Identidad híbrida y on-premise sin lock-in
No toda carga de trabajo pertenece a la nube. Así corre Veripass el mismo modelo de federación, política y auditoría en despliegues en la nube, on-premise e híbridos.
Muchas plataformas de identidad asumen en silencio que la respuesta siempre es “la nube”. Para muchas organizaciones lo es — pero no para todas, y rara vez para todas sus cargas de trabajo. Las reglas de residencia de datos, los límites regulatorios y los sistemas on-premise existentes hacen que la respuesta realista sea a menudo “un poco de cada”. Veripass está construido para que esa elección no te cueste un modelo de identidad distinto.
Un modelo, tres superficies de despliegue
La idea central es que la topología de despliegue es una propiedad de dónde corre Veripass, no de cómo funciona. Los despliegues en la nube, on-premise e híbridos comparten el mismo modelo de federación, autorización y auditoría. Lo que cambia es la superficie; lo que se mantiene constante es la arquitectura.
- Nube — la opción por defecto para equipos que quieren operar la plataforma sin gestionar infraestructura.
- On-premise — para organizaciones cuya residencia de datos o postura regulatoria exige que la identidad permanezca dentro de su propio entorno.
- Híbrido — una mezcla, donde algunas cargas permanecen on-premise y el resto corre en la nube, todo bajo un mismo modelo.
Como son la misma plataforma en topologías distintas, una organización puede empezar en una y avanzar hacia otra sin cambiar de plataforma su capa de identidad.
Por qué el híbrido es la realidad común
La nube pura y el on-premise puro son los casos simples. La mayoría de las organizaciones reales viven en medio, y normalmente por buenas razones:
- Un subconjunto regulado de datos debe permanecer on-premise, mientras que todo lo demás está mejor en la nube.
- Hay una migración en curso y los sistemas on-premise coexistirán con los de la nube durante una larga transición.
- Distintas organizaciones dentro de un conjunto federado tienen requisitos de residencia distintos.
La identidad híbrida existe para servir esa realidad en lugar de combatirla. Con Veripass, la carga regulada permanece on-premise y el resto corre en la nube, pero la federación, la evaluación de políticas y la auditoría se comportan de forma idéntica en ambas. No hay despliegue de segunda clase.
El lock-in es lo que hay que evitar
La frase “sin lock-in” es el sentido de todo el ejercicio. El lock-in ocurre cuando la forma en que autenticas, autorizas y auditas queda soldada al modelo de hosting de un único proveedor, de modo que mover cargas implica reconstruir la identidad.
Veripass lo evita de dos maneras. Primero, mantiene autoritativos tus directorios: la federación con Microsoft Entra ID y Google Workspace por OIDC, con SAML y OIDC para la autenticación y SCIM para el aprovisionamiento, significa que tu sistema de registro permanece donde ya está. Segundo, mantiene la propia plataforma portable entre nube, on-premise e híbrido, de modo que la decisión de despliegue es reversible.
La combinación importa. Los directorios autoritativos significan que no quedas atrapado en la capa de origen de identidad; el despliegue portable significa que no quedas atrapado en la capa de hosting.
Qué se mantiene igual en todas partes
Sea cual sea la superficie en la que corras, los controles no cambian:
- Autenticación federada por SAML/OIDC, aprovisionamiento por SCIM y claves de API para identidades de máquina.
- Autorización basada en políticas y consciente del contexto con claims, capacidades, roles y perfiles de acceso componibles.
- MFA de escalado y verificación biométrica cuando una petición justifica mayor garantía.
- Una traza de auditoría inmutable para cada acción relevante.
Esa consistencia es lo que hace que el híbrido y el on-premise sean viables en lugar de un compromiso. Eliges dónde corre la identidad según tus necesidades regulatorias y operativas, y conservas exactamente las mismas garantías de federación, gobernanza y auditoría dondequiera que la coloques.
Sigue leyendo
Migrar desde Active Directory y LDAP sin tiempo de inactividad
Reemplazar un directorio intimida porque la identidad lo sostiene todo. Así permite Veripass migrar desde Active Directory y LDAP mediante federación y aprovisionamiento, sin un corte abrupto.
Visión de arquitectura: federar identidades a escala
Cómo Veripass federa identidades entre muchas aplicaciones y organizaciones desde un único plano de control multi-inquilino, sin obligar a cada equipo a usar un mismo directorio.
Trazas de auditoría que sobreviven a una auditoría
Una traza de auditoría solo es útil si aguanta cuando alguien la audita de verdad. Esto es lo que hace que los registros de Veripass sean inmutables, atribuibles y reconstruibles.


