Todos los manuales de operaciones
En construcción · El borrador requiere un manifiesto de lanzamiento

Manual de procedimientos técnicos

Configuración de integraciones

Reglas para identidades, EIS, eSSL, servicios de documentos y otros conectores.

Audiencia
Analista de integración, implementador, gestor de identidades, proveedor de sistemas de destino
Resultado
Cada enlace tiene un propietario, un contrato, un modelo de seguridad y una ruta de error solucionable.

01

El contrato de cada bono

  • origen y destino, propietario de ambas partes y sistema de registro
  • Versión de la API y compatibilidad admitida
  • Dirección de red, DNS, TLS y autoridades de certificación permitidas
  • autenticación del servicio técnico y transferencia de la identidad del usuario real
  • protección contra tiempo de espera, reintentos, retroceso, idempotencia y duplicación
  • ID de correlación, auditoría, monitoreo y contacto de escalamiento
  • Clasificación, minimización, retención y enmascaramiento de registros de datos.

02

Identidades y permisos

  • El inicio de sesión único (SSO) mediante OpenID Connect o SAML 2.0 configura la confianza con el proveedor de identidad (IdP) o Keycloak según el entorno específico.
  • Un diseño compatible puede utilizar Microsoft Entra ID, Shibboleth, CAS (Jasig/Apereo), LDAP, NIA o CAAIS; la versión exacta del protocolo, las reclamaciones y el ciclo de vida de la cuenta forman parte del perfil de integración.
  • Un grupo derivado de una identidad no es automáticamente un rol de proceso; la asignación debe controlarse y probarse.
  • La autenticación multifactor o las claves de acceso se exigen en una arquitectura de identidad compatible.
  • Las cuentas técnicas tienen derechos mínimos, secretos rotativos y auditorías independientes.
  • Eliminar un usuario y cambiar un rol se autentican de la misma manera que iniciar sesión.

03

Sistema económico, contabilidad y recursos financieros

  • El caso, las tareas, las aprobaciones y los motivos de devolución se registran en OOD/SIFYBOX; el documento contable, el número de cuenta y el estado oficial de contabilización se registran en el sistema económico.
  • El contable interno puede intervenir directamente en el proceso. El contable externo puede acceder a los documentos aprobados en su sistema. El conector solo puede crear un documento en la medida en que lo confirme la interfaz específica.
  • SIFYBOX solo almacena el estado que el sistema económico devuelve: enviado, recibido técnicamente, documento creado o contabilizado. Estos estados no se combinan.
  • El presupuesto disponible es el dato de referencia en el sistema financiero cuando este proporciona la información; FS conserva la instantánea determinante del control. Las asignaciones o reservas locales solo son de referencia en FS si el contrato de integración lo establece expresamente.
  • Los proveedores y los datos contables provienen de un sistema maestro designado; SIFYBOX conserva una copia controlada y un identificador de origen.
  • El reenvío utiliza la misma clave de idempotencia. Un tiempo de espera agotado con un resultado poco claro conlleva una conciliación, no la creación automática de otro documento.
  • El error generará una tarea para un solucionador específico y no se quedará solo en el registro técnico.

04

eSSL y NSeSSS

  • La aplicación de este proceso no sustituye a un certificado eSSL.
  • Transmite el componente, los metadatos y los identificadores únicos a través de una interfaz confirmada según NSeSSS.
  • Guarda los datos de registro y el estado devueltos para que el usuario no sobrescriba nada.
  • La titularidad del archivo, las normas de eliminación y el documento oficial se determinan antes de su implementación.
  • En la matriz de integración de versiones se incluyen los certificados eSSL y las versiones específicas compatibles.