el tipo de invitación que haya elegido. Supervise qué usuarios han aceptado sus invitaciones y cuáles no. Haga seguimiento con los usuarios que no se hayan activado después de 2 o 3 días.
3.4 Asignar usuarios automáticamente a grupos y bóvedas
Después de crear los usuarios (mediante sincronización LDAP o invitación), asígnelos a los grupos de Passwork correspondientes para concederles acceso a las bóvedas automáticamente.
Si la sincronización de grupos LDAP está configurada, la asignación de grupos se gestiona automáticamente cuando se ejecuta la sincronización. No se necesitan pasos manuales.
Para los usuarios creados manualmente:
- Vaya a Configuración y usuarios → Usuarios.
- Abra el perfil del usuario.
- En la sección Grupos, haga clic en Añadir al grupo y seleccione los grupos correspondientes.
Como alternativa, gestione la pertenencia a grupos desde el lado del grupo:
- Vaya a Configuración y usuarios → Grupos.
- Abra el grupo de destino.
- Haga clic en Añadir usuarios y busque los usuarios que desea añadir.
El acceso a las bóvedas sigue la pertenencia a los grupos. Cuando se añade un usuario a un grupo que ya tiene acceso a una bóveda, hereda los permisos de bóveda del grupo sin ninguna configuración adicional.
3.5 Verificar la finalización de la implementación
Antes de declarar completada la Fase 3, verifique lo siguiente en una muestra de usuarios de distintos departamentos:
- El usuario puede iniciar sesión con el método de autenticación asignado (SSO, LDAP o local)
- El usuario ve las bóvedas correctas por su parte
- El usuario puede abrir y copiar contraseñas de la bóveda de su departamento
- El usuario recibe el correo de invitación en un plazo de 5 minutos desde que se le invita
- Los usuarios de los grupos LDAP aparecen en Passwork tras la sincronización
Criterios de finalización de la Fase 3
- Todos los usuarios objetivo tienen cuentas activas o han sido invitados
- Sincronización de grupos LDAP probada y verificada (si procede)
- Usuarios asignados a los grupos y bóvedas correctos
- Proceso de seguimiento de invitaciones pendientes definido (quién lo supervisa, cuándo reenviar)
- Muestra de usuarios verificada con el acceso correcto
Continúe con la Fase 4: Comunicación y activación.