← Todos los manuales de operaciones
En construcción · El borrador requiere un manifiesto de lanzamiento
Manual de procedimientos técnicos
Configuración de integraciones
Reglas para identidades, EIS, eSSL, servicios de documentos y otros conectores.
01
El contrato de cada bono
- origen y destino, propietario de ambas partes y sistema de registro
- Versión de la API y compatibilidad admitida
- Dirección de red, DNS, TLS y autoridades de certificación permitidas
- autenticación del servicio técnico y transferencia de la identidad del usuario real
- protección contra tiempo de espera, reintentos, retroceso, idempotencia y duplicación
- ID de correlación, auditoría, monitoreo y contacto de escalamiento
- Clasificación, minimización, retención y enmascaramiento de registros de datos.
02
Identidades y permisos
- El inicio de sesión único (SSO) mediante OpenID Connect o SAML 2.0 configura la confianza con el proveedor de identidad (IdP) o Keycloak según el entorno específico.
- Un diseño compatible puede utilizar Microsoft Entra ID, Shibboleth, CAS (Jasig/Apereo), LDAP, NIA o CAAIS; la versión exacta del protocolo, las reclamaciones y el ciclo de vida de la cuenta forman parte del perfil de integración.
- Un grupo derivado de una identidad no es automáticamente un rol de proceso; la asignación debe controlarse y probarse.
- La autenticación multifactor o las claves de acceso se exigen en una arquitectura de identidad compatible.
- Las cuentas técnicas tienen derechos mínimos, secretos rotativos y auditorías independientes.
- Eliminar un usuario y cambiar un rol se autentican de la misma manera que iniciar sesión.
03
Sistema económico, contabilidad y recursos financieros
- El caso, las tareas, las aprobaciones y los motivos de devolución se registran en OOD/SIFYBOX; el documento contable, el número de cuenta y el estado oficial de contabilización se registran en el sistema económico.
- El contable interno puede intervenir directamente en el proceso. El contable externo puede acceder a los documentos aprobados en su sistema. El conector solo puede crear un documento en la medida en que lo confirme la interfaz específica.
- SIFYBOX solo almacena el estado que el sistema económico devuelve: enviado, recibido técnicamente, documento creado o contabilizado. Estos estados no se combinan.
- El presupuesto disponible es el dato de referencia en el sistema financiero cuando este proporciona la información; FS conserva la instantánea determinante del control. Las asignaciones o reservas locales solo son de referencia en FS si el contrato de integración lo establece expresamente.
- Los proveedores y los datos contables provienen de un sistema maestro designado; SIFYBOX conserva una copia controlada y un identificador de origen.
- El reenvío utiliza la misma clave de idempotencia. Un tiempo de espera agotado con un resultado poco claro conlleva una conciliación, no la creación automática de otro documento.
- El error generará una tarea para un solucionador específico y no se quedará solo en el registro técnico.
04
eSSL y NSeSSS
- La aplicación de este proceso no sustituye a un certificado eSSL.
- Transmite el componente, los metadatos y los identificadores únicos a través de una interfaz confirmada según NSeSSS.
- Guarda los datos de registro y el estado devueltos para que el usuario no sobrescriba nada.
- La titularidad del archivo, las normas de eliminación y el documento oficial se determinan antes de su implementación.
- En la matriz de integración de versiones se incluyen los certificados eSSL y las versiones específicas compatibles.
Siguiente guía
