Seguridad y acceso
Seguridad y acceso
Roles, autenticación y controles que mantienen seguro tu espacio de trabajo
Un espacio de trabajo superpone varios controles independientes: cómo alguien demuestra quién es, qué puede hacer una vez que ha entrado, y un registro de lo que ocurrió después. Esta sección documenta cada capa.
La superficie de control de acceso
- Autenticación — cómo un miembro demuestra su identidad: una contraseña, un proveedor OAuth, o tu propio proveedor de identidad mediante inicio de sesión único.
- Autorización — roles y permisos deciden qué puede hacer un miembro con sesión iniciada, aplicado en cada llamada a la API.
- Refuerzo de la cuenta — la autenticación de dos factores añade un segundo paso al inicio de sesión.
- Ciclo de vida automatizado — el aprovisionamiento SCIM permite que un proveedor de identidad cree, actualice y desactive miembros automáticamente.
- Supervisión — el registro de auditoría registra quién hizo qué, y cuándo.
- Control de cambios — las aprobaciones de campaña requieren un segundo revisor antes de que se realice un envío.
Para quién es esto
Administradores del espacio de trabajo y equipos de seguridad que deciden quién obtiene acceso a un proyecto, qué salvaguardas activar, y cómo revisar lo que ocurre una vez que las personas están dentro.
En esta sección
| Página | Cubre |
|---|---|
| Roles y permisos | Roles predefinidos y personalizados, permisos granulares resource:action |
| Autenticación de dos factores | Verificación TOTP y por código de correo al iniciar sesión |
| Inicio de sesión único | Inicio de sesión SAML y OIDC a través de tu proveedor de identidad |
| Aprovisionamiento SCIM | Ciclo de vida de miembros automatizado desde tu proveedor de identidad |
| Registro de auditoría | Un registro de quién hizo qué, y cuándo |
| Aprobaciones de campaña | Revisión de cuatro ojos antes de que se envíe una campaña |
Qué sigue
Ve a Ajustes → Equipo y roles para ver quién tiene acceso a tu espacio de trabajo hoy, y luego empieza con roles y permisos para definir qué puede hacer cada uno.