Usuarios y permisos

Eziwan incorpora un completo sistema de gestión de accesos: roles, listas de control de acceso (ACL) por dispositivo, autenticación fuerte y un registro de auditoría exhaustivo.


Puestos disponibles

FunciónPanel de controlAccionesConfiguraciónFacturaciónAPI
Admin✓ completo✓ todas✓ todas✓ completo
Operador✓ completo✓ reinicio, conmutación por error✓ lectura-escritura
Solo lectura✓ completo✓ solo lectura
IntegradorA través de APIA través de API✓ completo
MSP Manager✓ multitenant✓ sobre sus clientes✓ sobre sus clientes✓ delegado

Invitar a un usuario

  1. Configuración → Equipo → Invitar a un miembro
  2. Introduce la dirección de correo electrónico y elige el rol
  3. Opcional: limita el acceso a determinados grupos o etiquetas
  4. El usuario recibe un enlace de activación (válido durante 48 horas)
ACL por dispositivo

Los roles «Operador» y «Solo lectura» pueden restringirse a determinados grupos o dispositivos. Ej.: «Operador únicamente en los centros de la Región Norte».

Configuración → Usuarios → Editar → Acceso a la VPN y dispositivos


Autenticación de dos factores (2FA)

Activa la autenticación de dos factores (2FA) para proteger los accesos confidenciales.

TOTP (recomendado)

Compatible con: Google Authenticator, Authy, 1Password, Bitwarden, Microsoft Authenticator.

Activación: Ajustes → Seguridad → Activar la autenticación de dos factores (2FA) → Escanear el código QR

Autenticación de dos factores (2FA) obligatoria para todos

Los administradores pueden exigir la autenticación de dos factores (2FA) a todos los miembros:

Configuración → Seguridad → Exigir autenticación de dos factores (2FA) para todos los usuarios

Los usuarios que no tengan configurada la autenticación de dos factores (2FA) serán redirigidos a la página de configuración la próxima vez que inicien sesión.


SSO / SAML 2.0 (plan Enterprise)

Integración con tu proveedor de identidades corporativas:

ProveedorNotas
Microsoft Azure AD / Entra IDIntegración nativa, aprovisionamiento SCIM opcional
Google WorkspaceOAuth2 + SAML
OktaSAML 2.0 + aprovisionamiento automático SCIM
Keycloak (local)SAML 2.0
Cualquier IdP SAML 2.0Configuración manual

Con SSO activado:

  • Inicio de sesión con las credenciales de la empresa
  • Aprovisionamiento y desaprovisionamiento automático de usuarios
  • Asignación de roles de Eziwan a través de grupos SAML

Registro de auditoría

Todas las acciones administrativas y operativas se registran en un diario y se conservan durante 12 meses:

CategoríaEventos registrados
AutenticaciónConexión, desconexión, fallos, 2FA
UsuariosInvitación, modificación de rol, revocación
DispositivosReinicio, actualización de configuración, actualización de firmware
VPNConexión/desconexión, duración de la sesión, IP de origen
AlertasActivación, confirmación, resolución
APILlamadas por token, acciones activadas

Exportar el registro

Configuración → Auditoría → Exportar

Formatos: CSV, JSON. Filtros: periodo, usuario, categoría, dispositivo.


Cumplimiento del RGPD y la NIS2

El registro de auditoría de Eziwan cumple los requisitos de trazabilidad de la NIS2 (Directiva sobre seguridad de las redes) y del RGPD (acceso a los datos, funciones definidas, conservación).

Ver la arquitectura de seguridad → | Contactar con el equipo →

Preguntas frecuentes

¿Qué roles hay disponibles en la plataforma?

Tres niveles típicos: técnico de campo (lectura en sus emplazamientos), responsable de grupo (gestión de su ámbito) y administrador (toda la flota). Las funciones personalizadas permiten ajustar los permisos según la funcionalidad.

¿Es obligatoria la autenticación de dos factores?

La autenticación de dos factores (2FA, TOTP) puede imponerse a nivel de la organización; es la configuración recomendada para cualquier cuenta que disponga de acceso remoto a los equipos de tecnología operativa (OT), y constituye un requisito fundamental de las auditorías NIS2.

¿Se puede conectar nuestra centralita?

Sí, a través de SSO SAML: las cuentas y sus roles se gestionan desde tu IdP (Azure AD, Okta, Keycloak), lo que garantiza la revocación inmediata de los accesos cuando un empleado deja la empresa.

¿Cumple el registro de auditoría con los requisitos de la NIS2?

Se registra cada acción: inicio de sesión, acceso a un equipo, modificación de la configuración, descarga de datos, con fecha y hora, autor y dirección de origen. Los registros se pueden exportar para las auditorías.

Recursos relacionados