Toda la información de producto en wiki.bizagi.com aplica para Bizagi BPM Suite 9.1.X.
Para las nuevas versiones de Bizagi BPM Suite (10.X y superior) visite la Guía de Usuario.
 

Autenticacion y Seguridad

De

<keywords content="keywords"> seguridad, autenticación, autorización, LDAP, directorio activo </keywords>

Contenido

Seguridad

El módulo de seguridad de Bizagi permite definir un esquema de permisos sobre algunos de los elementos de la aplicación Web por grupos de usuarios y roles determinados.

En la aplicación Web de Bizagi existen diferentes módulos, botones o enlaces disponibles que desean ser controlados. Con la funcionalidad de seguridad es posible definir quienes tienen acceso a qué elemento de la Web a partir de ese perfil.


Ejemplo: Reportes de Análisis deben ser sólo visibles para las personas de niveles superiores tales como supervisores o gerentes. Sin embargo, hay otros elementos comunes que serán vistos por todos los usuarios tales como: la página principal, la página de pendientes, la página de búsqueda y la de casos cerrados de la aplicación web.


A continuación se expone en detalle cada uno de los elementos disponibles en el módulo de seguridad:

Image:Bulletrojo.gif Autenticación

Image:Bulletrojo.gif Autorización

Image:Bulletrojo.gif LDAP



Para mayor información, por favor remitirse al artículo de cómo definir el control de acceso

Autenticación

El módulo de seguridad incluye el componente de Autenticación el cual tiene gran versatilidad en el manejo y validación de usuarios. Tan pronto como un usuario es creado desde el portal de trabajo la autenticación de Bizagi se activa automáticamente.

Para mayor información referirse a los siguientes enlaces:



Nota: La configuración de Autenticación se lleva a producción en el primer deployment. A partir de eso cada ambiente tendrá configuración independiente.


Autorización

En Bizagi, todos los usuarios tienen acceso a todas las páginas del Portal de Trabajo, por defecto. El control para estas páginas  se define usando Grupos de Usuarios o Roles configurados en el menú de Autorización (Authorization).


Para más información por favor diríjase a los siguientes articulos





Nota: Es importante resaltar que mientras no sea configurada la seguridad para el elemento (entidad, nuevos casos, página o Polítcas), este estará disponible para todos los usuarios.


Los permisos y restricciones configurados en el componente de seguridad de Bizagi están definidos tomando en cuenta la configuración de Grupos de Usuario realizada en el componente de Organización de Bizagi o usando los roles que han sido definidos. Para más información por favor refiérase a Configurar permisos para usuarios





Importar el Directorio Activo de LDAP

Bizagi permite mantener la información de los usuarios actualizada sincronizando la información de la entidad WFUSER con la información en el sistema LDAP de la organización.

El elemento de LDAP es usado para importar el directorio activo de una entidad, el cual permite tomar todos los usuarios creados dentro de Bizagi.


Image:Bulletrojo.gif Configure los siguientes campos en la pestaña "Ldap Options":


Image:Bulletazul.gif Habilitar (Enable): Cuando esta opción es marcada, permite editar los otros campos de la forma.

Image:Bulletazul.gif Configurar Camino LDAP (Configure LDAP Path): Este es donde se introduce el camino para acceder al servidor LDAP de la organización.

Image:Bulletazul.gif Seleccionar clase representante de usuario (Select user representing class): Nombre de la clase que representa al usuario en la configuración de LDAP.

Image:Bulletazul.gif Digitar el dominio (Type the domain): Nombre del dominio basado en la información que será sincronizada.

Image:Bulletazul.gif Seleccionar la propiedad de usuario (Select the user property): Nombre de la propiedad que identifica unívocamente un usuario en la estructura de LDAP.

Image:Bulletazul.gif Hora de Sincronización (Sinchronization Hour): Hora a la cual la sincronización se ejecutará contra el sistema LDAP.

Image:Bulletazul.gif Nombre de Usuario (Username): Cuenta de usuario que va a utilizarse para realizar búsquedas en el sistema LDAP.

Image:Bulletazul.gif Contraseña (Password): Clave del usuario.



Image:Bulletrojo.gif En la pestaña "Mapeo LDAP" (LDAP Mappings) se configuran los valores que se encuentran en el sistema LDAP para que sean asignados a los campos que contiene WFUSER, tales como nombre de usuario (username), email, etc.

Para borrar un registro, seleccionelo y oprima Suprimir en su teclado.


Image:Bulletrojo.gif Si hay algunos campos de Bizagi que no tengan correspondencia en las propiedades de usuario del directorio o no se quiere usarlos, se puede configurar un valor por defecto para cada campo en la pestaña "valores por defecto" (Default Values)



Información Relacionada

Trabajar_en_un_proyecto_alojado_en_un_servidor_remoto <comments />