Saltar al contenido principal

Flujos operativos

Alta de usuario con acceso a un módulo​

  1. Cree o importe el usuario en Keycloak (o vía API admin del gateway, según procedimiento interno).
  2. Asigne roles de realm/cliente necesarios.
  3. Configure el rol de acceso al módulo que exige cada aplicación (por ejemplo acceso a VStation u Optrax App).
  4. El usuario prueba login desde la aplicación destino.

Revocación de acceso​

  1. Deshabilite usuario o retire roles en Keycloak / panel admin.
  2. Las sesiones activas pueden requerir logout forzado o expiración de refresh tokens según política.

Rotación de credenciales de servicio​

Los clientes machine-to-machine usan secretos en Keycloak. Rotación: crear nuevo secreto, actualizar variables en apps consumidoras, validar, retirar el anterior.

Auditoría​

Use logs del contenedor y eventos de Keycloak para correlacionar accesos denegados con roles faltantes.